[ubuntu-it] malaware pericoloso anche per Linux?

Max maxter a email.it
Ven 29 Ott 2010 15:47:43 BST


Il 29/10/2010 13:46, s a mba ha scritto:
> On Fri, 29 Oct 2010 12:46:09 +0200, Max<maxter a email.it>  wrote:
>> quel virus chiede i privilegi di amministrazione....
> dammi il link dove dice questo
>
eccolo:
http://www.zeusnews.com/index.php3?ar=stampa&cod=13352

>> il problema della scarsa sicurezza di windows è quello.
>> windows ormai non è meno sicuro di linux.
> non sono d'accordo.
> La sicurezza dei sistemi unix è ancora in testa dopo 50 anni e per via
> di una struttura nettamente diversa rispetto quella windows.
> (non confondiamo il cioccolato con la la merda ...)

il problema primario di windows era il fatto che gli utenti usassero il 
sistema con credenziali di amministrazione.
risolto quello, non dico che windows sia più sicuro di linux, ed infatti 
ho posto l'accento sul fatto che il software, non fosse altro che per il 
modello di sviluppo closed, è più esposto a bachi che possono fornire 
'porte di accesso' ai virus, vedi recente baco nel sistema di 
visualizzazione delle icone.
però occorre essere obiettivi e non si può sempre sparare su windows 
solo perché è windows e occorre riconoscere, come conferma anche Lewis 
nel post successivo, che sono stati fatti parecchi progressi da windows 
per la sicurezza.

> 1. Il kernel Linux impedisce di eseguire processi in kernel mode se è
> un utente a compilare il processo.
> In questo modo è impossibile infettare il sistema, ma al massimo solo i
> dati dell'utente.
> 2. Non è possibile sniffare il traffico https neanche in locale perchè
> quei dati sono crittati. sfido a dimostrarmi il contrario.

come avevo scritto, se un virus viene lanciato con i privilegi di utente 
non root, può comunque lanciare un keylogger, in grado di intercettare 
le credenziali di amministrazione inserite dall'utente e non avrà 
bisogno di leggere il traffico https, perchè i dati li fornirà in chiaro 
direttamente il keylogger.

> Clamav è un antivirus per utile hai dei windows infetti. Se lo metti
> sul tuo desktop linux farà la muffa.

si vede che non amministri una rete windows e hai pochi amici che ti 
portano chiavette piene di schifezze :)


ciao

Max




Maggiori informazioni sulla lista ubuntu-it