Κακόβουλο screensaver στο gnomelook.org

...από το ubuntu, το linux, και το ελεύθερο λογισμικό / λογισμικό ανοιχτού κώδικα (ΕΛ/ΛΑΚ)

Συντονιστές: adem1, ubuderix

Re: Κακόβουλο screensaver στο gnomelook.org

Δημοσίευσηαπό tolis_01 » 10 Δεκ 2009, 16:08

Ο χρήστης στα windows είναι απλός με administrative rights όταν του ζητηθούν μέσω του account control. Όπως και στο ubuntu άλλωστε.
Γνώσεις => Linux: χαμηλό | Προγραμματισμός: όχι | Αγγλικά: μέτρια
PC => Intel Celeron 430 | Asrock G31M-S (onboard gpu) | 2GB DDR2 ram | 160GB HDD | Acer 19" | OS: Windows 7 (Debian, Fedora σε virtualbox)
http://linuxhcl.com/
http://kmuto.jp/debian/hcl/
Common sense is the best antivirus software.
Άβαταρ μέλους
tolis_01
saintTUX
saintTUX
 
Δημοσιεύσεις: 1372
Εγγραφή: 05 Φεβ 2009, 23:03
Τοποθεσία: Athens
Εκτύπωση

Re: Κακόβουλο screensaver στο gnomelook.org

Δημοσίευσηαπό ubuntunoid » 10 Δεκ 2009, 16:37

Το 1ο πράγμα που έμαθα όταν ξεκίνησα να ασχολούμαι με το ubuntu ήταν ότι κανένα λειτουργικό δεν είναι ασφαλές από μόνο του και οτι εκαθιστούμε προγράμματα μόνο από εμπιστες πηγές. Το αναφέρει παντού και πολλάκις.
Επίσης το συγκεκριμένο φαίνεται σαν ευθεία επίθεση γύρω από συγκεκριμένη διανομή και όχι να έχει σα στόχο το linux γενικά (δεν είναι ουτε .rpm ούτε .run ούτε .sh κλπ αλλά .deb άρα εχει στόχο τις debianoειδείς διανομές)
Άρα καποιος έχει στόχο να δημιουργήσει βαβούρα γύρω από το ubuntu και ερωτηματικά γύρω απο την ασφάλεια της συγκεκριμένης διανομής. ;)
υ.γ. για τους χρήστες: Δεν ειναι ύποπτο ένα gtk theme και ενα screensaver να θέλουν κωδικό για να εγκατασταθούν ενώ τα άλλα screensavers & gtk themes να μη θέλουν;;; ;)
επίσης θα ήθελα αν μπορεί καποιος να αναφέρει τι κάνουν ακριβώς τα συγκεκριμένα malware σε έναν υπολογιστή με ubuntu
Επίπεδο Linux: Κάτι ψιλά Προγραμματισμός: Όχι Αγγλικά: Μέτρια
AMD Phenom IIx4 945 3,0 GHz | Nvidia 9500 GT | 4 GB DDR3 RAM | SM2333HD 1920x1080
Debian 7 64bit | Ubuntu 11.10 32bit
Άβαταρ μέλους
ubuntunoid
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 540
Εγγραφή: 20 Νοέμ 2009, 00:33
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Κακόβουλο screensaver στο gnomelook.org

Δημοσίευσηαπό cyberpython » 10 Δεκ 2009, 16:41

tolis_01 έγραψε:Ο χρήστης στα windows είναι απλός με administrative rights όταν του ζητηθούν μέσω του account control. Όπως και στο ubuntu άλλωστε.


Και ξαναλέω: Στα Windows 7 είναι σχετικά απλό (http://www.osnews.com/story/21499/Why_W ... s_Insecure) κάποιο malware να παρακάμψει και να απενεργοποιήσει το UAC εντελώς, οπότε δε χρειάζεται καθόλου η παρέμβαση του χρήστη. Στη συνέχεια, το malware είναι ελεύθερο να κάνει ότι θέλει χωρίς ο χρήστης να έχει την παραμικρή ιδέα (το αντίστοιχο με το να κατέβαζε κάποιος τα παραπάνω scripts ενώ ήταν συνδεδεμένος με το root account). Και ενώ θα ήταν πολύ απλό να αποφευχθεί αυτό το πρόβλημα με τον ορισμό της προεπιλογής του επιπέδου ειδοποιήσεων του UAC στο μέγιστο, αυτό δεν έγινε επειδή οι χρήστες το έβρισκαν "ενοχλητικό"! :D

Ο πιο σημαντικός κρίκος στον τομέα της ασφάλειας είναι ο ίδιος ο χρήστης - από τη στιγμή που δεν έχει κατανοήσει πως ακριβώς λειτουργεί το σύστημά του για να τον προστατεύσει και αχρηστεύει μόνος του αυτά τα μέτρα προστασίας, τότε ακόμη και το πιοασφαλές σύστημα είναι ανυπεράσπιστο.

