Fórum Ubuntu CZ/SK

Ostatní => Otevřená diskuze kolem Linuxu a OSS => Téma založeno: partner56041680 22 Srpna 2010, 09:20:46

Název: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: partner56041680 22 Srpna 2010, 09:20:46
Spousta lidí utíka od Windows k distribucím linuxu právě proto, že linux je bezpečný a lidi vědí, co se v něm děje. Je to ale pravda?

Je pravda, že kdokoliv se může podívat do zdrojového kódu a hledat záludné funkce, viry. Ale je také pravda, že většina lidí vůbec nejsou programátoři a i ti průměrní často kód nestudují nebo mu vůbec nerozumí. No a kdokoliv může příspívat do open source a tvořit další nové verze a součásti linuxu (v našem případě Ubuntu).

Mám teorii, podle které si myslím, že takový záludný přispěvatel do Ubuntového open source může lehko napsat a distribuovat vir jeho uživatelům bez povšimnutí. Je toto pravda? Nebo opravdu kód, co jde mezi lidi, někdo kontroluje a ověřuje kvůli bezpečnosti? Zajímala by mne celá problematika.
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: phplus 22 Srpna 2010, 10:15:06
Nejlépe uděláš, když si ji nastuduješ.
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: TIBOR 22 Srpna 2010, 10:27:43
Preto sa pouzivanu oficialne repozitare(zdroje) distribucie
http://wiki.ubuntu.cz/Instalace%20program%C5%AF
Ktore kontroluje vydavatel distribucie. Pri ubuntu Canonical.
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: Marp 22 Srpna 2010, 10:40:52
KAŽDÝ operační systém je bezpečný či nebezpečný jen podle toho, jak je bezpečný či nebezpečný uživatel  ;) resp. jeho chování!
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: arrange 22 Srpna 2010, 11:50:44
Mám teorii, podle které si myslím, že takový záludný přispěvatel do Ubuntového open source může lehko napsat a distribuovat vir jeho uživatelům bez povšimnutí.
Můžeš tu teorii trochu rozvinout? Jak by to mělo fungovat?

opravdu kód, co jde mezi lidi, někdo kontroluje a ověřuje kvůli bezpečnosti?
Ano. Např. nejkomplexnější kód v Linuxu (kernel) je spravován kernel týmem, a veškeré příspěvky procházejí přes Linuse Torvaldse.
http://en.wikipedia.org/wiki/Linux_kernel

Bezpečnost nebo nebezpečnost každého systému prověří čas a praxe. Ty zatím hovoří v prospěch Linuxu. Na druhou stranu by se na to uživatel neměl spoléhat a měl by se snažit mít systém zabezpečený (instalace programů z ověřených zdrojů ("repozitáře"), silná hesla, firewall, příp. AppArmor (http://wiki.ubuntu.cz/AppArmor), atd.)  ;)
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: mka 22 Srpna 2010, 15:45:18
Mám teorii...
Nějakou teorii má každej, kdo má díru do řiti. Jenom nechápu, proč by tu zrovna tvoje teorie měla někoho zajímat.
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: min25 22 Srpna 2010, 17:44:33
Mám teorii...
Nějakou teorii má každej, kdo má díru do řiti. Jenom nechápu, proč by tu zrovna tvoje teorie měla někoho zajímat.
A proč by se tady nemohl zeptat, případně si ověřit co ho zajímá.
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: mka 23 Srpna 2010, 14:00:43
Mám teorii...
Nějakou teorii má každej, kdo má díru do řiti. Jenom nechápu, proč by tu zrovna tvoje teorie měla někoho zajímat.
A proč by se tady nemohl zeptat, případně si ověřit co ho zajímá.

Zeptat se může každej. Ale z formulace tohohle dotazu je cejtit spíš flejm než zvídavost.
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: jAster_BA 04 Září 2010, 12:47:04
Mám teorii...
Nějakou teorii má každej, kdo má díru do řiti. Jenom nechápu, proč by tu zrovna tvoje teorie měla někoho zajímat.
A proč by se tady nemohl zeptat, případně si ověřit co ho zajímá.

