• 8
  • 9
2010-03-30, 19:28
  #97
Medlem
Kul tråda att läsa!

anakata vet uppebarligen vad han pratar om (känner igen ditt nick för övrigt av någon anledning... )

Om du hittat ett hittills okänt säkerhetshål i någon kritisk del av kärnan, en miss i TCP/IP stacken t ex eller i någon av de tjänster som snurrar på på de allra flesta linux-maskiner (vilket är vad som krävs för automatiskt spridning av ett virus över InterNet, och det anser jag vara vad som krävs för att ett virus ska vara värt att lägga någon vikt vid), och samtidigt tillåter inkommande anslutningar från nätet (sshd, apache på webservrar, någon form av smtp på mailservrar osv) slösar man inte bort det på att få med burken i ett botnet (vilket ändå skulle upptäckas ganska snabbt i de flesta fall).

Antingen säljs kunskapen som den är till mer illasinnade, eller så använder man hålet för att skaffa sig information om sätt att ta över helt andra maskiner. Får man tillgång till en mailserver t ex behöver man inte vara ett geni för att inse att innehållet är värt mycket mer än att "infektera" servern i sig med någon spambot - det finns det ju ändå så mycket Windows-burkar till

Ett annat problem är att exploits ofta får skräddarsys för just den maskin man attackerar (eller åtminstone just den version av Linux-kärna / tjänst + libc för att alls fungera. Windows styrka i form av dess bakåtkompatibilitet är också en av dess stora svagheter i det här sammanhanget: Alla gamla Windows-program fungerar. Nästan alla virus funkar på nästan alla Windows-burkar (lite förenklat). Jättestor potential för automatiserad virus-spridning alltså när du väl lyckats smitta EN dator på ett givet nätverk.

I Linux måste de binära exekverbara filerna vara för i stort sett exakt rätt version. Det är också anledningen till att man måste kompilera saker själv om man inte hittar en version av ett program man vill köra som är till för just den distribution + (någorlunda) rätt version av densamma. Man gör därför ett litet feltänk när man säger "Windows har jättemånga virus, och Linux, som ändå har så många serveranvändare, har i princip inga." Det är visserligen sant, men egentligen skulle man behöva säga t ex "...men t ex Centos 5.4 har i princip inga virus". Potentialen för ett virus att fungera är alltså mycket sämre än "alla Linux-installationer" utan bara just en specifik version kan anses vara målplattformen för en viss exploit (återigen, lite förenklat).

EDIT: Här ett exempel på ett virus som får anses (ha varit) allvarligt:
http://www.viruslist.com/en/viruses/...?virusid=23864

De flesta exempel jag hittade använder sig i stort sett samma exploit. Antingen Apache enligt ovan eller BIND (t ex http://en.wikipedia.org/wiki/L10n_worm )
__________________
Senast redigerad av nightcap 2010-03-30 kl. 19:52.
Citera
2010-03-31, 18:24
  #98
Medlem
X_surfers avatar
Citat:
Ursprungligen postat av /Nisse_Hult
Det finns en stark anledning till varför det inte finns så många virus till linux...

Det är helt enkelt så att du inte behöver gå omvägen med att skapa virus till linux för att angripa en linuxdator...

Du använder istället någon av alla över 9700 olika sårbarheter som finns i linux.. (jfr. med windows som har mindre än 1700 sårbarheter!) Speciellt då alla linuxägare tyck tro att deras system är totalt felfritt och supersäkert.. och därmed sällan patchar i den omfattning de egentligen behöver..

Kort sagt.. Det finns få virus till Linux just för att det är enklare att angripa ett linuxsystem via dess sårbarheter..
Som angripare väljer man ju alltid det enklaste sättet...

En inbrottstjuv väljer ju t.ex. inte att bila upp ett hål i en betongvägg om det finns en öppen dörr att ta sig in genom....


Citat:
Ursprungligen postat av /Nisse_Hult
-Och det är omöjligt att köra kod i userkontext!?
-Om en smitta utnyttjar en sårbarhet, får den inte systembehörighet då?

Det finns redan virus för linux, men det är sårbarheterna man använder..
Det är dumt att gå över ån efter vatten..

om koden körs som vanlig användare så är det betydligt svårare för den att infektera själva systemet.

Sårbarheter som leder till att man får root/admin-rättigheter "flyter omkring" väldigt mycket, det dröjer inte lång tid förens sårbarheten ifråga patchas och man är tvungen att leta reda på en ny sårbarhet. (detta gäller självklart både Windows och Linux)


offtopic: inte för att vara spydig men din hemsida ser rent hemsk ut under Firefox, annars är det dock ett klart trevligt initativ
__________________
Senast redigerad av X_surfer 2010-03-31 kl. 18:38.
Citera
  • 8
  • 9

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in