Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Anketa

Co si myslíte o virech v linuxu?

V linuxu nikdy nebudou.
Napadnou jen neopatrné a bezpečnost porušující jedince.
Bojím se až dorazí na linux.
Nikdy nebudou v takové míře jako v produktech MS, ale budou.
Už tu dávno jsou.

Autor Téma: Viry v Linuxu  (Přečteno 26704 krát)

karel kudrna

  • Stálý člen
  • **
  • Příspěvků: 869
  • skill :: googllama
Re: Viry v linuxu
« Odpověď #75 kdy: 10 Listopadu 2007, 23:00:56 »


132 bezpečnostních bugů, 13 neopraveno v 2.6.x kernelu: http://secunia.com/product/2719/?task=statistics_2007
13 bezpečnostních bugů, 1 neopraven ve Vista /celý OS, nejen kernel/: http://secunia.com/product/13223/

hoď to do procent, to opomíjím velikost chyb.
prostý user
...selským rozumem...

mondariel

  • Návštěvník
  • Příspěvků: 13
Re: Viry v Linuxu
« Odpověď #76 kdy: 23 Února 2008, 04:52:22 »
MS Windows[všechny verze i Vista] = VIRUS, který je dobře prodaný reklamou(lživou).
CPU: Intel C2D E6300;
MB: ASUS P5B Deluxe WiFi AP;
RAM: 1GB; GPU: ATI X1800GTO;

Roman "Schmaker" Šmakal

  • Stálý člen
  • **
  • Příspěvků: 1205
Re: Viry v Linuxu
« Odpověď #77 kdy: 23 Února 2008, 10:04:57 »
MS Windows[všechny verze i Vista] = VIRUS, který je dobře prodaný reklamou(lživou).
omyl, windows vista nepotřebujou reklamu na to, aby se prodávaly... Windows má prostě moc velkou základnu uživatelů, která už je zvyklá, takže nechce měnit... Nic víc, nic míň
Linux Gaming Clan leader
Konference na linuxclan@chat.linjab.net

JohnyN

  • Host
Re: Viry v Linuxu
« Odpověď #78 kdy: 23 Února 2008, 10:24:39 »
omyl, windows vista nepotřebujou reklamu na to, aby se prodávaly... Windows má prostě moc velkou základnu uživatelů, která už je zvyklá, takže nechce měnit... Nic víc, nic míň

Myslím, že MS chce aj nových zákazníkov, veď prečo by "vyhodil" niekoľko miliárd dolárov na reklamu pre Vistu, ktorá mimochodom v Číne bola vyhodenými peniazmi.. Veď sa tam Vista predáva pálená za dolár a Office 2007 za dva doláre tuším.

Roman "Schmaker" Šmakal

  • Stálý člen
  • **
  • Příspěvků: 1205
Re: Viry v Linuxu
« Odpověď #79 kdy: 23 Února 2008, 15:17:53 »
omyl, windows vista nepotřebujou reklamu na to, aby se prodávaly... Windows má prostě moc velkou základnu uživatelů, která už je zvyklá, takže nechce měnit... Nic víc, nic míň

Myslím, že MS chce aj nových zákazníkov, veď prečo by "vyhodil" niekoľko miliárd dolárov na reklamu pre Vistu, ktorá mimochodom v Číne bola vyhodenými peniazmi.. Veď sa tam Vista predáva pálená za dolár a Office 2007 za dva doláre tuším.
Mluvil jsem o česku, v jiných zemích je samozřejmě reklama potřeba, ale tady jí většinou (co jsem tak vysledoval) provádějí distributoři.. "Hypersuperultramegavýkonný notebook s hypersuperultramegamoderním systémem Windows Vista" <-- něco takového tu asi zaslechl každý
Linux Gaming Clan leader
Konference na linuxclan@chat.linjab.net

