Προς το περιεχόμενο

Απορια σε θεματα διαφορων windows και linux!


sotos81

Προτεινόμενες αναρτήσεις

Καλησπερα σε ολη την παρεα.Εχω (μια) απορια σε μια διαφορα αναμεσα στα windows και τα linux.Καταρχην να αναφερω εντελως πληροφοριακα οτι ειμαι αρχαριος πανω στα linux και εχω βαλει στο laptop μου την διανομη ubuntu 9.10 και κανω μια προσπαθεια να μαθω να τα χειριζομαι.Στο θεμα μας τωρα.Η απορια που εχω ειναι η εξης:Εχω ακουσει πολλες φορες και απο πολλους να λενε οτι με τα linux δεν εχεις να φοβασαι τιποτα απο θεματα virus οπως στα windows ομως δεν εχω καταλαβει το γιατι και πως ειναι δυνατον αυτο αφου εχεις να κανεις παλι με το internet και κατεβασματα αρχειων,torrent κτλ!Οποιος γνωριζει ας μου δωσει τα φωτα του.Ευχαριστω προκαταβολικα!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δεν είναι ΜΟΝΟ από αυτό που λέει το παραπάνω άρθρο. Εκτός απο το παραπάνω, στο Linux ότι και αν κατεβάσεις δεν υπάρχει περίπτωση να εκτελεστεί εκτός αν του δώσεις εσύ το δικαίωμα να το κάνει, οπότε χρησιμοποιώντας μόνο τα προγράμματα από τον διαχειριστή πακέτων της διανομής σου και έχοντας σε όλα τα υπόλοιπα αρχεία σου (κατεβασμένα ή όχι) μόνο δικαιώματα ανάγνωσης και εγγραφής (και όχι εκτέλεσης) διασφαλίζεται ότι δεν υπάρχει περίπτωση* να τρέξει κακόβουλο λογισμικό.

 

 

* Σχεδόν, μην είμαστε και απόλυτοι

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μερικές σκέψεις, με αφορμή το #4:

 

Κατ' αρχήν νομίζω καλό είναι να αναφερθούμε γενικά σε "κακόβουλο κώδικα" αντί συγκεκριμένα σε "ιούς", για να δούμε το πρόβλημα από τη βάση του. Ιό συνήθως θεωρούμε έναν κακόβουλο κώδικα που μέρος της λειτουργίας του αποσκοπεί στο να μεταδίδεται αυτοματοποιημένα και σε άλλα συστήματα.

 

Κακόβουλος λοιπόν κώδικας μπορεί να εκτελεστεί σε όλα τα λειτουργικά, μέσω:

 

  1. Απευθείας εκτέλεσης από το χρήστη κάποιου εκτελέσιμου του λειτουργικού. Μπορεί το λειτουργικό να βγάζει προειδοποιήσεις πριν το επιτρέψει, ή μπορεί να μεσολαβεί κάποιο σύστημα δικαιωμάτων το οποίο να διαχωρίζει συγκεκριμένους πόρους εισάγοντας πρόσθετες δικλείδες εξουσιοδότησης, αλλά τελικά είναι δεδομένο ότι το οποιοδήποτε λειτουργικό θα δώσει τη δυνατότητα στον χρήστη να εκτελέσει άγνωστο κώδικα με αρκετά περιθώρια ελαστικότητας για να κάνει πολύ κακά πράγματα.
     
    Αυτό απαιτούν οι εφαρμογές χρήσης υπολογιστών σήμερα και αυτό είναι σχεδιασμένο να κάνει το κάθε λειτουργικό γενικής χρήσης, όπως είναι τα Windows και το Linux.
     
     
  2. Προγραμμάτων τα οποία παρέχουν επίτηδες τη δυνατότητα να εκτελεστεί σχεδόν αυτόματα κώδικας με χαλαρούς περιορισμούς, προκειμένου να παρέχουν ευκολίες στον χρήστη, συνήθως μεσολαβώντας απλά ένα προειδοποιητικό μήνυμα. Ένα παράδειγμα είναι ας πούμε ο firefox με τα extensions του.
     
