Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: viry v Linuxu?!  (Přečteno 12619 krát)

inuendo

  • Aktivní člen
  • *
  • Příspěvků: 240
viry v Linuxu?!
« kdy: 14 Června 2010, 22:55:37 »
« Poslední změna: 08 Července 2010, 11:43:53 od Anna Taliánová »

Kaddur ibn Sadin

  • Host
Re: viry v linuxu ?!?
« Odpověď #1 kdy: 14 Června 2010, 23:10:11 »
Nevim jak vás ale mě určitě ne protože používám Windows ME a na ně viry už asi nikdo nešíří
« Poslední změna: 08 Července 2010, 11:44:22 od Anna Taliánová »

RNA

  • Stálý člen
  • **
  • Příspěvků: 630
Re: viry v linuxu ?!?
« Odpověď #2 kdy: 14 Června 2010, 23:15:40 »
 :D  :D  :D  :D  :D  děkuji velice, za tuto zprávu, po vyčerpávajícím pondělku v práci jste mi dokonale zvednul náladu.

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: viry v linuxu ?!?
« Odpověď #3 kdy: 14 Června 2010, 23:16:31 »
Citace
Ed Bott na svém blogu na serveru ZD NET z toho vyvozuje, že pomalu končí éra, kdy se mohli uživatelé Linuxu cítit bezpeční.
nebo taky končí éra, kdy budou lidi důvěřovat každýmu blbci, kterej říká, že ví, co dělá, a ani nedokáže pravidelně kontrolovat md5sumy souborů, u nichž zaručuje nějakou bezpečnost.
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

Kaddur ibn Sadin

  • Host
Re: viry v linuxu ?!?
« Odpověď #4 kdy: 14 Června 2010, 23:20:02 »
1, šíření poplašný správy
2, podvod záměrné uvedení v omyl organizovanou skupinou

oyankee

  • Host
Re: viry v linuxu ?!?
« Odpověď #5 kdy: 14 Června 2010, 23:35:26 »
Erudovaná diskuze pod článkem je lepší nářez :-). To je na ruma.

vhejda

  • Aktivní člen
  • *
  • Příspěvků: 161
  • Když něco nevíš tak se zeptej, pěstí toneopravíš!
    • VHComputer
Re: viry v linuxu ?!?
« Odpověď #6 kdy: 15 Června 2010, 00:23:26 »
 ;D
smazat a zničit... :D  :D

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re: viry v linuxu ?!?
« Odpověď #7 kdy: 15 Června 2010, 07:38:45 »
Citace
Ed Bott na svém blogu na serveru ZD NET z toho vyvozuje, že pomalu končí éra, kdy se mohli uživatelé Linuxu cítit bezpeční.
nebo taky končí éra, kdy budou lidi důvěřovat každýmu blbci, kterej říká, že ví, co dělá, a ani nedokáže pravidelně kontrolovat md5sumy souborů, u nichž zaručuje nějakou bezpečnost.

Přesně tak.

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: viry v linuxu ?!?
« Odpověď #8 kdy: 15 Června 2010, 11:15:59 »
Je možné ručit za všechny mirrory, na kterých se jejich produkt objeví?
http://forums.unrealircd.com/viewtopic.php?t=6566
http://www.openstreetmap.org - mapy celého světa "wiki style"

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: viry v linuxu ?!?
« Odpověď #9 kdy: 15 Června 2010, 11:28:02 »
Je možné ručit za všechny mirrory, na kterých se jejich produkt objeví?
http://forums.unrealircd.com/viewtopic.php?t=6566
Pokud to jsou oficiální mirrory, tak samozřejmě že ano. Samozřejmě, že si můžu hrát na oficiální mirror a nabízet zavirovanej open-source software, ale už záleží na inteligenci uživatelů, jestli si to ode mě stáhnou nebo ne.
Navíc tohle, co tam píšou, to prostě měli udělat už dávno. Zas na druhou stranu tím na takový problém upozornili a ostatní si na to třeba budou dávat větší pozor.
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

arrange

  • Závislák
  • ***
  • Příspěvků: 4031
  • "jdu s hlavou vztyčenou..."
Re: viry v linuxu ?!?
« Odpověď #10 kdy: 15 Června 2010, 11:37:40 »
OK, díky za info.

