Ha a Linux piaci részesedése nem 2 százalékos lenne, hanem legalább 40 százalék, akkor már megérné a hackereknek vírust írni rá?
#10
Ott bukik a dolog, hogy linux használ egy permission rendszert, ami sokkalta szigorúbb mint egy Windows jogosultság szabályzat.
Ha jól konfigurált, akkor telepíteni nem is képes. Futtatás is csak saját jogosultsággal tud, de magasabb jogokhoz nem fér hozzá, így egyfajta keretek között marad zárva.
Ha rendszer üzemeltető ill. monitorozó rendszer azt látja például, hogy eszi a RAM-ot, akkor egy "# kill -9 xy"-al a futó programnak esélye sincs megkérdezni, hogy biztos a parancs kiadó a leállításban. Egyszerűen fejbe lövi az OS.
#12: Nyilvánvaló ha a win-t úgy állítanák be hogy semmilyen külső programot nem tudnának futtatni v telepíteni akkor a windows is ugyanolyan biztonságos lenne.
Csakhogy a népszerüségnek pont az a lényege hogy a felhasználó tud játékokat programokat (pl képnéző és hanglejátszó) telepíteni az admin (=apuci) segítsége nélkül is, nem kell beérnie az előtelepített cuccokkal.. Az hogy miket csinál a program az már más kérdés..
Legtöbb felhasználó nem hajlandó semmilyen jelszót se használni az otthoni gépén.
"
Ott bukik a dolog, hogy linux használ egy permission rendszert, ami sokkalta szigorúbb mint egy Windows jogosultság szabályzat."
Ilyen nekem Windows 10nél is van, ha telepíteni akarok egy programot, akkor egyből engedélyt és jelszót kér. Ügyelek a biztonságra ezért nem rendszergazda fiókot használok! A Windows xp volt tudtommal olyan hogy semmilyen figyelmeztetést nem küldött ha telepíteni akartál valamit vagy rendszergazdaként futtatni, azóta biztonságosabb lett a Windows. Szerintem azok többsége akik csak linuxot használnak, nem követik nyomon a Windows fejlődését és csak az xp-re vagy az az előtti verziókra emlékeznek és az alapján alkotnak véleményt.
De ha ez nem igaz és egy biztonsági szakértő szerint nem így van akkor elismerem hogy nincs igazam, ez csak az én véleményem!
Azért ha a Linux népszerűsége megnőne annyira, hogy érdemes lenne rá vírust írni, akkor mi, Linux felhasználók és a fejlesztők is, felköthetnénk a gatyánkat.
A permission rendszer egy dolog, ebből a szempontból jelentős különbség nincs a Windows-hoz képest. Ott sem tudsz rendszerfájlokba írkálni, ahogy Linuxon sem, de a vírus elsődleges célja nem is a rendszer tönkretétele, hanem a felhasználói adatokhoz való hozzáférés, az pedig Linuxon is ugyanúgy megy. Ha a ~/.config/autostart-ba beeszi magát a kártevő, vagy pedig egyéb módon megoldja, hogy automatikusan induljon, akkor pedig boot után tovább tud futni.
A folyamat Windows-on is azonnal kilőhető a taskkil paranccsal, ebben sincs különbség.
De van a Linuxnak néhány védelmi vonala, ami Windows-ban nincs. Pl. parancsfájl vagy bináris nem futhat le addig, amíg te explicit jogosultságot nem adsz neki erre.
A fájlok típusa, így a fájlikonok pedig, nem kiterjesztés alapján vannak megállapítva, hanem tartalom alapján.
Ez a két védelmi vonal megakadályozza azt, hogy a user elindítsa az e-mailben kapott xxxx.doc.exe fájlt (ami ugye úgy néz ki, mint ha .doc fájl lenne). Ugyanezen okból, e-mailben kapott .js fájlt sem futhat le (sok cryptovírus előszerettel használja ki a wshost/cshost jelenlétét).
De azért a Linuxnak is megvannak a maga gyenge pontjai. Volt már rá példa, hogy sikerült a repóban vírusos csomagot elhelyezni, ami elég hamar végig tudja fertőzni az adott disztrót. Nem is beszélve a bugokról, pl. a nemrégiben felfedezett APT bugból is elég szép MiTM támadássorozat lehetett volna, ha kihasználják.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!