14-06-2010, 17:46
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
בתגובה להודעה מספר 1 שנכתבה על ידי פסטן שמתחילה ב "אין malware בלינוקס: פעם נוספת מתגלה טרוייאני בתוכנת קוד-פתוח ללינוקס..."
לא, זה מה שקורה למי שמשתמש בחבילות ממקורות לא ידועים בלי לאמת חתימות דיגיטליות מול המקור. אני במקרה משתמש בשרת הזה כאן בפרש, ובמקרה בדיוק חשבתי לשדרג לגירסה האחרונה (מבלי שהגיעה הידיעה על הנ"ל אלי), ומערכת ניהול החבילות שלי איתרה את הגירסה שאליה דחפו את הסוס הטרוייאני הזה, והיא סרבה להתקין אותה והתריעה על כך... מאוחר יותר קיבלתי מייל מרשימת התפוצה שהוא המקור לכתבת Ynet הנ"ל.
הרצת תוכנה שאין לך ידע מה היא עושה ממקור שאינו מוסמך לא מראה על בעייה במערכת ההפעלה, אלא על בעייה במשתמש, ולא משנה אם מערכת ההפעלה היא הכי לא בטוחה בעולם (חלונות ושות') או הכי בטוחה בעולם (כנראה OpenBSD?). ציינו Ynet נכונה (מפתיע, אני חייב להודות), שגם מי שהיה טמבל ונדבק כי הוא לא בודק את המקורות שמהם הוא מתקין, שגישת הסוס הטרוייאני היא למשתמש שמריץ את התוכנה בלבד - בברירת מחדל מדובר במשתמש עם הרשאה לעשות בערך... כלום. השווה זאת לסוסים טרוייאנים בחלונות ששנייה אחרי שהרצת אותם:- דף הבית שלך מתחלף למנוע ריגול
- כל מקש שאתה לוחץ עליו מוקלט ונשלח למאן דהוא
- כל פרטי ההסטוריה שלך, חשבונות בנקים, אימייל, פייסבוק וכו', כנ"ל
- המחשב שלך הופך לזומבי שמשתתף בהתקפות DoS וספאם על אנשים תמימים, כשהריקושטים - כמובן בחזרה לכיוון שלך...
- לא תהיה בטוח עד שלא תמחק את כל המחשב ותתקין את המע"ה מחדש.
נשמע שבחלונות הרבה יותר משתלם לתפוס איזה טרוייאני, לא?
|