     
  3. Προγραμμάτων τα οποία παρέχουν κατά λάθος τη δυνατότητα να εκτελεστεί αυτόματα κώδικας, εξαιτίας ελαττωμάτων. Τέτοια παραδείγματα βλέπουμε καθημερινά σε διάφορες εφαρμογές.

 

Αυτά τα 3 ισχύουν και στα Windows και στο Linux.

 

Από τα δύο πρώτα απορρέει ότι ο χρήστης όταν επιλέγει να εκτελέσει κάτι εμπιστεύεται ότι είναι καλόβουλο.

 

Από το τρίτο απορρέει ότι ακόμη και αν είναι όντως καλόβουλο, μπορεί να αποτελέσει μέσον αυτόματης εκτέλεσης για κάτι κακόβουλο, δια μέσου κάποιου υπάρχοντος interface εισόδου που παρέχει η εφαρμογή. Interface εισόδου είναι οποιοδήποτε μέσον χρησιμοποιεί η εφαρμογή για να δέχεται δεδομένα: για έναν media player μπορεί να είναι π.χ. το άνοιγμα αρχείων .mp3, για έναν web browser μπορεί να είναι η επίσκεψη σε κάποια σελίδα. Το χειρότερο παράδειγμα είναι τα network services, καθώς εκεί υπάρχει μονίμως ανοικτό κανάλι εισόδου, χωρίς να χρειάζεται να κάνει κάτι ο χρήστης.

 

Όσο πάει οι σύγχρονες εφαρμογές υποστηρίζουν όλο και περισσότερα διαφορετικά interfaces εισόδου, προκειμένου να ενσωματώνουν πολλές διαφορετικές λειτουργίες, οπότε και οι δυνατότητες εκμετάλλευσης κάποιου ελαττώματος αυξάνουν.

 

Τα παραπάνω είναι τόσο βασικά ώστε αν κάποιος δεν τα κατανοεί, δεν πρόκειται να μπορέσει να καταλάβει και τι περιθώρια έχει το λειτουργικό, με τις κατάλληλες προεπιλογές που κάνει και τις διάφορες τεχνολογίες που ενσωματώνει, να ενισχύσει ή να υποσκάψει την ασφάλεια.

 

Δε θα προσπαθήσω να επεκταθώ, απλά θα κάνω μερικές τυχαίες σκέψεις:

 

  • Το Linux είναι αρθρωτό και τρομερά παραμετροποιήσιμο: μία διανομή ή εγκατάσταση Linux έχει τα περιθώρια να είναι τόσο άθλια από άποψη ασφάλειας ώστε να διευκολύνει την εκτέλεση κακόβουλου κώδικα περισσότερο από ό,τι τα Windows εκ προεπιλογής. Αντίστροφα, μία εγκατάσταση Windows μπορεί να παραμετροποιηθεί ώστε να δυσχεραίνει την εκτέλεση κακόβουλου κώδικα και να περιορίσει τα περιθώρια δράσης του περισσότερο από ό,τι κάποια διανομη Linux εκ προεπιλογής.
     
    => Δε σημαίνει ότι οποιαδήποτε διανομή ή εγκατάσταση Linux θα είναι περισσότερο ασφαλής από οποιαδήποτε εγκατάσταση Windows.
     
     
  • Το επίπεδο της δυνατής παραμετροποίησης σε πράγματα που έχουν επιπτώσεις στην ασφάλεια και των δύο λειτουργικών ξεπερνά κατά πολύ αυτά τα οποία είναι διατεθειμένοι να κάνουν οι περισσότεροι χρήστες.
     
     
  • Μακράν ο πιο σημαντικός παράγοντας στην ασφάλεια είναι ο χρήστης. Το λειτουργικό δε μπορεί να τον προστατεύσει, μπορεί απλά να τον διευκολύνει να ακολουθεί ασφαλείς πρακτικές ή να του ενθαρρύνει κακές πρακτικές.
     
     
  • Τα Windows, για να γίνουν ελκυστικά στο target group τους, προσπαθούν να παρέχουν όσο το δυνατόν περισσότερους αυτοματισμούς, κατά συνέπεια τείνουν να υλοποιούν εκ προεπιλογής τεχνολογίες οι οποίες διευκολύνουν το δρόμο κάποιου κακόβουλου κώδικα (π.χ. UPNP ή USB MSD autorun). Το ίδιο ισχύει και με τις προεπιλεγμένες ρυθμίσεις τους (π.χ. λογαριασμοί και δικαιώματα).
     
