Keresés

Új hozzászólás Aktív témák

  • #65675776

    törölt tag

    válasz CPT.Pirk #28 üzenetére

    [link]

    [link]

    De akár eleve fertőzött rendszert is lehetett már letölteni. [link]

    És ugye androidra is akad kártékony kód szép számmal, de ilyenkor gondolom az android nem számít linuxnak. Csak egy példa. (Mondjuk a Flash Player eleve egy instabil redva, tele bugokkal és ezekre épülnek is exploitok. Emiatt kellene elsősorban kitiltani a netről.)

    Az OSX mondjuk BSD-re épül, de ettől még ugyanúgy van rá vírus: [link]

    Ótvarosan nagy sztereotípia, hogy csak a Windowst fenyegetik a vírusok. Ez nem OS függő. Persze lehet homokba dugni a fejet. Amint elkezdene terjedni a linux az otthoni átlagfelhasználóknál, egyből lenne rá tömegesen kártékony kód is. Amíg elsősorban olyan emberek használják otthon, akiknek van némi ismeretük a témában, és odafigyelnek, addig tényleg nehezebb komoly eredményt elérni a támadóknak. A cél szinte minden esetben a felhasználó. Márpedig ha csak egyszer talál be a kód, abból nem lesz érdemi bevétele az írójának. Így meg sem írja, mert deficites, nem éri meg neki a rá fordított időt. Ez a legnagyobb előnye az 1%-os részesedésnek az otthoni gépeken.

    A Win-re írt egyik leghosszabb ideig aktív és veszélyes féreg, a Conficker is egy exploit volt ugye. Egy olyan bugra, amit már a féreg megjelenése előtt javított a MS. Csak ugye a sok felelőtlen júzer a még felelőtlenebb "szakemberek" javaslatára kikapcsolta a Windows Update-et, így a gépek jó részén nem volt telepítve a javítás. Ez is egy jó példa volt rá, hogy bármit tesz az OS fejlesztője, végső soron a felhasználón múlik, hogy biztonságos-e a rendszer, vagy nem.

    1999 óta nem volt vírus a gépemen, pedig elsődlegesen Windowst használok. (Nagyritkán megnézek egy linuxot.) Az ok nagyon egyszerű: ésszel használom a gépem. Ismerősöm linux gurunak tartja magát, mert már könnyedén tudja telepíteni az ubuntut. Ja igen, mert kb minden eddigi linuxos retket benyelt, és mivel irtani még nehezebb, mint bekerülnie a rendszerbe, ezért inkább minden fertőzés után újratelepíti az OS-t. Az utóbbi öt évben egészen jól megtanulta emiatt az ubuntu telepítését. Mást nem nagyon tud magáról a linuxról, de sokal jobbnak tartja a Windowsnál, amire az elsődleges indoka mindig az, hogy a Compiz mennyire jobb, mint bármelyik Windows felülete.

    Cikkhez: Most már legalább korszerű gépeken tudnak majd hülyeségeket tanítani az iskolákban.

    [ Szerkesztve ]

  • #65675776

    törölt tag

    válasz #40553216 #31 üzenetére

    A (web)szerverek nem érdeklik őket, mert ott tipikusan komoly szakemberek dolgoznak, ergo nehéz kártevőt bejuttatni, legyen azon bármilyen OS. Persze így is akadnak bakik (lásd pl a korházi esetet). És mostanában kezdenek megjelenni a közületeket fertőző zsarolóvírusok. De az elsődleges célcsoport továbbra is az otthoni felhasználó. A zsebesek sem a fegyveres őrökel kísért pénzszállító autókra hajtanak. Utóbbiakból is kirabolnak néha egyet-egyet, de az kirívó eset. Ahogy egyelőre a kórházi zsarolóvírus is.

    Androidra és OSX-re is jut be vírus rendszeresen ezekből az ellenőrzött tárolókból. Szóval azok sem védenek. Ahogy a Transmission is ellenőrzött helyről, a hivatalos oldalról került eleve fertőzötten a felhasználókhoz. Pedig az elméletileg egy webszerver ugye. Mégis feltörték.

    Nyilván van szerepe a fejlesztőnek is. De a legtöbb exploit jóval a sebezhetőség javítása után kezd el terjedni. Ezt már igencsak nehéz a fejlesztőre fogni, legyen az bárki is. Itt már semmi másról nincs szó, mint a felhasználók felelőtlenségéről, a javítások, frissítések telepítésének mellőzéséről. És ez sokszor céges környezetben is így van. Bent a cégnél is rendszeresen látom a gépeken, hogy jelez a WU, hogy vannak frissítések, csak éppen a telepítésükhöz ugye rendszergazdai jog kell. Na az (nagyon helyesen) senkinek sincs az üzemben. Az IT meg lesz@rja ezt a részét, majd ha újraindítja valaki a gépet, akkor fognak települni a frissítések. A termelés viszont nonstop, amiből következik, hogy nem igazán jellemző, hogy újraindítgatná bárki is a gépeket. Az egyik csoportvezetőnek a minap érkezett egy levél az IT-tól, hogy a gép már három hónapja (!) nem volt újraindítva. Csak harminc valahány frissítést telepített a gép, amelyek között volt pár kritikus is. Szóval ott volt a gép, több hónapos sebezhetőségekkel. És erről a gépről olvasási jogkörrel a cégcsoport majdnem teljese SAP adatbázisa és intranete elérhető (csak a felső vezetéshez tartozó dolgok nem). Ha cégeknél ez van, akkor otthoni felhasználóknál biztos jobb a helyzet.

    Nem vagy ettől zseni, Ő hiszi magáról azt. Sokan vannak úgy vele, hogy ha már ennyit meg tudtak tenni, akkor guruk, mert azért az mégiscsak egy linux. Mikor mondtam neki, hogy ez lófütty, akkor meg felháborodott.

    Igen, pár perc, mert nincs értelme vírust írni rá.

  • #65675776

    törölt tag

    válasz CPT.Pirk #40 üzenetére

    "Egy ilyen támadás bármivel megtörténhet."

    Látod, mindez pont azt bizonyítja, hogy teljesen mindegy milyen OS. Ha bármilyen sérülékeny sw van rajta, akkor már támadható vagy. Főleg ha az a sw felel a gép feladatára.

    Ahogy a vírusirtó sem ér semmit ha nem frissíted az adatbázisait. És sokan még ezt is letiltják. Vagy felraktak egy próbaverziót, vagy törtet, és azt hiszik, akkor már örökve védve vannak.

    Lehet fasza a Compiz, csak érdemi funciója nincs (szerintem). Látványelem. Még az animációkat is kikapcsolom minden Win-on. Csak feleslegesen lassítják az ember munkáját. Persze akinek fontosabb a látvány.

Új hozzászólás Aktív témák