Pro mě jako laika je zajímavé, že píše, že "Fourth, we'll only serve the files from the main site for now. While the mirror admins did not have any blame in this, it does mean we only have to protect our own site(s).", ale pokud se někdo někomu nabourá na server, tak je to přece jeho chyba, ne moje (i když na druhou stranu bych asi měl "pravidelně kontrolovat md5sumy souborů" na všech (oficiálních) mirrorech).
http://www.openstreetmap.org - mapy celého světa "wiki style"

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: viry v linuxu ?!?
« Odpověď #11 kdy: 15 Června 2010, 12:10:10 »
OK, díky za info.

Pro mě jako laika je zajímavé, že píše, že "Fourth, we'll only serve the files from the main site for now. While the mirror admins did not have any blame in this, it does mean we only have to protect our own site(s).", ale pokud se někdo někomu nabourá na server, tak je to přece jeho chyba, ne moje (i když na druhou stranu bych asi měl "pravidelně kontrolovat md5sumy souborů" na všech (oficiálních) mirrorech).

Já jsem v tomhle taky laik, ta myšlenka, kterou píšeš, tak to je přesně ta moje, hlavně tedy ta poslední závorka - přece není možné, abych to jako "autor" nekontroloval a nechal lidi stahovat zavirovanej MŮJ software - ostudu a problém z toho budu mít akorát já, tak si to prostě hlídat musím.
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

f-m

  • Návštěvník
  • Příspěvků: 56
Re: viry v linuxu ?!?
« Odpověď #12 kdy: 15 Června 2010, 16:04:14 »
Předem bych chtěl upozornit, aby jste tento můj příspěvek brali jako příspěvek začátečníka.

Toto mě odradilo od nasazení ubuntu na můj notebook. Poslední dobou jsem se o linux a hlavně ubuntu dost zajímal, četl různé články a pročítám knihu ubuntu 10.04. Zkoušel jsem live cd a po vyzkoušení live verze systému jsem byl ubuntu unešený a začal se mi dost líbit.

Jenže jsem trochu paranoidní a po přečtení článku jsem změnil názor a přemýšlím, že raději zůstanu u vist nebo přejdu na win 7.

Kdo mi zaručí, že iso stažené z těchto stránek (www.ubuntu.cz) je bezproblémové, a doopravdy na něm nic není? Že se nemůže stát něco podobného jako u toho programu, nebo že tvůrci tam něco schválně neumístily.

U softwaru je to ještě horší. U win stačí stahovat jen z oficiálních stránek známé a prověřené programy a po stažení je projít na virustotal.com a mám jistotu že nic nechytím (šance je malá.).
U linuxu toto nejde. Tam se to stahuje (pokud jsem to dobře pochopil) přes "Centrum softwaru pro Ubuntu" (Aplikace→Centrum softwaru pro Ubuntu). Kde si kliknu na program a ten se pak z táhne někde z nějakého pochybného serveru kde jsou softwary umístěné a rovnou nainstaluje. (asi něco jako u win stahuj.cz). Nemám žádnou šanci jej nějak prověřit.
Kontroluje někdo software který je tam nabízen? Jakou mám jistotu že se mi takto nedostane do pc něco škodlivého?
Jak je to všechno ošetřeno?
Jak bezpečně stahovat a instalovat software?

Na linux prý neexistuje malware. Kdo mi ale zaručí že je to doopravdy pravda? Jelikož se v linuxu nepoužívá antivir, takže se může plno malwaru dobře šířit a většina uživatelů o tom ani neví a nemá šanci to zjistit.

Přece jen soft pro linux a i samotný linux je free (zdarma), což může být dost pochybné a třeba u win se takto šíří různý malware.

