Ασφάλεια αρχείων...

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Ασφάλεια αρχείων...

Δημοσίευσηαπό Stormlord » 10 Δεκ 2011, 23:06

Γεια χαρά.

Ψάχνω εδω και μέρες στο google για πιθανά posts που να αφορούν το θέμα και δεν βρίσκω κάτι ακριβές δυστυχώς.

Το ερώτημά μου είναι. Ανοίγοντας αρχεία τύπου pps, doc, xls κλπ απο LibreOffice είναι ασφαλές για το Linux ή υπάρχει κάποιος κίνδυνος μετάδοσης ιού; Βρήκα ας πούμε οτι μπορεί να δημιουργηθεί πρόβλημα απο VBA macros ας πούμε, αλλά δεν αναφέρεται αν αυτό αφορά μόνο τα Windows.

Ξέρετε κάτι γι' αυτό; Και για άλλους τύπους αρχείων που είναι κοινά αν ξέρετε επίσης, όπως pdf ας πούμε.

Ευχαριστώ! ;)
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Οχι ┃ Αγγλικά: Άριστα
Λειτουργικό ⇛ Xubuntu 11.10 σε Acer Aspire 1800
Προδιαγραφές ⇛ Pentium 4 3.2 GHz │ 2 GB RAM │ ATI Mobility X600 │ Onboard Audio │ TFT 17" 16:10
Stormlord
babeTUX
babeTUX
 
Δημοσιεύσεις: 20
Εγγραφή: 17 Νοέμ 2010, 17:49
Εκτύπωση

Re: Ασφάλεια αρχείων...

Δημοσίευσηαπό simosx » 10 Δεκ 2011, 23:42

Stormlord έγραψε:

Ψάχνω εδω και μέρες στο google για πιθανά posts που να αφορούν το θέμα και δεν βρίσκω κάτι ακριβές δυστυχώς.

Το ερώτημά μου είναι. Ανοίγοντας αρχεία τύπου pps, doc, xls κλπ απο LibreOffice είναι ασφαλές για το Linux ή υπάρχει κάποιος κίνδυνος μετάδοσης ιού; Βρήκα ας πούμε οτι μπορεί να δημιουργηθεί πρόβλημα απο VBA macros ας πούμε, αλλά δεν αναφέρεται αν αυτό αφορά μόνο τα Windows.

Ξέρετε κάτι γι' αυτό; Και για άλλους τύπους αρχείων που είναι κοινά αν ξέρετε επίσης, όπως pdf ας πούμε.


Υπάρχουν δύο περιπτώσεις,
1. μακροεντολές στο LibreOffice, όπου ο χρήστης λαμβάνει ένα προβληματικό αρχείο με κάποιο ιό, και επιτρέπει την εκτέλεση των μακροεντολών κατά το άνοιγμα από το LibreOffice. Τέτοια αρχεία είναι σπάνια ακόμα, και δεν έχω ακούσει κάτι πρόσφατο.
2. σφάλμα του LibreOffice κατά την ανάλυση (parsing) ενός αρχείου που ανοίγει, και το σφάλμα αυτό προκαλεί το LibreOffice να καταρρεύσει.
Είναι εφικτό αρκετές φορές να φτιαχτεί ένα ειδικό αρχείο όπου εκμεταλλεύεται το σφάλμα και προκαλεί την εκτέλεση κώδικα που ο επιτεθέμενος έχει βάλει ειδικά για το σκοπό της επίθεσης. Μιλάμε για τα κλασσικά σφάλματα όπως υπερχείλησης στοίβας. Τέτοια ζητήματα είναι γνωστά για αρχεία .doc και .pdf. Μέχρι στιγμής δεν υπάρχει κάτι γνωστό για το LibreOffice, όπου έχει και την ειδική κατάσταση όπου έχουμε ένα σωρό λειτουργικά + αρχιτεκτονικές. Θέλει διαφορετικό αρχείο για την επίθεση ενάντια κάθε πλατφόρμας + αρχιτεκτονικής + έκδοσης LibreOffice.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Ασφάλεια αρχείων...

Δημοσίευσηαπό stavrosLinux » 10 Δεκ 2011, 23:43

αν θέλεις απόλυτη ασφάλεια, δεν ανοίγεις κανένα τύπο αρχείου :lol:

Από κει και πέρα, σε όλες τις εφαρμογές υπάρχουν κενά ασφαλείας, ακόμα και στο linux.

Ένα παράδειγμα που αφορά τα pdf

http://www.h-online.com/open/news/item/Vulnerabilities-in-Xpdf-affect-several-open-source-products-1107088.html

Τι κάνουμε σε αυτή τη περίπτωση; Δεν χρησιμοποιούμε υπολογιστή και γυρίζουμε στη γραφομηχανή;
Προφανώς όχι. Αυτό που κάνουμε είναι να χρησιμοποιούμε linux γιατί είναι ασφαλέστερο [μια μεγάλη συζήτηση για το πως και γιατί], λαμβάνουμε τις ενημερώσεις ασφαλείας και προσέχουμε να μην κατεβάζουμε αρχεία από άγνωστες πηγές.
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)
Άβαταρ μέλους
stavrosLinux
saintTUX
saintTUX
 
Δημοσιεύσεις: 1319
Εγγραφή: 26 Νοέμ 2008, 19:20
Τοποθεσία: Μυτιλήνη
Εκτύπωση

Re: Ασφάλεια αρχείων...

Δημοσίευσηαπό Stormlord » 10 Δεκ 2011, 23:58

stavrosLinux έγραψε:αν θέλεις απόλυτη ασφάλεια, δεν ανοίγεις κανένα τύπο αρχείου :lol:

Από κει και πέρα, σε όλες τις εφαρμογές υπάρχουν κενά ασφαλείας, ακόμα και στο linux.

Ένα παράδειγμα που αφορά τα pdf

http://www.h-online.com/open/news/item/Vulnerabilities-in-Xpdf-affect-several-open-source-products-1107088.html

Τι κάνουμε σε αυτή τη περίπτωση; Δεν χρησιμοποιούμε υπολογιστή και γυρίζουμε στη γραφομηχανή;
Προφανώς όχι. Αυτό που κάνουμε είναι να χρησιμοποιούμε linux γιατί είναι ασφαλέστερο [μια μεγάλη συζήτηση για το πως και γιατί], λαμβάνουμε τις ενημερώσεις ασφαλείας και προσέχουμε να μην κατεβάζουμε αρχεία από άγνωστες πηγές.


Ευχαριστώ για την απάντηση. Όπως βλέπω όμως, το συγκεκριμένο post που μου λες εδω να δω είχε γίνει στις 13 Οκτωβρίου 2010 και είχαν ήδη αρχίσει να βγαίνουν updates για την αντιμετώπιση του θέματος. Μάλλον πρέπει να είναι οκ πια. ;)
Γνώσεις ⇛ Linux: Μέτριο ┃ Προγραμματισμός: Οχι ┃ Αγγλικά: Άριστα
Λειτουργικό ⇛ Xubuntu 11.10 σε Acer Aspire 1800
Προδιαγραφές ⇛ Pentium 4 3.2 GHz │ 2 GB RAM │ ATI Mobility X600 │ Onboard Audio │ TFT 17" 16:10
Stormlord
babeTUX
babeTUX
 
Δημοσιεύσεις: 20
Εγγραφή: 17 Νοέμ 2010, 17:49
Εκτύπωση


  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Περί Τεχνολογίας

cron