Όπως είπε και ο Cook:
έγραψε:“Programmers are in a race with the Universe to create bigger and better idiot-proof programs, while the Universe is trying to create bigger and better idiots. So far the Universe is winning.”
Κοινότητα ΕΛ/ΛΑΚ Οικονομικού Πανεπιστημίου Αθηνών / Ubuntu-gr / My Web Log
Επίπεδο Γνώσεων Linux: Μέτριο, Προγραμματισμός: Ναι, Aγγλικά: Καλά
Λειτουργικό : Ubuntu 10.04 - 32bits
Η/Υ : Intel Core2 4400@2 GHz / 2GB DDR2 RAM / GeForce 8400 GS 512MB / Creative SB Audigy SE
Άβαταρ μέλους
cyberpython
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 733
Εγγραφή: 14 Μάιος 2008, 13:22
Εκτύπωση

Re: Κακόβουλο screensaver στο gnomelook.org

Δημοσίευσηαπό tolis_01 » 10 Δεκ 2009, 17:04

Άρα πάλι ο χρήστης φταίει. Ας ανέβαζε το επίπεδο ασφαλείας του uac. Αν εγώ κάνω login σαν root και διαλύσω το linux μου θα φταίει η διανομή; :think:
Γνώσεις => Linux: χαμηλό | Προγραμματισμός: όχι | Αγγλικά: μέτρια
PC => Intel Celeron 430 | Asrock G31M-S (onboard gpu) | 2GB DDR2 ram | 160GB HDD | Acer 19" | OS: Windows 7 (Debian, Fedora σε virtualbox)
http://linuxhcl.com/
http://kmuto.jp/debian/hcl/
Common sense is the best antivirus software.
Άβαταρ μέλους
tolis_01
saintTUX
saintTUX
 
Δημοσιεύσεις: 1372
Εγγραφή: 05 Φεβ 2009, 23:03
Τοποθεσία: Athens
Εκτύπωση

Re: Κακόβουλο screensaver στο gnomelook.org

Δημοσίευσηαπό logari81 » 10 Δεκ 2009, 18:50

Οποιοδηποτε λειτουργικο συστημα εχει την δυνατοτητα εγκαταστασης προγραμματων, διοτι αν δεν την ειχε δεν θα ειχε καμια χρησιμοτητα ως λειτουργικο συστημα για προσωπικους υπολογιστες. Σε οποιοδήποτε συστημα μπορεις να εγκαταστησεις ενα προγραμμα, μπορεις με τον ιδιο τροπο να εγκαταστησεις κι εναν ιο. Το Linux δεν εχει κανεναν μηχανισμο αποτροπης του χρήστη όταν αυτος προπαθει να εγκαταστησει εναν ιο, υποθετει οτι ο χρηστης ξερει τι εγκαθιστα. Υπο αυτην την εννοια, για εναν χρηστη που δεν βασιζεται αποκλειστικα στα επίσημα αποθετηρια, όχι το Linux δεν ειναι το πιο ασφαλες συστημα που θα μπορουσε να υπαρξει (αν και ειναι απο τα πιο ασφαλή αυτών που υπάρχουν). Η ασφάλεια των διανομών Linux εγγειται στο γεγονώς ότι είναι πολύ απίθανο να εγκαταστήσει καποιος εναν ιό με διαφορετικό τροπο απότι η εγκατάσταση ενός προγαμματος. Τα windows (τουλαχιστον στις εκδόσεις που εχω χρησιμοποιήσει εγώ) παρεχουν διαφορετικούς τροπους εγκαταστασης ιων χωρις την αμεση παρεμβαση του χρηστη (π.χ. η συνδεση ενός usb stick και μονο μπορει να πραγματοποιήσει την εγκατασταση κακόβουλων εφαρμογων). Κατι τετοιο ειναι σχεδον αδύνατο σε διανομες Linux. Υπηρχε παλιοτερα ενα ουσιαστικο προβλημα ασφάλειας στο Linux που αφορουσε τα αρχεια με επέκταση .desktop. Αυτο ήταν τεχνικά ενα πολύ σοβαρο ζήτημα το οποιο διορθώθηκε. Αυτο που συζητιεται στο παρον νημα δεν αποτελεί καποιο νεο σε ότι αφορα το Linux καθοτι ειναι γνωστο οτι ο δημιουργος ενός ιου μπορει να του φτιαξει εναν installer σε deb, rpm ή οτιδήποτε μορφη θελει. Το ζήτημα που τίθεται εδώ ειναι η ασφάλεια της ιστοσελιδας gnomelook.org που επετρεψε το ανεβασμα τετοιων αρχειων.
http://opensourceecology.org/


Λειτουργικό: Ubuntu 10.04 lucid 64-bitΠροδιαγραφές: 4x Intel Core i5 CPU M 450 2.40GHz ‖ RAM 3696 MiB ‖ Lenovo KL3 - LENOVO IdeaPad Y560
Κάρτα γραφικών: ATI Device [1002:68c0]Ασύρματο: wlan0: Atheros Inc. AR928X Wireless Network Adapter (PCI-Express) [168c:002a] (rev 01)
logari81
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6074
Εγγραφή: 14 Μάιος 2008, 10:40
Εκτύπωση

Re: Κακόβουλο screensaver στο gnomelook.org

Δημοσίευσηαπό tolis_01 » 10 Δεκ 2009, 19:00

logari81 έγραψε:καθοτι ειναι γνωστο οτι ο δημιουργος ενός ιου μπορει να του φτιαξει εναν installer σε deb, rpm ή οτιδήποτε μορφη θελει.


