Kaip ten dėl Linux ir virusų?
Ir vėl kažkurią dieną kilo diskusija su kolegomis apie Linux saugumą. Kaip ir visada – aš su vienu kolega buvau vienoje barikadų pusėje, o likę – kitoje(ten, kur windows – tobuliausia OS pasaulyje).
Kalba pasisuko apie virusus. Kodėl Linux ir MACOS X jų nėra. Na, jei ir yra, tai jie nelabai kenksmingi. Niekaip neįtikinom, kad šiose sistemose virusus tiesiog sunkiau parašyt. Žmonės įsitikinę, kad unix šeimos sistemoms virusų nerašo dėl dviejų priežasčių:
1. Jos nepopuliarios, todėl neverta prasidėt. Na taip – Linux namų kompiuteriuose tikrai prie autsaiderių, bet MACOS X… Apie 10% užima. Gal atrodo ir nedaug, bet tai vistiek didžiulis kiekis.
2. Tai yra Open Source’as – bendruomenė jį tobulina. Todėl tie, kas rašo virusus tiesiog yra nesuinteresuoti gadint tai, ką žmonės kuria. Na ką aš žinau… Manau tie, kas rašo virusus, kenkt nori bet kam. O be to – čia vėlgi atkrenta Apple produktas. Nors ir teigiama, kad MACOS X paremta FreeBSD, bet tai buvo kažkada atskilusi šaka. Dabar abejoju, ši OS nors kiek atvira.
Taigi, gerbiamieji linuksoidai, pasakykit – kokios realios priežastys to, kad Linux taip nekenčia nuo virusų.
O gal norisi pakomentuot?
Komentarai


Pasikeičiau į Mac Osą (nemaišyt su sunkvežimiais Mack) tai ne tik virusai atšoko: užmiršau, kas yra registras ir jo valymas, defragmentacijos ar pvz. spyvarai advarai bei pan.:D Nueikit į download.com ir peržiūrėkit mac ar win software topus: pas win iš top 5 – keturios yra antivirusinės ar antispyvarinės.
Būtų gerai, jei win7 atėjimas ten ką pakeistų.

Nors ir senas, bet dar yra tikrai geros informacijos apie tai http://www.securityfocus.com/columnists/188 Ir šiaip siūlyčiau labiau pagooglinti.

Jeigu dar įtrauksim openBSD, tai galima teigti, kad maikrosofto programuotojai rašo su trim pirštais, viena akim ir vienu, nuolat skaudančiu dantim, kad tiek daug bug’ų palieka.
Dar bene toks žemiškesnis kriterijus – Maikrosoftui apsimoka palikti bug’us, nes dėl to labai pelnosi antivirusinių kompanijų produktai.

jei griežtai pagal „viruso“ apibrėžimą, tai virusai iš principo negali pasileisti linukse. Ir dėl banalios priežasties ─ bet koks į sistemą patekę skriptas ar programa neturi vykdymo teisių, jas turi suteikti adminas/vartotojas ir po to dar savo rankomis turėtu jį paleisti (dauguma lamerių tiek veiksmų nepajėgs įsiminti). Iki tol virusas tėra paprasčiausias nieko negalintis failas.
Be to, tokia programa būtu paleista tik vartotojo teisėmis, t.y. su dideliais apribojimais. Kad paleisti admino teisėmis, dar reiktu įvesti admino slaptažodį. Kas tiek varginsis dėl įtartinos programos?
Kad paleisti eksploitą, reikia per kokią nors skylę pasijungti iš išorės ir truputi padirbėti rankomis. Prireiktu visu kiniečių, kad pridaryti tiek bėdos kiek windows-e pridaro paprasčiausi virusai. Rimti įsilaužėliai vertina savo laiką ir laužia tik labai pinigingus serverius. Rimtas skyles linukse gan operatyviai lopo.

Tiems kas jau seniai dirba su linux/unix ir yra kompiliavę programas iš pradinių tekstų, virusų tema galiu parekomenduoti paskaityti http://www.gnu.org/fun/jokes/evilmalware.html (anglų kalba).


Kiti komentatoriai jau daug ka paaiskijo as ir pasistengsiu papildyt.
Esme laikykim kad virusas yra programa kurios pc seimininkas visai nenori.
Ant win bet kuri byla su reikiama 4 simboliu kombinacija pavadinimo gale yra programa. Tai atveria placius kelius. Ant unix kas programa kas ne sprendziama bylu sistemos lygiu ir machinacijos sunkeja labai. Ant win i setup.exe galima uztaisyt geru siurprizu ant Linux taip neiseina naudojami lengvai isardomi paketai. Linux propoguojama naudot paketu tvarkykle ir neuzsiiminet su bent kiek abejotinom programom isvis. Linux programos veikia ribotomis privilegijomis pagal savo paskirti zaidimas gali naudot waizduske bet ne cd kepima ant win zaidimas gali kept diskus be problemų lygiai kaip nero. Linux neturi grynai userspace draiveriu tdl neina dviem paspaudimais isitaisyt tinklo plokstes drv paturbinima kad geriau virusai plistu. Linuxe nieks neuzsima su jokiais crack warez ir pan labai tradiciniais virusu plitimo keliais.. Galu gale koks durnius pirktu antivirusines jei neliktu virusu?


OS, naudojančios Linux branduolį, turi apsaugą. Vartotojo prašoma įvesti slaptažodį prieš svarbesnį OS pakeitimą, todėl kenkėjiškom programom labai sunku veikti. Na, jei vartotojas apsaugą išjungia, tada gal ir pasitaiko kenkėjiškų programų