Ubuntu se mi hoodně líbí a chtěl jsem přejít, ale těch už jsem na pochybách a nejsem si tak jistý jestli to bude dobrá volba.

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re: viry v linuxu ?!?
« Odpověď #13 kdy: 15 Června 2010, 16:19:20 »
Odpověď je jednoduchá -- pokud důvěřujete Canonicalu a vývojářům Ubuntu, jsou pro vás důvěryhodné i ISO obrazy stažené "od nás" i software z Centra, protože toto vše je pouze mirrorováno z releases.ubuntu.com (ISO obrazy) resp. archive.ubuntu.com (softwarové balíky) a dostatečně chráněno pomocí podpisů a součtů (vše je na straně serveru pravidelně kontrolováno a zároveň to vždy kontroluje rovnou při instalaci správce balíků).

To, jestli důvěřujete vývojářům, že vše správně zabalili a prověřili je věc jiná, ale vězte, že na cestě mezi vývojářem a vámi je pravděpodobnost podvržení nulová.

PS: Výše popsaný problém je výsledkem toho, že nikdo nekontroloval daný mirror (což je debilita správců) a zároveň se jednalo o zdrojové balíky, které si každý instaluje ručně (tj. kontrola součtů nedělá automaticky nějaký správce balíků, ale měl by si ji udělat sám uživatel (to, že neudělá je už jeho blbost).
« Poslední změna: 15 Června 2010, 16:21:53 od Vojtěch Trefný »

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: viry v linuxu ?!?
« Odpověď #14 kdy: 15 Června 2010, 16:22:16 »
Citace
Kdo mi zaručí, že iso stažené z těchto stránek (www.ubuntu.cz) je bezproblémové, a doopravdy na něm nic není? Že se nemůže stát něco podobného jako u toho programu, nebo že tvůrci tam něco schválně neumístily.

Postačí jednoduchá kontrola MD5 součtu staženého obrazu (co je MD5) proti souboru http://releases.ubuntu.com/lucid/MD5SUMS (návod v AJ) nebo z jiného serveru (např. https://help.ubuntu.com/community/UbuntuHashes ) , případně využít jiné možnosti kontroly dat - na http://releases.ubuntu.com/lucid/ jsou i GPG signatury (návod v AJ). Opět se jistě dají tato kontrolní data nalézt na nezávislých serverech.

Citace
U softwaru je to ještě horší. U win stačí stahovat jen z oficiálních stránek známé a prověřené programy a po stažení je projít na virustotal.com a mám jistotu že nic nechytím (šance je malá.).
U linuxu toto nejde. Tam se to stahuje (pokud jsem to dobře pochopil) přes "Centrum softwaru pro Ubuntu" (Aplikace→Centrum softwaru pro Ubuntu). Kde si kliknu na program a ten se pak z táhne někde z nějakého pochybného serveru kde jsou softwary umístěné a rovnou nainstaluje. (asi něco jako u win stahuj.cz). Nemám žádnou šanci jej nějak prověřit.

Tak, tohle právě vůbec není pravda. Software se instaluje pouze zejména z ověřených repozitářů, které jsou digitálně podepsány a spravovány buďto přímo Canonicalem nebo komunitou (vězte, že kontrola v komunitě je mnohonásobnější než ve kterékoli firmě), oni ručí za naprostou čistotu a bezchybnost dat. Samozřejmě, že si člověk může přidat i nějaký neoficiální nedůvěryhodný repozitář, pak už je to a la stahuj.cz.
« Poslední změna: 15 Června 2010, 16:25:06 od donny »
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

f-m

  • Návštěvník
  • Příspěvků: 56
Re: viry v linuxu ?!?
« Odpověď #15 kdy: 15 Června 2010, 16:42:26 »
To znamená tedy, že když budu instalovat programy jen přes to "Centrum softwaru pro Ubuntu" a zdroje nechám nastaveny tak jak jsou v defaultu a nebudu nic měnit ani přidávat, tak mám jistotu že bude vše ok?
Popřípadě budu instalovat jen snámé programy klasickým stáhnutím ze stránek výrobce (opera, skype atd, tyto programy tam myslím nejsou, aspoň co jsem se v live systému díval)

O té kontrole MD5 jsem už něco četl, ale že by se mi zrovna do toho nějak chtělo... :( Ten článek je v aj, což není moje silná stránka a ještě ve win je potřeba instalovat nějaký doplňkový soft. Raději bych rovnou stáhnul iso a instaloval, nedá se to bez toho?