3m9d

  • Stálý člen
  • **
  • Příspěvků: 768
Re: Viry v Linuxu
« Odpověď #80 kdy: 23 Února 2008, 18:31:48 »
Myslím, že MS chce aj nových zákazníkov, veď prečo by "vyhodil" niekoľko miliárd dolárov na reklamu pre Vistu, ktorá mimochodom v Číne bola vyhodenými peniazmi.. Veď sa tam Vista predáva pálená za dolár a Office 2007 za dva doláre tuším.
Největším konkurentem Windows Vista jsou Windows XP. Proto ;)
* Ve Windows jde všechno - do někdy, v Linuxu jde všechno od někdy. * Omlouvám se jestli vám proti vaší vůli vykám... Jsem tak zvyklý. * Kdo nemůže žít bez opravování překlepů, ať to dělá na wiki! :)

zozo

  • Aktivní člen
  • *
  • Příspěvků: 224
  • Mám sestupný tračník plný prejtu
    • Moje virtuálne miesto
Re: Viry v linuxu
« Odpověď #81 kdy: 19 Listopadu 2008, 01:44:50 »
"Virus je typ programu, který se dokáže sám šířit tím, že vytváří (někdy upravené) kopie sebe sama.

Problém je, že 99.9% virů se neumí šířit bez aktivního zásahu uživatele (či spíše 100%). Princip "virů" je na všech OS stejný - sází na technickou blbost uživatele (to neznamená, že uživatel je blb, jen nerozumí IT). A je úplně jedno, zda se ten virus jmenuje BIG_TITS.exe či BIG_TITS.sh (s nastaveným executable flag). Uživatel jej musí přijmout a ručně spustit.

To je tedy bomba, že? Na Windows jde spustit program, který může udělat něco špatného... Na Linuxu taky ;-)

V dnešní době, kdy každý i freemail má kvalitní antivirus, antispam a antiphishing filtr není de-facto možné přijít do styku s virem na libovolném OS, pokud uživatel vyloženě neholduje warezu a nestahuje si podezřelé spustitelné soubory z různých webů, cracky a podobné věci.

Osobně nepoužívám antivirus snad 8 let a vím jediné - IT profesionál virus nezná. Používá legální SW a mozek (to je ten nejlepší antivirus). A "IT blbovi" (opět to nemyslím pejorativně, já jsem třeba zase blb na molekulární biologii) nepomůže nic...

Linux nemá výhodu vyšší bezpečnosti (řada studií dokazuje, že nejbezpečnější OS je Vista, poté Linux, poté OS X), ale nerozšířenosti. Tedy známá "security through obscurity".

Neodpustím si offtopic, ale ten nám tu ešte chýbal !

last.fm/user/kingzozo

wam]Spider007

  • Host
Re: Viry v linuxu
« Odpověď #82 kdy: 19 Listopadu 2008, 13:17:53 »
No samozřejmě, že je potřeba se bránit. Ale zatímco firewall je povinnost pro kohokoliv, antivirus nikoliv. Ten je povinností jen pro "IT blbé" uživatele.

v praci mam Win XP (s neprivilegovanym uctom tz. nie som prihlaseny ako admin), Outlook s exchange-om a NOD32 (taktiez zapnuty FW)....sem tam sa stane, ze sa mi do mailu dostane spam a ked ho chcem v outlooku zmazat, tak musim nan kliknut. V momente ked nan kliknem, tak mi NOD32 hlasi nejaky virus alebo trojan. Takze firewall v tomto pripade nic nezmoze a pouzivatel moze byt skuseny ako chce.

xfce

  • Návštěvník
  • Příspěvků: 82
Re: Viry v linuxu
« Odpověď #83 kdy: 19 Listopadu 2008, 14:39:16 »
v praci mam Win XP (s neprivilegovanym uctom tz. nie som prihlaseny ako admin), Outlook s exchange-om a NOD32 (taktiez zapnuty FW)....sem tam sa stane, ze sa mi do mailu dostane spam a ked ho chcem v outlooku zmazat, tak musim nan kliknut. V momente ked nan kliknem, tak mi NOD32 hlasi nejaky virus alebo trojan. Takze firewall v tomto pripade nic nezmoze a pouzivatel moze byt skuseny ako chce.
Protože máte pravděpodobně zapnutý náhled = mail se musí otevřít, jinak by se nemohl ukázat obsah. Zkušený uživatel právě z tohoto důvodu náhledy nepoužívá a může mazat bez otevření dle libosti.