Είναι όμως; Αυτό που βλέπω εγώ στα διάφορα φορουμς που συχνάζω είναι πως οι νέοι χρήστες (και ειδικά του ubuntu) είναι σίγουροι πως κακόβουλο λογισμικό στο linux δεν υπάρχει και ότι με αυτό μπορούν να πατάνε κλικ σε ΟΤΙ αρχεία θέλουν.
Γνώσεις => Linux: χαμηλό | Προγραμματισμός: όχι | Αγγλικά: μέτρια
PC => Intel Celeron 430 | Asrock G31M-S (onboard gpu) | 2GB DDR2 ram | 160GB HDD | Acer 19" | OS: Windows 7 (Debian, Fedora σε virtualbox)
http://linuxhcl.com/
http://kmuto.jp/debian/hcl/
Common sense is the best antivirus software.
Άβαταρ μέλους
tolis_01
saintTUX
saintTUX
 
Δημοσιεύσεις: 1372
Εγγραφή: 05 Φεβ 2009, 23:03
Τοποθεσία: Athens
Εκτύπωση

Re: Κακόβουλο screensaver στο gnomelook.org

Δημοσίευσηαπό the_sidewinder » 10 Δεκ 2009, 19:26

logari81 έγραψε:
logari81 έγραψε:Η ασφάλεια των διανομών Linux εγγειται στο γεγονώς ότι είναι πολύ απίθανο να εγκαταστήσει καποιος εναν ιό με διαφορετικό τροπο απότι η εγκατάσταση ενός προγαμματος. Τα windows (τουλαχιστον στις εκδόσεις που εχω χρησιμοποιήσει εγώ) παρεχουν διαφορετικούς τροπους εγκαταστασης ιων χωρις την αμεση παρεμβαση του χρηστη (π.χ. η συνδεση ενός usb stick και μονο μπορει να πραγματοποιήσει την εγκατασταση κακόβουλων εφαρμογων). Κατι τετοιο ειναι σχεδον αδύνατο σε διανομες Linux.


Συμφωνώ απόλυτα μαζί σου! Σημασία για κάτι έχει πως κολάει εμάς και πως μεταδίδεται σε άλλους!
Τι με εμποδίζει εμένα να φτιάξω και ένα scriptάκι που να τρέχει sudo rm -rf / και να το μοιράζω από εδώ κι από 'κει. Σημαίνει αυτό ότι το ubuntu έχουν κάποια τρύπα ασφαλείας; Αφού ο άλλος ΘΕΛΕΙ να το εκτελέσει βάζοντας κωδικό root, θα το εκτελέσει! Και το linux δεν έχουν κανένα λόγο να του το απαγορέψουν!

Πέρα από αυτό. Τη στιγμή που ένα screensaver περιέχει κακόβουλο λογισμικό, μπορεί να ονομαστεί trojan, αν δεν κάνω λάθος. Είναι δηλαδή ένα κακόβουλο λογισμικό με περιτύλιγμα ενός screensaver (με τη διαφορά βέβαια ότι τα screensaver δε ζητούν κωδικό). Θα ήθελα να κάνω μία πρόταση προς τους διαχειριστές του forum:
έγραψε:Ίσως θα ήταν καλό να δημιουργηθεί μία ξεχωριστή ενότητα (ή ένα ειδικό θέμα με άμεση, όμως, πρόσβαση για να μη χάνεται με τον χρόνο) όπου θα καταγράφονται από όλους εμάς τέτοια εμφανιζόμενα περιστατικά. Στο θέμα αυτό καλό είναι να ΜΗΝ επιτρέπεται σχολιασμός (όπως εδώ), κάθε καταχώριση να είναι μοναδική και η μορφή να έχει αυστηρά τη μορφή
[όνομα][πηγή][τι προκαλεί][τρόπος διάγνωσης][αντιμετώπιση]


Πιστεύω θα ήταν ένας ωραίος τρόπος για να αποδυναμωθεί το φαινόμενο. Ποιός linuxάς δεν κινείται σε linuxforums; Αν το gnomelook.org μάθαινε γρήγορα για το περιεχόμενο του *.deb, θα το κατέβαζε και πιο γρήγορα! :thumbup:
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Ναι ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 10.04 32bit σε Sony Vaio VGN-NW21SF/T
Προδιαγραφές ⇛ P7450 │4GB │ ATI Radeon® HD 4570 │ HD Audio │ LCD 15.5" WXGA 1366x768
Άβαταρ μέλους
the_sidewinder
babeTUX
babeTUX
 
Δημοσιεύσεις: 46
Εγγραφή: 14 Νοέμ 2009, 04:38
Εκτύπωση

Προηγούμενη

Επιστροφή στο Νέα - Ειδήσεις - Ανακοινώσεις