Zeptat se může každej. Ale z formulace tohohle dotazu je cejtit spíš flejm než zvídavost.

Ale to s tou ritou je dobre K+ :D
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: mka 06 Září 2010, 12:26:25
http://www.dsl.cz/clanek/1960-bezpecnostni-prusvih-pro-windows-jak-hrom-rikaji-hackeri-chybou-souvisejici-s-dll-jsou-postizeny-stovky-aplikaci

za zminku stoji:
Citace
Bezpečnostní expert HD Moore, šéf Rapid7, 18. srpna na Twitteru upozornil na to, že několik desítek populárních aplikací pro Windows trpí vážnou chybou, která útočníkům umožňuje pohodlně napadnout systém. Jako první chybu ve své aplikaci opravil Apple – a to už před čtyřmi měsíci. Microsoft hlášení o zranitelnosti ignoroval vlastně po celý rok; podle jiných dokumentů to ale možná bylo neskutečných 10 let.

Proč mě to, sakra, vůbec, ale vůbec nepřekvapuje? :-)
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: airlive 06 Září 2010, 12:34:43

http://forum.ubuntu.cz/index.php?topic=4381.0
http://wiki.ubuntu.cz/FAQ/Bezpečnost

...no jinak téma už párkrát protočené přes fórum....
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: jAster_BA 06 Září 2010, 17:18:06
tie dll knihovne su strasny bordel...
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: jAster_BA 06 Září 2010, 17:29:38
ono win je sam o sebe bordel...nehovorim ze aj unixove systemy nemaju chyby...ale to co dokaze vsetko tolerovat win...v prvom rade sprostost uzivatela...ten kdo nevie spravovat svoj system nech to nerobi...
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: arrange 06 Září 2010, 18:25:45
ale to co dokaze vsetko tolerovat win
Tomu nerozumím, můžeš to vysvětlit?

Citace
http://www.dsl.cz/clanek/1960-bezpecnostni-prusvih-pro-windows-jak-hrom-rikaji-hackeri-chybou-souvisejici-s-dll-jsou-postizeny-stovky-aplikaci
Zajímavé je, že v určitých případech je podle níže uvedených zdrojů podobný exploit možný i na Linuxu:
http://www.nth-dimension.org.uk/blog.php?id=87
http://seclists.org/fulldisclosure/2010/Aug/295
http://threatpost.com/en_us/blogs/some-linux-distros-vulnerable-version-dll-hijacking-bug-082610
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: jAster_BA 06 Září 2010, 18:51:07
myslel som hlavne to s tymi dll....ze staci taky isty nazov a kod moze znicit cely system...
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: LuciusMare 06 Září 2010, 21:03:42
myslel som hlavne to s tymi dll....ze staci taky isty nazov a kod moze znicit cely system...
Stejný název čeho, s čím? :)
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: jAster_BA 06 Září 2010, 21:38:51
precitaj si ten clanok ktory tvrdi ze staci ked utocnik vytvori skodiaci kod s takym istym nazvom napr.firefox.dll (predpokldajme ze firefox ma kniznicu firefox.dll)a pri starte firefoxu mu ho spusti...
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: Roman Vacho 07 Září 2010, 08:40:43
precitaj si ten clanok ktory tvrdi ze staci ked utocnik vytvori skodiaci kod s takym istym nazvom napr.firefox.dll (predpokldajme ze firefox ma kniznicu firefox.dll)a pri starte firefoxu mu ho spusti...
A jak ho vytvoříš a dostaneš?
Název: Re: Proč je LINUX (ne)bezpečný systém?
Přispěvatel: Nemo7 07 Září 2010, 09:46:27
Linux je na tom přeci jenom lépe, není to tak nebezpečné jak Windows...  ;)

However, security experts say the problem isn't on the same scale as the DLL hijacking flaw and is far less worrisome. Dave Aitel, CTO of Immunity, said that the Linux problem doesn't appear to be a direct analog to the Windows DLL bug


http://threatpost.com/en_us/blogs/some-linux-distros-vulnerable-version-dll-hijacking-bug-082610 (http://threatpost.com/en_us/blogs/some-linux-distros-vulnerable-version-dll-hijacking-bug-082610)