Το linux ΔΕΝ είναι ασφαλές

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό mathpoet » 14 Ιουν 2010, 13:21

Βλέπω συχνά (τελευταία είναι πιο συχνό) το εξής φαινόμενο:

Χρήστης Α: Παιδιά που μπορώ να βρω ένα antivirus/firewall/security whatever για το ubuntu?
Χρήστης Β: Το Linux δεν έχει ιούς
Χρήστης Γ: Δεν χρειάζεσαι τίποτα από όλα αυτά
Χρήστης Δ: Η αρχιτεκτονική του UNIX είναι ασφαλής, οπότε τσάμπα ασχολείσαι
Χρήστης Ε: Το κακόβουλο λογισμικό μόλις βλέπει πιγκουίνο αυτοκαταστρέφεται
κ.λ.π.

Κάποια από αυτά τα σχόλια γράφονται και από διαχειριστές, οπότε έχουν ένα σχετικό βάρος. Το θέμα είναι ότι όλα αυτά δε νομίζω ότι έχουν μια γερή βάση. Είναι χαρακτηριστικό ότι τα περισσότερα δεν έχουν κανενός είδους (τεχνικό) επιχείρημα. Αναφέρονται ως de facto.

Επίσης κατανοώ ότι οι άνθρωποι που τα γράφουν μπορεί να εννοούν κάτι λίγο διαφορετικό. Δηλαδή όχι ότι το linux δεν έχει καθόλου ιούς, αλλά ότι αυτή τη στιγμή κυκλοφορούν ελάχιστοι (εν αντιθέσει με τα windows). Οι χρήστες όμως που δεν έχουν μεγάλη σχέση με την πληροφορική παραπλανώνται και επειδή τους καλλιεργείται μια λανθασμένη αίσθηση απόλυτης ασφάλειας, μπορεί να κινδυνεύουν περισσότερο.

Κάποια δικά μου επιχειρήματα για την "ανασφάλεια" του linux:
1. Ένα σωρό απειλές δεν σχετίζονται με το λειτουργικό (phising, identity theft κλπ)
2. Δεν γνωρίζω κανένα μηχανισμό που θα προστατέψει τον χρήστη του linux από ένα κακόβουλο site που εκμεταλλεύεται μια ευπάθεια του web browser
3. Δεν γνωρίζω κανένα μηχανισμό που θα προστατέψει τον χρήστη του linux από ένα κακόβουλο deb/bash/... το οποίο κατέβασε και έστησε εθελοντικά
4. Αν ψάξετε λίγο στο google Θα βρείτε αναφορά του Dennis Ritchie να ξεκινάει με το: "The First fact to face is that UNIX was not developed with security,in any realistic sense, in mind; this fact alone guarantees a vast number of holes.". Προφανώς για να το λέει αυτός, ξέρει κάτι παραπάνω.
5. Το πρώτο διάσημο worm στην ιστορία, ήταν για UNIX: http://en.wikipedia.org/wiki/Morris_worm
6. Ένα τεράστιο θέμα ασφάλειας για το οποίο ευθύνεται η κοινότητα του debian και ανακαλύφθηκε περίπου 2 χρόνια μετά: http://www.debian.org/security/2008/dsa-1571
7. Ένα φρέσκο νέο για linux malware: http://www.zdnet.com/blog/bott/linux-in ... -over/2206

Νομίζω ότι η θέση μου είναι σαφής. Είμαι υποστηρικτής του ελεύθερου/ανοιχτού λογισμικού γενικά και του linux ειδικά και προσωπικά (αυτή τη χρονική περίοδο) νιώθω πιο ασφαλής όταν χρησιμοποιώ αυτό αντί για windows. Αυτό που θέλω να τονίσω είναι ότι δεν είναι πανάκεια και καλό θα ήταν να μην κάνετε τέτοια σχόλια, κυρίως σε άπειρους χρήστες. Θα χαρώ (και θα μάθω 2-3 πράγματα) αν μου δώσετε κάποια εμπεριστατωμένα αντεπιχειρήματα.
mathpoet
babeTUX
babeTUX
 
Δημοσιεύσεις: 72
Εγγραφή: 27 Νοέμ 2008, 16:27
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό KeRber0s » 14 Ιουν 2010, 13:52

