LINUX.ORG.RU

Могут ли быть вирусы на линуксе?

 ,


1

1

Я не спрашиваю как лечить, просто в теории. Я где-то слышал, мол, нет особого смысла писать вирусню под линукс. Не потому, что он не шибко распространен на декстопах, а потому, что прав рута по дефолту нет.

Тогда вопрос: а разве мало прав пользователя? Какой-нибудь убогий бекдор, запущенный из-под обычного юзера все равно получает возможность посмотреть все, что у меня лежит, спереть мой сертификат вебмани и, может быть (не знаю), слушать ввод с клавы или еще что.

Гуру, объясните толком, что тут и как с этими вашими кулхацкерами.

Перемещено beastie из desktop

конкретно вирусы и в винде сейчас нечасто встречаются, в линуксе тем более.
всякая малвара - может быть.

xtraeft
()

по секрету: вирусы под линь уже есть, но они требуют определенные библиотеки и версию ядра. А еще их надо собирать на компе, который нужно заразить.

zikasak
()

Могут. С правами пользователя есть доступ к хомяку(включая профили браузеров с сохраненными паролями, сертификаты ssh и пр.). Но видимо в больших масштабах это никому не нужно.

anonymous
()

теоретически - могут, на практике мешает невостребованность рынком вирусов для линукса, зоопарк различных дистрибутивов, версий софта и особенностей его сборки

Harald
()

А написание невредоносного (имеется в виду реальный вред) вируса является по писаной части российских законов преступлением?

Ну если, допустим, написать вирус, который будет при заражении только уведомлять пользователя о том, что ему делать не надо, чтобы не заразиться.

Ttt
()

Во первых что это делает в Desktop ?

Во вторых да просто в теории вирусы могут быть подо что угодно.

На практике вирусу нужна стабильная, прогнозируемая в поведении среда обитания. И как правило такая среда гораздо {интеснее/целесообразнее/экономически более прибыльна} именно в вендавсах за счет их количества. Плюс обратная совместимость в ос и средний, по палате, интеллектуальный уровень и повадки пользователя вендавса тоже играет на руку. И это не говоря про общеизвестные дыры которые не закрывают десятилетиями.

а разве мало прав пользователя?

Мало для чего? И зачем хранить то что тебе дорого там где это потенциально могут украсть?

init_6
()

мойте руки перед едой, обновляйтесь во время и не устанавливайте голая_анна_курникова.rpm

Кулхацкерам домашний линукс юзер не интересен - нельзя заражать их пачками ковровыми вирусометаниями - что в линуксе проблематично.

anonymous
()

Малвари и трояны и сейчас есть, но вот работать им не особо то дают. То дыру в ядре прикроют, то либу обновят...

Valkeru
()

Почему бы и нет. Только линакс никому не нужен, пока на нем не сидят бухи со своим клиент-банком

vasily_pupkin
()

В теории могут. Но дыры закрываются быстрее, чем вирусы через них будут пролазить. Поэтому уязвимы будут разве что дебианы и компы людей, которые редко обновляются.

vurdalak
()
Ответ на: комментарий от xtraeft

дыра 17 летней давности висевшая год и на которую соизволили отреагировать в майкрософте только после того как человеку из гугла надоего ждать и он опубликовал подробности. мало?

anonymous
()

Какой-нибудь убогий бекдор, запущенный из-под обычного юзера все равно получает возможность посмотреть все, что у меня лежит, спереть мой сертификат вебмани и, может быть (не знаю), слушать ввод с клавы или еще что.

На линуксе не принято находить софт с бэкдорами где попало. Либо ставят из репозиториев, либо с офсайта. Поэтому «вирусу» сложнее попасть в систему.

vurdalak
()
Ответ на: комментарий от snoopcat

да. пусть проприетарными балуются виндузятники

anonymous
()
Ответ на: комментарий от Harald

статическая сборка вируса со всеми нужными библиотеками.
чтобы не зависеть от конкретных версий программ/библиотек, которые установлены на компе

snoopcat
()
Ответ на: комментарий от vurdalak

На линуксе не принято находить софт с бэкдорами где попало.

что значит «не принято»?
напишет сайт «установите новый adobe flash для просмотра этого ролика» - много пользователей установит, при необходимости и пароль на повышение прав введут.

xtraeft
()
Ответ на: комментарий от spichka

300 метров в ширину - статически собранный фаерфокс, не преувеличивай

snoopcat
()
Ответ на: комментарий от xtraeft

напишет сайт «установите новый adobe flash для просмотра этого ролика» - много пользователей установит, при необходимости и пароль на повышение прав введут

С какой стати линуксоид будет с сайта что-то устанавливать и выдавать права? Да и вообще как сайт выдаст такой запрос, если он не знает что вызывать? Запустят «установщик» на gtk — а у юзера только qt установлен.

vurdalak
()
Ответ на: комментарий от vurdalak

С какой стати линуксоид будет с сайта что-то устанавливать и выдавать права?

потому что неосведомленных пользователей хватает во всех системах.

Да и вообще как сайт выдаст такой запрос, если он не знает что вызывать?

отдаст deb или бинарь, этого хватит.

Запустят «установщик» на gtk — а у юзера только qt установлен.

ты же прекрасно понимаешь, что это не проблема абсолютно.

xtraeft
()
Ответ на: комментарий от vurdalak

есть такие юзеры, которые кроме как из репозитариев ничего ставить и не будут, а уж тем более левые бинарники с левых сайтов

а есть и «начинающие убунтятки», которым «знакомый хацкир» установил новую бубунточку. он и рутовый пароль введёт, и права выдаст, и запустит, ты только попроси.

snoopcat
()
Ответ на: комментарий от xtraeft

отдаст deb или бинарь, этого хватит

И чо будет делать арчевод с этим deb'ом или бинарем без права на исполнение? Или оно еще и мануал отдаст?

vurdalak
()
Ответ на: комментарий от anonymous

дыра 17 летней давности висевшая год и на которую соизволили отреагировать в майкрософте только после того как человеку из гугла надоего ждать и он опубликовал подробности. мало?

Да это бесполезно. Тот кто хочет видеть видит.

init_6
()

нет их. тупо нет.
файлы, собаки такие, скачиваются неисполняемыми.
рута нет.
юзверь нихрена не может.
сам вир нихрена не может, потому что тупо некому его бедного запустить.
беда прям

megabaks
()
Ответ на: комментарий от megabaks

То что вирусный софт возможен везде. Без ограничений.

когда в нём тупо не было прав, да

Каких прав? Червь использовал разные дыры и слабые пароли. Т.ч. всё честно.

beastie ☕☕☕☕☕
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.