Έχετε ακούσει ότι το Linux δεν είναι πραγματικά ενοχλημένο από ιούς και malware.  Αλλά γιατί είναι αυτό;  Και, το πιο σημαντικό, είναι αλήθεια;

Είναι το Linux πραγματικά ανοσοποιημένο σε ιούς και κακόβουλα προγράμματα; Εδώ είναι η Αλήθεια

Διαφήμιση Ένας από τους λόγους για τους οποίους οι άνθρωποι μεταβαίνουν στο Linux είναι να έχουν καλύτερη ασφάλεια. Μόλις μεταβείτε στο Linux, η σκέψη πηγαίνει, δεν χρειάζεται πλέον να ανησυχείτε για ιούς και άλλα είδη κακόβουλου λογισμικού. Αλλά ενώ αυτό είναι σε μεγάλο βαθμό αλήθεια στην πράξη, το desktop Linux δεν είναι στην πραγματικότητα όλα αυτά ασφαλή. Εάν ένας ιός θέλει να καταστρέψει το κατάστημα στην ελεύθερη και ανοι

Διαφήμιση

Ένας από τους λόγους για τους οποίους οι άνθρωποι μεταβαίνουν στο Linux είναι να έχουν καλύτερη ασφάλεια. Μόλις μεταβείτε στο Linux, η σκέψη πηγαίνει, δεν χρειάζεται πλέον να ανησυχείτε για ιούς και άλλα είδη κακόβουλου λογισμικού. Αλλά ενώ αυτό είναι σε μεγάλο βαθμό αλήθεια στην πράξη, το desktop Linux δεν είναι στην πραγματικότητα όλα αυτά ασφαλή.

Εάν ένας ιός θέλει να καταστρέψει το κατάστημα στην ελεύθερη και ανοικτή επιφάνεια εργασίας σας, υπάρχει μια καλή πιθανότητα ότι μπορεί.

Γιατί το κακόβουλο λογισμικό είναι λιγότερο κοινό σε επιτραπέζιους υπολογιστές Linux

Πρόσωπο στη σκιά κοιτάζοντας τις οθόνες υπολογιστών
Πιστωτική εικόνα: Kevin Horvat / Unsplash

Το κακόβουλο λογισμικό είναι ένας ανεπιθύμητος κώδικας που κάπως έφτασε στον υπολογιστή σας για να εκτελέσει λειτουργίες σχεδιασμένες με κακόβουλη πρόθεση. Μερικές φορές αυτά τα προγράμματα επιβραδύνουν τη λειτουργία μιας μηχανής ή προκαλούν πλήγμα. Οι δημιουργοί μπορούν στη συνέχεια να ζητήσουν λύτρα για να στερεώσουν τη μηχανή.

Μερικές φορές, το κακόβουλο λογισμικό μεταφορτώνει πληροφορίες σε απομακρυσμένους διακομιστές, δίνοντας σε κάποιον πρόσβαση στα αποθηκευμένα δεδομένα ή στα ζωτικά διαπιστευτήρια που πληκτρολογείτε, όπως είναι οι κωδικοί πρόσβασης και οι αριθμοί των πιστωτικών καρτών.

Οι άνθρωποι τείνουν να δημιουργούν κακόβουλο λογισμικό για τα Windows, επειδή αυτό είναι το λειτουργικό σύστημα που βρέθηκε στους περισσότερους υπολογιστές. Αυτό αυξάνει τις πιθανότητες ότι ένας ιός θα εξαπλωθεί από τον έναν υπολογιστή στον άλλο.

Οι κατασκευαστές ιών τείνουν να στοχεύουν σε λιγότερους τεχνικούς χρήστες, οι οποίοι είναι ευκολότερο να ξεγελάσουν με ψεύτικα διαφημιστικά banners και απάτες ηλεκτρονικού "ψαρέματος". Οι ιοί εξαπλώνονται επίσης μεταξύ των ανθρώπων που ξέρουν πώς να πειρατές μουσική και τηλεοπτικές εκπομπές, αλλά δεν καταλαβαίνουν πώς αυτά τα αρχεία μπορεί να μολυνθούν.

Υπάρχουν προγράμματα προστασίας από ιούς για το Linux Τα 6 Best Free Antivirus Linux Προγράμματα Τα 6 Best Free Antivirus Linux Προγράμματα Πιστεύετε ότι το Linux δεν χρειάζεται antivirus; Ξανασκέψου το. Αυτά τα δωρεάν εργαλεία προστασίας από ιούς μπορούν να διασφαλίσουν ότι το κιβώτιο Linux παραμένει χωρίς ιούς. Διαβάστε περισσότερα, αλλά ακόμη και ο σκοπός τους είναι συχνά να βοηθήσουν στην προστασία των χρηστών των Windows.

Το Linux Malware Desktop Υπάρχει, αλλά είναι σπάνιο

Ένα κομμάτι malware έχει κάνει πρόσφατα νέα για τη στόχευση της επιφάνειας εργασίας του Linux. Το EvilGNOME εκτελείται στο περιβάλλον εργασίας του GNOME υποτιμώντας ότι αποτελεί επέκταση.