Απ' όσο ξέρω το linux είναι ασφαλέστατα όσον αφορά το δικό τους μερίδιο ευθύνης... Δηλ. άμα κάποιος εγκαθιστά προγράμματα από έγκυρα αποθετήρια, και προσέχει λίγο σε ποιές σελίδες μπαίνει, τότε είναι μια χαρά... Τώρα αν πέσει θύμα phising (π.χ.) δεν φταίνε το linux αλλά ο ίδιος ο χρήστης (που ούτε στα windows θα ήταν καλύμενος...). Δηλ αν πάρω τον netbook μου και το πετάξω από το παράθυρο τι θα φταίει το linux.. ή εγώ..;
Γνώσεις ⇛ Linux: Μέτριο┃ Προγραμματισμός: Κάτι έχω ακούσει ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04
Netbook HP 2140 ┃ CPU Intel(R) Atom(TM) CPU N270 @ 1.60GHz ┃ RAM 1GB ┃ HD FUJITSU MHZ2160B
Off topic:
Με την δύναμη της αλήθειας όσο ζω θα κατακτώ το σύμπαν.
V for Vedeta
Άβαταρ μέλους
KeRber0s
punkTUX
punkTUX
 
Δημοσιεύσεις: 179
Εγγραφή: 27 Αύγ 2009, 12:30
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό stavrosLinux » 14 Ιουν 2010, 14:51

KeRber0s έγραψε:Απ' όσο ξέρω το linux είναι ασφαλέστατα όσον αφορά το δικό τους μερίδιο ευθύνης... Δηλ. άμα κάποιος εγκαθιστά προγράμματα από έγκυρα αποθετήρια, και προσέχει λίγο σε ποιές σελίδες μπαίνει, τότε είναι μια χαρά... Τώρα αν πέσει θύμα phising (π.χ.) δεν φταίνε το linux αλλά ο ίδιος ο χρήστης (που ούτε στα windows θα ήταν καλύμενος...). Δηλ αν πάρω τον netbook μου και το πετάξω από το παράθυρο τι θα φταίει το linux.. ή εγώ..;


+1
Επ. Γνώσεων: Linux, Μέτριο┃ Προγρ/σμός, Όχι ┃ Αγγλικά, Kαλά
PC's: i) Lubuntu 13.10 @ Lenovo G550 "Droopy" broadcom BCM4312 {PCI-ID 14e4:4315} Intel GMA 4500MHD
ii) CentOS 6.4 @ "Speedy Gonzales" Core2duo E6400 2.13 Gz, ATI Radeon X1950 (free driver)
iii) Lubuntu 13.10 @ "monkey" Pentium D 3.40 GHZ, NV44 [GeForce 6200 LE](rev a1)
Άβαταρ μέλους
stavrosLinux
saintTUX
saintTUX
 
Δημοσιεύσεις: 1319
Εγγραφή: 26 Νοέμ 2008, 19:20
Τοποθεσία: Μυτιλήνη
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό iliaskr » 14 Ιουν 2010, 14:57

KeRber0s έγραψε:Απ' όσο ξέρω το linux είναι ασφαλέστατα όσον αφορά το δικό τους μερίδιο ευθύνης... Δηλ. άμα κάποιος εγκαθιστά προγράμματα από έγκυρα αποθετήρια, και προσέχει λίγο σε ποιές σελίδες μπαίνει, τότε είναι μια χαρά... Τώρα αν πέσει θύμα phising (π.χ.) δεν φταίνε το linux αλλά ο ίδιος ο χρήστης (που ούτε στα windows θα ήταν καλύμενος...). Δηλ αν πάρω τον netbook μου και το πετάξω από το παράθυρο τι θα φταίει το linux.. ή εγώ..;
:thumbup: :clap: :thumbup: :clap: :thumbup: :clap: :thumbup:
+1
Εικόνα
Spoiler: show
Laptop:Multirama (Clevo M761TU).CPU Intel Pentium Dual 2.1 GHz.RAM 3 GB GPU Nvidia 9300M 256 mb.
OS Ubuntu Desktop Edition 10.10 / Microsoft Windows 7
Desktop:AMD Athlon 64 X2 5600+ 2.8 GHz.Ram 2GB.
OS openSUSE
Άβαταρ μέλους
iliaskr
babeTUX
babeTUX
 
Δημοσιεύσεις: 116
Εγγραφή: 13 Ιούλ 2009, 15:37
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό mathpoet » 14 Ιουν 2010, 15:15