Jinak díky za pozitivní odpověď.

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: viry v linuxu ?!?
« Odpověď #16 kdy: 15 Června 2010, 16:45:50 »
To znamená tedy, že když budu instalovat programy jen přes to "Centrum softwaru pro Ubuntu" a zdroje nechám nastaveny tak jak jsou v defaultu a nebudu nic měnit ani přidávat, tak mám jistotu že bude vše ok?
Popřípadě budu instalovat jen snámé programy klasickým stáhnutím ze stránek výrobce (opera, skype atd, tyto programy tam myslím nejsou, aspoň co jsem se v live systému díval)
Ano.

O té kontrole MD5 jsem už něco četl, ale že by se mi zrovna do toho nějak chtělo... :( Ten článek je v aj, což není moje silná stránka a ještě ve win je potřeba instalovat nějaký doplňkový soft. Raději bych rovnou stáhnul iso a instaloval, nedá se to bez toho?
Jak psal Vojta, instalační program kontroluje validitu sám, takže kontrola uživatelem není potřeba. To jsem si já neuvědomil, proto jsem to vzal tak zeširoka.
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re: viry v linuxu ?!?
« Odpověď #17 kdy: 15 Června 2010, 16:50:32 »
To znamená tedy, že když budu instalovat programy jen přes to "Centrum softwaru pro Ubuntu" a zdroje nechám nastaveny tak jak jsou v defaultu a nebudu nic měnit ani přidávat, tak mám jistotu že bude vše ok?

Ano.

Popřípadě budu instalovat jen snámé programy klasickým stáhnutím ze stránek výrobce (opera, skype atd, tyto programy tam myslím nejsou, aspoň co jsem se v live systému díval)

Některé jsou ve zdrojích, ale instalací ze stránek výrobce nic nezkazíte.


O té kontrole MD5 jsem už něco četl, ale že by se mi zrovna do toho nějak chtělo... :( Ten článek je v aj, což není moje silná stránka a ještě ve win je potřeba instalovat nějaký doplňkový soft. Raději bych rovnou stáhnul iso a instaloval, nedá se to bez toho?

Pokud budete stahovat obrazy z oficiálních zdrojů (sem bych si dovolil zařadit i naše stránky a servery) není se třeba bát. (Ale jinak - CD umí zkontrolovat i samo sebe -- http://wiki.ubuntu.cz/Kontrola%20kvality%20CD (obyčejně se ale kontrola MD5 používá spíš k zajištění správného stažení (ISO obrazy se mohou při stahování poškodit)).

Richie

  • Návštěvník
  • Příspěvků: 65
Re: viry v linuxu ?!?
« Odpověď #18 kdy: 15 Června 2010, 17:07:02 »
Ta diskuze k článku je genialní!! vřele doporučuju odkaz http://www.feministky.com/jaky-pocitac-si-vybrat
 ;D ;D ;D

f-m

  • Návštěvník
  • Příspěvků: 56
Re: viry v linuxu ?!?
« Odpověď #19 kdy: 15 Června 2010, 17:11:33 »
Citace
Ale jinak - CD umí zkontrolovat i samo sebe -- http://wiki.ubuntu.cz/Kontrola%20kvality%20CD

jj..procházel jsem wiki a o tomto vím, nevěděl jsem ale, že je to ta stejná kontrola pomocí MD5. Myslel jsem že si to jen nějak testne jestli se dobře iso stáhlo, né jestli není "nějak špatné".