wam]Spider007

  • Host
Re: Viry v linuxu
« Odpověď #84 kdy: 19 Listopadu 2008, 18:33:46 »
v praci mam Win XP (s neprivilegovanym uctom tz. nie som prihlaseny ako admin), Outlook s exchange-om a NOD32 (taktiez zapnuty FW)....sem tam sa stane, ze sa mi do mailu dostane spam a ked ho chcem v outlooku zmazat, tak musim nan kliknut. V momente ked nan kliknem, tak mi NOD32 hlasi nejaky virus alebo trojan. Takze firewall v tomto pripade nic nezmoze a pouzivatel moze byt skuseny ako chce.
Protože máte pravděpodobně zapnutý náhled = mail se musí otevřít, jinak by se nemohl ukázat obsah. Zkušený uživatel právě z tohoto důvodu náhledy nepoužívá a může mazat bez otevření dle libosti.

a nezda sa vam, ze je to potom trochu obmedzujuce? tie nahlady su tam nato aby sa pouzivali a nie na to, aby na ne "skuseny pouzivatel" kaslal len kvoli tomu, ze je to bezpecne. ak citam vela mailov naraz za sebou tak sa mi nechce na kazdy davat doubleclick len aby som si ho precital.

hase

  • Závislák
  • ***
  • Příspěvků: 2934
    • www.palenka.org
Re: Viry v Linuxu
« Odpověď #85 kdy: 19 Listopadu 2008, 19:08:02 »
v praci mam Win XP (s neprivilegovanym uctom tz. nie som prihlaseny ako admin), Outlook s exchange-om a NOD32 (taktiez zapnuty FW)....sem tam sa stane, ze sa mi do mailu dostane spam a ked ho chcem v outlooku zmazat, tak musim nan kliknut. V momente ked nan kliknem, tak mi NOD32 hlasi nejaky virus alebo trojan. Takze firewall v tomto pripade nic nezmoze a pouzivatel moze byt skuseny ako chce.
Protože máte pravděpodobně zapnutý náhled = mail se musí otevřít, jinak by se nemohl ukázat obsah. Zkušený uživatel právě z tohoto důvodu náhledy nepoužívá a může mazat bez otevření dle libosti.

a nezda sa vam, ze je to potom trochu obmedzujuce? tie nahlady su tam nato aby sa pouzivali a nie na to, aby na ne "skuseny pouzivatel" kaslal len kvoli tomu, ze je to bezpecne. ak citam vela mailov naraz za sebou tak sa mi nechce na kazdy davat doubleclick len aby som si ho precital.
presne tak - hlavne ked kolko krat vleti medzi spamy aj normalna posta...
AMD 64.bit  6-core mb: M4A89PRO/USB3 , Nvidia GT 520

Tomáš Jančík

  • Stálý člen
  • **
  • Příspěvků: 1179
    • TomášJančík.net
Re: Viry v linuxu
« Odpověď #86 kdy: 19 Listopadu 2008, 19:14:52 »
a nezda sa vam, ze je to potom trochu obmedzujuce? tie nahlady su tam nato aby sa pouzivali a nie na to, aby na ne "skuseny pouzivatel" kaslal len kvoli tomu, ze je to bezpecne

to je ale vždycky kompromis. stejně jako že buď můžu koukan na porno a stahovat warez a nebo mít počítač bez virů...
toť můj názor

xfce

  • Návštěvník
  • Příspěvků: 82
Re: Viry v linuxu
« Odpověď #87 kdy: 19 Listopadu 2008, 20:22:47 »
a nezda sa vam, ze je to potom trochu obmedzujuce? tie nahlady su tam nato aby sa pouzivali a nie na to, aby na ne "skuseny pouzivatel" kaslal len kvoli tomu, ze je to bezpecne. ak citam vela mailov naraz za sebou tak sa mi nechce na kazdy davat doubleclick len aby som si ho precital.
Když se nechcete omezovat, tak musíte mít antivir, který ty vaše akce bude zachraňovat (ať již jde o náhled mailu nebo kliknutí na napadený exe v příloze nebo jinde, které antivit odchytí a zabrání spuštění). Pokud antivir nechcete, tak se musíte chovat rozumně = neklikat na každou blbost, nepoužívat náhledy v outlooku, nebo nepoužívat outlook :) Pokud mi řeknete, že ho používat musíte, protože práce+exchange, tak mohu namítnout, že je s podivem, že nemáte antivir i na serveru. U nás ve firmě (taky jede na Win, aby to nevypadalo jako Linux propaganda) se rozhodně zavirovaný mail až ke koncovému uživateli nedostane, takže si s náhledy nemusí dělat starosti.
Vždy je to kompromis, jak hodně se chci omezit, případně jak hodně to zabezpečím, abych se pak omezovat nemusel - jak píše Tomáš Jančík.