Είστε σίγουροι ότι ο μέσος χρήστης μπορεί να κάνει το διαχωρισμό των "ευθυνών" που κάνετε εσείς (phising, spyware, virus, trojan,...);
Που πιστεύετε ότι αρχίζει και τελειώνει η ευθύνη του linux και αντίστοιχα των windows;
mathpoet
babeTUX
babeTUX
 
Δημοσιεύσεις: 72
Εγγραφή: 27 Νοέμ 2008, 16:27
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό logari81 » 14 Ιουν 2010, 15:23

Ό τιτλος σου δεν είναι σωστός, αυτό που εννοείς θα έπρεπε να εχει τιτλο:
"Κανένα λειτουργικό σύστημα δεν είναι ασφαλές"

Σε ότι αφορά τις συμβουλές που δινουμε:
1. Ναι, αποτρέπουμε τους χρήστες να βάζουν AntiVirus σε Linux γιατι αυτά δεν προσφέρουν απολύτως τίποτα σε επίπεδο ασφάλειας.
2. Η κυρια συμβουλή που δινουμε για την ασφάλεια ειναι να εγκαθιστουν οι χρήστες λογισμικό μόνο απο τα επίσημα αποθετήρια. Αυτήν είναι η συνήθεια που πρέπει να διαδώσουμε.
http://opensourceecology.org/


Λειτουργικό: Ubuntu 10.04 lucid 64-bitΠροδιαγραφές: 4x Intel Core i5 CPU M 450 2.40GHz ‖ RAM 3696 MiB ‖ Lenovo KL3 - LENOVO IdeaPad Y560
Κάρτα γραφικών: ATI Device [1002:68c0]Ασύρματο: wlan0: Atheros Inc. AR928X Wireless Network Adapter (PCI-Express) [168c:002a] (rev 01)
logari81
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 6074
Εγγραφή: 14 Μάιος 2008, 10:40
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό KeRber0s » 14 Ιουν 2010, 15:43

Ααα...... Ναι ξέχασα.. Τα windows είχαν προστασία ενάντια σε phising.. Όταν είχα windows στο msn αλλά και αλλού μου έβγαζε προειδοποιήσεις για επικύνδινες σελίδες ενώ η μοναδική φορά που έπεσα θύμα δεν έλαβα καμία προειδοποίηση και η ευθύνη-περιέργεια ήταν αποκλειτικά δική μου τώρα τι ikariam.gr τι ikariam.tk ήθελα να κάνω πειράματα...!

Τώρα θα μπορούσα να σχολιάσω και όλα τα υπόλοιπα... Αλλά μια ιδέα που μου έρχετε πρόχειρα στο μυαλό... Γιατί εξ ορισμού δεν μπορεί να μπει στο ubuntu αλλά και σε άλλα συστήματα linux ένας μικρος οδηγός που να εξηγεί δυο τρία απλά πράγματα ώστε να μπορούμε να προστατευθούμε (αυτό θα ήταν καλύτερο από κάθε antivirus και firewall και δεν θα σπαταλούσε καθόλου πόρους)..;

Τώρα όντας χρόνια χρήστης windows ήμουν πολύ προσεχτικός στις κινήσεις μου... αλλά λόγως της παλαιότητας του υπολογιστή δεν μπορούσα να βάλω antivirus διότι μετά το μόνο που έτρεχε ήταν αυτό ενώ όλα τα άλλα προγράμματα κολούσαν...! Και τα μόνα site που έμπαινα ήταν σελίδες καιρού και άλλα τέτοια..! Και σε ελάχιστο χρονικό διάστημα κόλησα αρκετούς ιούς... Ενώ με linux ειδικά με τα lubuntu πάει σφαίρα (σε λογικά πάντα πλαίσια) και όλα με ασφάλεια...! Αλλά τώρα που ανακάλυψα το lubuntu είχα ίδι πάρει το netbook... Οπότε έπεσε σε αχρηστία...!
Off topic:
Το lubuntu θεωρείτε επίσημη έκδοση ubuntu ή είναι κάτι σαν το Μονομάχος...?
Γνώσεις ⇛ Linux: Μέτριο┃ Προγραμματισμός: Κάτι έχω ακούσει ┃ Αγγλικά: Καλά
Λειτουργικό ⇛ Ubuntu 11.04
Netbook HP 2140 ┃ CPU Intel(R) Atom(TM) CPU N270 @ 1.60GHz ┃ RAM 1GB ┃ HD FUJITSU MHZ2160B
Off topic:
Με την δύναμη της αλήθειας όσο ζω θα κατακτώ το σύμπαν.
V for Vedeta
Άβαταρ μέλους
KeRber0s
punkTUX
punkTUX
 
Δημοσιεύσεις: 179
Εγγραφή: 27 Αύγ 2009, 12:30
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό iliaskr » 14 Ιουν 2010, 15:58

Off topic:
έγραψε:Off topic:
Το lubuntu θεωρείτε επίσημη έκδοση ubuntu ή είναι κάτι σαν το Μονομάχος...?