     
  • Ο χρόνος απόκρισης της Microsoft σε ελαττώματα του κώδικα του λειτουργικού είναι συνήθως χειρότερος από αυτόν των βασικών projects που απαρτίζουν μία εγκατάσταση Linux. Βέβαια, στην περίπτωση του Linux ο χρόνος αυτός δεν ταυτίζεται με τον χρόνο με τον οποίον περνάνε τις διορθώσεις οι περισσότεροι χρήστες, επειδή οι περισσότεροι χρήστες περιμένουν να τις ενσωματώσει η διανομή τους ως πακέτα, οπότε υπάρχει διαφοροποίηση από διανομή σε διανομή σε αυτόν τον τομέα. Οι διανομές με μεγάλη κοινότητα πάντως γενικά έχουν καλύτερους χρόνους από τη Microsoft.
     
     
  • Το ότι μία εγκατάσταση Linux μπορεί να διαφέρει πολύ περισσότερο από μία άλλη, παρά μία εγκατάσταση Windows με μία άλλη, δυσχεραίνει σε κάποια πράγματα τη δημιουργία ιών που θέλουν να στοχεύουν σε διαφορετικές διανομές Linux.
     
     
  • Το ότι οι διανομές Linux παρέχουν ελεγχόμενα σχεδόν όλες τις εφαρμογές που θα θέλει να χρησιμοποιήσει ένας χρήστης βοηθάει αφάνταστα την ασφάλεια. Ακόμη και ένας χρήστης με καλή κρίση είναι πιθανό να κατεβάσει κάτι κακόβουλο όταν αναζητά το λογισμικό του από ανεξέλεγκτες πηγές.
     
    Σχετικά με αυτό, η Microsoft φιλοδοξούσε/φιλοδοξεί στο να καθιερωθεί μια μέρα μια κατάσταση κατά την οποία "κάθε" καλόβουλη εφαρμογή για Windows θα υπογράφεται από την ίδια, ενώ η αντιμετώπιση των μη υπογεγραμμένων εφαρμογών θα γίνεται βαθμιαία όλο και πιο δυσχερής, αλλά αυτό το σύστημα φάνηκε από νωρίς ότι δεν πρόκειται να δουλέψει για πολύ καλούς λόγους.
     
     
  • Για έναν έμπειρο χρήστη που κατανοεί τους κινδύνους και έχει στο μυαλό του ακριβώς πώς θέλει να συμπεριφέρεται το σύστημά του, το Linux υπερτερεί ξεκάθαρα των Windows σε αυτόν τον τομέα λόγω αρθρωτού σχεδιασμού και πιο παραμετροποιήσιμων εργαλείων.
     
     
  • Για έναν χρήστη που αγνοεί τους κινδύνους και έχει ως μοναδικό κριτήριο απλά να μειώσει όσο μπορεί την πιθανότητα να βρει "ως δια μαγείας" malware αύριο το πρωί, το Linux είναι και πάλι καταλληλότερη επιλογή από τα Windows λόγω πιο συνετών προεπιλογών (τουλάχιστον κάποιων διανομών), κεντρικά ελεγχόμενου λογισμικού, αλλά και της συγκυρίας, που το καθιστά αυτή τη στιγμή σχεδόν αδιάφορο ως στόχο σε desktop-oriented malware μαζικής διάδοσης.

 

 

Κανονικά είναι τΟ Windows, άσχετο που λέμε "τΑ Windows".

 

Στην εγκατασταση λεει " Windows IS installing ..." κλπ

Ενώ στα αγγλικά η Microsoft χρησιμοποιεί παντού ενικό για τα Windows (και το απαιτεί κι όλας από τους άλλους, στα Trademark Guidelines της), οι επίσημες ελληνικές μεταφράσεις της Microsoft κάνουν λόγο για "τα Windows" (google "τα windows" site:microsoft.com).