Czario

  • Stálý člen
  • **
  • Příspěvků: 639
  • skill :: passive-llama
Re: Viry v Linuxu
« Odpověď #88 kdy: 19 Listopadu 2008, 21:15:52 »
hmm trochu se mi zdá, že se tu ubrala řeč chybným směrem (co jsem to tak prolétl) nebo jsem už z těch bezvirových linuxů hodně zdegenerován. :-)

- email se skládá z textové části a příloh
- náhledy ukazují právě textovou část (případně html) a někde i obrázkové přílohy. (nespouštějí exe soubory)

viry se nezkovávají v textové části ani v obrázcích (standardně tedy :-) )

Z toho vyplývá, že náhled nebo otevření emailu není nebezpečné. Nebezpečí u emailů je v tom, že uživatel otevře binární přílohu s virem, on a ne emailový klient.


Jestli se pletu, tak mne prosím opravte a objasněte problém (stručně :-) ).

wam]Spider007

  • Host
Re: Viry v Linuxu
« Odpověď #89 kdy: 19 Listopadu 2008, 21:34:22 »
tak to netusim, ale podozrivu prilohu neotvaram, taky blby nejsom :D
len proste si pamatam, ze par razy som klikol klasicky na mail ako ked ho idem citat a hned cervene okienko z NOD32


xfce: jo antivirus na servery by asi mal byt, ale ja nasmu adminovi radsej neleziem do kapusty...ak tam ma bordel je to jeho hlupost. Treba pockat kym virus dostane sef a potom bude ohen na streche xD

xfce

  • Návštěvník
  • Příspěvků: 82
Re: Viry v Linuxu
« Odpověď #90 kdy: 19 Listopadu 2008, 23:51:30 »
2Czario: Problém je právě v těch html mailech. Součástí html stránky mohou být i např. javascripty atd, a ty spustí škodlivý kód za vás. Je to uplně stejné, jako když vlezete na ruskou warez stránku a NOD řve, aniž člověk stačí něco udělat. Outlook to neřeší a prostě spustí všechno (nebo aspoň verze dříve, my už Outlook dost dlouho nepoužíváme, takže mu nechci teď křivdit). Proto Spider opravdu nemusel na žádnou přílohu klikat, hodný Outlook tu těžkou práci udělal za něj  :)

Ender Wiggin

  • Stálý člen
  • **
  • Příspěvků: 645
Re: Viry v Linuxu
« Odpověď #91 kdy: 20 Listopadu 2008, 02:06:08 »
Takže problém není ani tak v náhledu, jako spíš v html?
Jaký je orzdíl, mezi tím, jestli infikovaný e.mail otevřu (no přece si ho nějak přečíst musím) a když se zobrazí jen náhled? Možná stačí zakázat html a je to, ne?
Xubuntu 12.04

Czario

  • Stálý člen
  • **
  • Příspěvků: 639
  • skill :: passive-llama
Re: Viry v Linuxu
« Odpověď #92 kdy: 20 Listopadu 2008, 10:18:23 »
Pokud vím, tak js nemůže spouštět programy, tzn nemůže spouštět ani viry..

Spider používal bug v programu a to není o náhledech, ani o html.. Když viry využívají bugy tak se proti tomu nedá bránit...

Stačí spustit windows, připojit se k internetu a vir je v počítači aniž by uživatel cokoliv udělal...
Využije prostě díru v systému...

xfce

  • Návštěvník
  • Příspěvků: 82
Re: Viry v Linuxu
« Odpověď #93 kdy: 20 Listopadu 2008, 15:55:03 »
2Ender Wiggin: mezi náhledem a otevřením není rozdíl, aby se mohl zobrazit náhled, musí se mail otevřít. Lidé si často myslí, že dokud nedají dvojklik, mail "neotevřeli". Omyl. Zakázat zobrazování html mailů v Outlooku nevím jestli šlo a i kdyby, stejně by to většina lidí neměla zakázané.