Díky.

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: viry v linuxu ?!?
« Odpověď #20 kdy: 15 Června 2010, 17:13:17 »
jj..procházel jsem wiki a o tomto vím, nevěděl jsem ale, že je to ta stejná kontrola pomocí MD5. Myslel jsem že si to jen nějak testne jestli se dobře iso stáhlo, né jestli není "nějak špatné".
Je to přesně tak, správnost CD zkontroluje právě podle md5sum.
« Poslední změna: 15 Června 2010, 17:32:40 od donny »
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

Vojtěch Trefný

  • Příspěvků: 9307
  • Don Quijote
Re: viry v linuxu ?!?
« Odpověď #21 kdy: 15 Června 2010, 17:16:36 »
Citace
Ale jinak - CD umí zkontrolovat i samo sebe -- http://wiki.ubuntu.cz/Kontrola%20kvality%20CD

jj..procházel jsem wiki a o tomto vím, nevěděl jsem ale, že je to ta stejná kontrola pomocí MD5. Myslel jsem že si to jen nějak testne jestli se dobře iso stáhlo, né jestli není "nějak špatné".

Díky.

Kontrola MD5 zjistí jen, jestli ISO je přesně stejné jako ve chvíli, kdy bylo vytvořeno -- to, jestli bylo změněno úmyslně nebo došlo k chybě při stahování se takto zjistit nedá.

donny

  • Závislák
  • ***
  • Příspěvků: 1861
Re: viry v linuxu ?!?
« Odpověď #22 kdy: 15 Června 2010, 17:32:06 »
trošku OT: Vojto, takže to instalační CD kontroluje součet, kt. někam do metadat CD zapíše vypalovací program, se "současným" součtem? Když tak nad tím přemýšlím, tak na .iso vlastně ani nemůže být uložený jeho vlastní md5sum (nebo jiný hash), to by se nedalo spočítat.
« Poslední změna: 15 Června 2010, 17:42:41 od donny »
archlinux @ i7-6700/GTX1080 8G/32G DDR4/.5TB NVMe/WD RED 3TB | Raspbian 8 @ Raspberry Pi
Ever tried. Ever failed. No matter. Try again. Fail again. Fail better!

f-m

  • Návštěvník
  • Příspěvků: 56
Re: viry v linuxu ?!?
« Odpověď #23 kdy: 15 Června 2010, 17:36:07 »
Aha díky moc. Mě bylo akorát divné, že u té kontroly z cd se nemusí vkládat ten hash klíč který je zde, jako je tomu při kontrole z windows. (pokud jsem správně pochopil z moji špatné angličtiny jak se to provádí)

Každopádně díky za odpovědi, nakonec jsem změnil postoj k linuxu a znovu přemýšlím nad jejím použitím.

Yontalcar

  • Stálý člen
  • **
  • Příspěvků: 833
  • Semper fidelis
Re: viry v linuxu ?!?
« Odpověď #24 kdy: 15 Června 2010, 17:47:27 »
trošku OT: takže to instalační CD kontroluje součet, kt. někam do metadat CD zapíše vypalovací program, se "současným" součtem? Když tak nad tím přemýšlím, tak na .iso vlastně ani nemůže být uložený jeho vlastní md5sum (nebo jiný hash), to by se nedalo spočítat.
na instalačním CD jsou hashe zbytku obsahu CD

@f-m
pokud chceš mít super jistotu, mužeš si objednat lisované CD  :D (tady by cracker musel "unést" stránku s objednávkou, vytvořit potištěné lisované CD s patřičným obalem a poslat to poštou)
NB: ASUS X53U - AMD Brazos E450; Debian GNU/Linux Sid amd64 (KDE 4.14)
Jen dvě věci jsou nekonečné - vesmír a lidská hloupost. Tím prvním si ovšem nejsem tak jist. - Albert Einstein

 

Provoz zaštiťuje spolek OpenAlt.