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Καλησπερα σε ολη την παρεα.Εχω (μια) απορια σε μια διαφορα αναμεσα στα windows και τα linux.Καταρχην να αναφερω εντελως πληροφοριακα οτι ειμαι αρχαριος πανω στα linux και εχω βαλει στο laptop μου την διανομη ubuntu 9.10 και κανω μια προσπαθεια να μαθω να τα χειριζομαι.Στο θεμα μας τωρα.Η απορια που εχω ειναι η εξης:Εχω ακουσει πολλες φορες και απο πολλους να λενε οτι με τα linux δεν εχεις να φοβασαι τιποτα απο θεματα virus οπως στα windows ομως δεν εχω καταλαβει το γιατι και πως ειναι δυνατον αυτο αφου εχεις να κανεις παλι με το internet και κατεβασματα αρχειων,torrent κτλ!Οποιος γνωριζει ας μου δωσει τα φωτα του.Ευχαριστω προκαταβολικα!

 

Διάβασε το παραπάνω post του nske προσεκτικά.

 

Μετά δες και το παρακάτω.

 

http://www.insomnia.gr/forum/showthread.php?t=272993

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μερικές σκέψεις, με αφορμή το #4:

 

Κατ' αρχήν νομίζω καλό είναι να αναφερθούμε γενικά σε "κακόβουλο κώδικα" αντί συγκεκριμένα σε "ιούς", για να δούμε το πρόβλημα από τη βάση του. Ιό συνήθως θεωρούμε έναν κακόβουλο κώδικα που μέρος της λειτουργίας του αποσκοπεί στο να μεταδίδεται αυτοματοποιημένα και σε άλλα συστήματα.

...

 

Σχετικά με αυτό, η Microsoft φιλοδοξούσε/φιλοδοξεί στο να καθιερωθεί μια μέρα μια κατάσταση κατά την οποία "κάθε" καλόβουλη εφαρμογή για Windows θα υπογράφεται από την ίδια, ενώ η αντιμετώπιση των μη υπογεγραμμένων εφαρμογών θα γίνεται βαθμιαία όλο και πιο δυσχερής, αλλά αυτό το σύστημα φάνηκε από νωρίς ότι δεν πρόκειται να δουλέψει για πολύ καλούς λόγους.

 

 

[*] Για έναν έμπειρο χρήστη που κατανοεί τους κινδύνους και έχει στο μυαλό του ακριβώς πώς θέλει να συμπεριφέρεται το σύστημά του, το Linux υπερτερεί ξεκάθαρα των Windows σε αυτόν τον τομέα λόγω αρθρωτού σχεδιασμού και πιο παραμετροποιήσιμων εργαλείων.

 

 

[*] Για έναν χρήστη που αγνοεί τους κινδύνους και έχει ως μοναδικό κριτήριο απλά να μειώσει όσο μπορεί την πιθανότητα να βρει "ως δια μαγείας" malware αύριο το πρωί, το Linux είναι και πάλι καταλληλότερη επιλογή από τα Windows λόγω πιο συνετών προεπιλογών (τουλάχιστον κάποιων διανομών), κεντρικά ελεγχόμενου λογισμικού, αλλά και της συγκυρίας, που το καθιστά αυτή τη στιγμή σχεδόν αδιάφορο ως στόχο σε desktop-oriented malware μαζικής διάδοσης.

 

Άψογο κείμενο (εννοώ όλο το κείμενο, όχι μόνο το παραπάνω)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

αν κατεβασω ενα αρχειο το οποιο εχει ιο για τα windows μεσα απο linux και το τρεξω υπαρχει περιπτωση να πιραχτουν τα(το) windows ? μιας και εκεινη την ωρα δεν υπαρχει το αντιβαιρουσ τους...

 

(ή ρωταω χαζομαρες ?)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

αν κατεβασω ενα αρχειο το οποιο εχει ιο για τα windows μεσα απο linux και το τρεξω υπαρχει περιπτωση να πιραχτουν τα(το) windows ? μιας και εκεινη την ωρα δεν υπαρχει το αντιβαιρουσ τους...

Χαζομάρες δε ρωτάς, αλλά δεν είσαι κατανοητός. Να κατεβάσεις ένα μολυσμένο αρχείο μέσα από linux και να πειραχτούν τα windows; Ποια windows; Που ειναι τα windows;

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αρχειοθετημένο

Αυτό το θέμα έχει αρχειοθετηθεί και είναι κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...