2Czario: nemáte pravdu, javascript ve starších IE dokáže spouštět lokální aplikace a Outlook sám o sobě žádný vlastní prohlížeč na html nemá, jednoduše použije okno z IE, které zobrazí v sobě a tím přebere i všechny jeho chyby. Že to šlo si můžete přečíst zde a na hromadě dalších stránek, stačí chvíli googlit (metod jak to udělat bylo více, třeba přes ActiveX a metodu ShellExecute). Navíc žádný bug v programu se nedá zneužít "ničím". Musí existovat kód (program), který ten bug zneužije a ten kód se musí nějak pustit, tzn. tvrdit, že se nic nespustilo, jen se zneužil bug je mimo, samo se nic nezneužije.

Martin Tesárek

  • Aktivní člen
  • *
  • Příspěvků: 101
    • Muj maly blog o ubuntu
Re: Viry v Linuxu
« Odpověď #94 kdy: 20 Listopadu 2008, 16:27:14 »
no hlasoval jsem za jedna a az budou tak uz me bude jedno jestli budu na win nebo na lin...  ;D
AMD X3 8450+ , Nvidia 8600GTS Diamond/512, RAM 2024/800, HDD 120GB Sata1, 320GB Sata2, 500GB Sata2  Ubuntu 9.04

Czario

  • Stálý člen
  • **
  • Příspěvků: 639
  • skill :: passive-llama
Re: Viry v Linuxu
« Odpověď #95 kdy: 20 Listopadu 2008, 18:11:53 »
Ender Wiggin:
Poštovní klienti dělají přesně to, že prohlížejí soubor dat co přišel (text) a zobrazí ho bez nějaké té hlavičky atd. (to lze udělat i textovým editorem) Text sám o sobě je neškodný.. Pokud je text html, tak tam jsou tagy atd, ale je to pořád neškodný text. Html se vyrenderuje a tagy se předělají na formátování.

Problémy jsou ale ty, že:
- oproti původnímu emailu je dnešní email rozšířen, aby mohl mít například přílohy. Pokud je v příloze exe soubor a někdo jej otevře/spustí, tak se daný soubor vykoná.
- další problém je v aplikaci která daný text reprezentuje. Sám text totiž nic neudělá a ani se sám nespustí ani kdyby uživatel chtěl.. Tzn se spustí aplikace, která vnímá obsah nějak specificky, html zobrazí jako web stránku. Pokud budu mít text "Smaž vše" a daný program, který toto přečte začne vše mazat, tak problém je v programu, protože to by dělat neměl. U html a js je problém ten, že js je scriptovací jazyk, který ve své podstatě nemá mít možnost pracovat se soubory (spouštět je atd).. Jenomže jak už to tak bývá tak v IE byla evidentně chyba, která umožnila, pokud si ve zprávě řekl "spust soubor", že spustila soubor. Pokud je v příloze ještě k tomu exe a ty ve zprávě řekneš, ať se spustí, tak útočník bude rád, protože todle přesně chtěl. Poslal ti vira a místo aby jsi ho musel sám spustit atd, tak v tom textu bylo řečeno, ať se spustí. 
- to samé ale platí o všech programech, například ve své době se do (myslím že to byl) jpg dano na začátek vepsat kus spustitelného kodu. Což byl také bug který umožnil dělat zlé věci. Program jej zobrazil a umožnil spustit kod. Zde ale nejsem si jist, zda to byla chyba programu nebo jestli ten obrázek se choval jako binárně spustitelný..

Prostě jednoduše, pokud někdo objeví kritickou chybu, tak se tomu dá těžko bránit. Když chce být někdo extrémista, může emaily číst pomocí cat :-), ale stejně tu jsou chyby, které neovlivní... Pokud se dodržuje správná bezpečnostní politika, aktualizují se antiviry, používají se minoritní kvalitnější programy než je outlook a záplatuje se, tak se riziko sníží na minimum...



xfce: děkuji za odkaz. Netušil jsem, že v js byla někdy nějaká taková chyba, co uměla spouštět programy, byť ne obecně ale ve verzi od MS (jak jinak).
Jak z článku vyplynulo, tak je to bug a vzhledem ke stáří článku je již opraven...