Όχι δεν είναι επίσημη παραλλαγή.Αλλά οι προγραμματιστές του παλεύουν για επίσημη αναγνώριση από την Canonical(αν το κάνει είναι σαν να βγάζει άχρηστο το Xubuntu).
Εικόνα
Spoiler: show
Laptop:Multirama (Clevo M761TU).CPU Intel Pentium Dual 2.1 GHz.RAM 3 GB GPU Nvidia 9300M 256 mb.
OS Ubuntu Desktop Edition 10.10 / Microsoft Windows 7
Desktop:AMD Athlon 64 X2 5600+ 2.8 GHz.Ram 2GB.
OS openSUSE
Άβαταρ μέλους
iliaskr
babeTUX
babeTUX
 
Δημοσιεύσεις: 116
Εγγραφή: 13 Ιούλ 2009, 15:37
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό mathpoet » 14 Ιουν 2010, 16:05

logari81 έγραψε:Ό τιτλος σου δεν είναι σωστός, αυτό που εννοείς θα έπρεπε να εχει τιτλο:
"Κανένα λειτουργικό σύστημα δεν είναι ασφαλές"

Σε ότι αφορά τις συμβουλές που δινουμε:
1. Ναι, αποτρέπουμε τους χρήστες να βάζουν AntiVirus σε Linux γιατι αυτά δεν προσφέρουν απολύτως τίποτα σε επίπεδο ασφάλειας.
2. Η κυρια συμβουλή που δινουμε για την ασφάλεια ειναι να εγκαθιστουν οι χρήστες λογισμικό μόνο απο τα επίσημα αποθετήρια. Αυτήν είναι η συνήθεια που πρέπει να διαδώσουμε.


"Κανένα λειτουργικό σύστημα δεν είναι ασφαλές" => Το GNU/linux ΔΕΝ είναι ασφαλές :-)

Κι εγώ δεν έχω προτείνει ακόμα σε κάποιον να στήσει antivirus αλλά αυτό δεν σημαίνει α) Ότι έχω δίκιο β) Ότι το linux είναι απρόσβλητο από κακόβουλο λογισμικό.

Συμφωνώ ότι τα αποθετήρια είναι μια καλή λύση, αλλά όλοι ξέρουμε ότι είναι σχεδόν αδύνατο, τουλάχιστον αν δεν διαλέξεις hardware με ελεύθερους drivers κ.λ.π. Πάλι όμως αυτό δεν είναι και η απόλυτη λύση, γι' αυτό ανέφερα στην αρχή το πρόβλημα με τα πακέτα του debian.
mathpoet
babeTUX
babeTUX
 
Δημοσιεύσεις: 72
Εγγραφή: 27 Νοέμ 2008, 16:27
Εκτύπωση

Re: Το linux ΔΕΝ είναι ασφαλές

Δημοσίευσηαπό ubuntunoid » 14 Ιουν 2010, 16:44

To μπουζούκι είναι όργανο.
Ο μπάτσος είναι ...όργανο.
Άρα... ο μπάτσος είναι μπουζούκι!!!
ασφαλές, ασφαλέστερο από.., το ασφαλέστερο που υπάρχει =! Άτρωτο
Γιατί μπορώ και γω να παίξω με τις λέξεις (πλάκα έχει )
Και ο νοών νοείτω...
Επίπεδο Linux: Κάτι ψιλά Προγραμματισμός: Όχι Αγγλικά: Μέτρια
AMD Phenom IIx4 945 3,0 GHz | Nvidia 9500 GT | 4 GB DDR3 RAM | SM2333HD 1920x1080
Debian 7 64bit | Ubuntu 11.10 32bit
Άβαταρ μέλους
ubuntunoid
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 540
Εγγραφή: 20 Νοέμ 2009, 00:33
Τοποθεσία: Αθήνα
Εκτύπωση

Επόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Περί Τεχνολογίας