Ale myslím, že důležité je si říct, že js dle specifikace samo o sobě soubory nespouští a ani nemá.
Pokud se aktualizuje a dodržují se určitá bezpečnostní pravidla, tak se nemusí přistupovat úplně k těm nejdrastičtějším opatřením... A hlavně platí pravidlo, že email sám o sobě není nebezpečný, nebezpečné jsou pouze spustitelné přílohy.

Netvrdím, že se nemusí nic spustit, tvrdím, že se nemusí spustit nic na lokálním stroji. :-D
Příklad:
Pokud si útočník na svém stroji spustí svůj vlastnosručně napsaný kouzelný magicguru program, zadá určitý příkaz, tak nemá šanci nikdo. kdož si čerstvě nainstaloval systém, připojil se k síti a nic neudělal. A bum, má ho tam.. :-)  A takovej červík už tu jednou byl. :-)
Jde o to, že útočník vzdáleně na mašině přes nějaký bug může mít přístup k celému systému. Existuje vzdálená plocha.. Nějaká zadní vrátka a copak to tu ta cdromka provádí... :-)

Prostě nikdy si člověk nemůže být ničím jistý, riziko lze pouze snížit, ne eliminovat.
Bezpečný počítač je ten, který není připojen do žádné sítě, má vlastní zdroj napájení, bez periferií a je zabetonován ve velké krychli která nejde ukrást aniž by si toho někdo všiml.. A to nemluvě o hrubé síle a ukradení proti něčí vůli.  :-)

hase

  • Závislák
  • ***
  • Příspěvků: 2934
    • www.palenka.org
Re: Viry v Linuxu
« Odpověď #96 kdy: 14 Prosince 2008, 12:52:12 »
Tak tedka fakt nevim! Poprvne jsem snad chytil nakej virus na Linux. Hledal jsem jednu pisnicku i s akordama na Google, prochazel vsecky nabizene moznosti a najednou mi vyskocilo zname okinko online antivirusu a ze zacina scan meho pocitace. Hned jsem to vyrusil, ale od te doby mam potiz, ze se mi nezobrazuji videa v youtube - teda 4 x ne a 1 jo -  blbne flash! Takze ve Firefoxu se usadila nejaka svina. Uz se to nekomu stalo?
« Poslední změna: 14 Prosince 2008, 13:06:24 od hase »
AMD 64.bit  6-core mb: M4A89PRO/USB3 , Nvidia GT 520

Marvn

  • Stálý člen
  • **
  • Příspěvků: 627
  • Take it easy :)
Re: Viry v Linuxu
« Odpověď #97 kdy: 14 Prosince 2008, 13:08:58 »
Tak tedka fakt nevim! Poprvne jsem snad chytil nakej virus na Linux. Hledal jsem jednu pisnicku i s akordama na Google, prochazel vsecky nabizene moznosti a najednou mi vyskocilo zname okinko online antivirusu a ze zacina scan meho pocitace. Hned jsem to vyrusil, ale od te doby mam potiz, ze se mi nezobrazuji videa v youtube - teda 4 x ne a 1 jo! Takze ve Firefoxu se usadila nejaka svina. Uz se to nekomu stalo?
ze nefungoval flash player? obcas, ale restart prohlizece vetsinou stacil...

btw. to ze vas nejaky JS presmeroval na stranku s jinym JS nic moc neznamena a uz vubec by to nemelo mit vliv na flash player ;)
Arch Linux x64 (KDE) | KISS  :-*
"Ignorance isn't stupidity, but choosing to remain ignorant is."

Pavel Půlpán

Re: Viry v Linuxu
« Odpověď #98 kdy: 14 Prosince 2008, 13:13:34 »
Zkusil bych promáznout cache prohlížeče...

hase

  • Závislák
  • ***
  • Příspěvků: 2934
    • www.palenka.org
Re: Viry v Linuxu
« Odpověď #99 kdy: 14 Prosince 2008, 13:17:52 »
Marvn
napsal jsem pouze to co se deje - stalo se mi to tedka a resim to

- promaznu cache
« Poslední změna: 14 Prosince 2008, 13:20:18 od hase »
AMD 64.bit  6-core mb: M4A89PRO/USB3 , Nvidia GT 520

 

Provoz zaštiťuje spolek OpenAlt.