Το GNOME είναι το πιο συνηθισμένο περιβάλλον εργασίας Linux Το GNOME Εξηγείται: Μια ματιά σε ένα από τα πιο δημοφιλή desktops του Linux Επεξήγηση του GNOME: Μια ματιά σε ένα από τα πιο δημοφιλή desktops του Linux Σας ενδιαφέρει το Linux και συναντήσατε το "GNOME" αρκτικόλεξο για το περιβάλλον μοντέλου δικτύου GNU. Το GNOME είναι μία από τις πιο δημοφιλείς διεπαφές ανοιχτού κώδικα, αλλά τι σημαίνει αυτό; Διαβάστε περισσότερα, που βρέθηκαν ως η προεπιλεγμένη διεπαφή σε δύο από τις πιο δημοφιλείς διανομές Linux, το Ubuntu και το Fedora, καθώς και σε υπολογιστές που αποστέλλονται απευθείας από κατασκευαστές Linux όπως το System76 και το Purism. Οι νόμιμες επεκτάσεις σας επιτρέπουν να αλλάξετε πολλές πτυχές της επιφάνειας εργασίας του GNOME.

Το κακόβουλο λογισμικό που είναι γνωστό ως EvilGNOME μπορεί να τραβήξει στιγμιότυπα οθόνης και να ηχογραφήσει ήχο από το μικρόφωνο του υπολογιστή σας. Μπορεί επίσης να φορτώσει τα προσωπικά σας αρχεία. Μια λεπτομερέστερη ανάλυση είναι διαθέσιμη σε μια έκθεση του Intezer Labs, ο οποίος έδωσε το όνομα του EvilGNOME.

Αυτό το κακόβουλο λογισμικό δεν προσελκύει την προσοχή επειδή είναι ιδιαίτερα πιθανό να επηρεάσει μεγάλο αριθμό ανθρώπων. Θεωρήθηκε άξιος λόγου επειδή υπήρχε καθόλου.

Οι περισσότεροι διακομιστές στόχευσης malware του Linux σέρβις

Ένα δωμάτιο κέντρου δεδομένων με ράφια διακομιστή
Πιστωτική εικόνα: Taylor Vick / Unsplash

Το Linux είναι σχετικά σπάνιο στους επιτραπέζιους υπολογιστές, αλλά είναι το πιο σημαντικό λειτουργικό σύστημα που βρίσκεται σε διακομιστές που τροφοδοτούν τον ιστό και διαχειρίζονται ένα μεγάλο μέρος της ψηφιακής υποδομής στον κόσμο.

Πολλές επιθέσεις απευθύνονται σε ιστότοπους και όχι σε υπολογιστές. Οι χάκερ συχνά αναζητούν ευπάθειες στους δαίμονες δικτύου που μπορούν να χρησιμοποιήσουν για να αποκτήσουν πρόσβαση σε διακομιστές που λειτουργούν με Linux. Κάποιοι θα εγκαταστήσουν ένα κακόβουλο σενάριο σε ένα διακομιστή που στοχεύει στη συνέχεια τους επισκέπτες και όχι το ίδιο το σύστημα.

Hacking Μηχανές που λειτουργούν με Linux, είτε είναι διακομιστές είτε συσκευές IoT, είναι ένας τρόπος για να μολύνσεις τον ιστό ή να δημιουργήσεις botnets.

Το σχέδιο του Linux δεν είναι εγγενώς ασφαλές

Το Desktop Linux στην τρέχουσα μορφή του δεν είναι καθόλου φρούριο. Σε σύγκριση με τα Windows XP, όπου το κακόβουλο λογισμικό μπορεί να αποκτήσει πρόσβαση διαχειριστή χωρίς να ζητήσει κωδικό πρόσβασης, το Linux προσφέρει πολύ καλύτερη ασφάλεια. Αυτές τις μέρες, η Microsoft έχει κάνει αλλαγές για να κλείσει αυτό το κενό. Από τα Vista, τα Windows εξέδωσαν μια προτροπή.

Εντούτοις, η ανησυχία για την ασφάλεια των αρχείων συστήματος σχεδόν χάνει το σημείο. Τα περισσότερα από τα δεδομένα που μας ενδιαφέρουν δεν αποθηκεύονται στους φακέλους του ριζικού μας συστήματος. Τα προσωπικά δεδομένα στον κατάλογό μας είναι αναντικατάστατα και πιο αποκαλυπτικά. Λογισμικό σε Linux, κακόβουλο ή αλλιώς, δεν χρειάζεται τον κωδικό πρόσβασής σας για να αποκτήσετε πρόσβαση σε αυτά τα δεδομένα και να το μοιραστείτε με άλλους.

Οι λογαριασμοί χρηστών μπορούν επίσης να εκτελέσουν δέσμες ενεργειών που ενεργοποιούν το μικρόφωνό σας, να ενεργοποιήσετε την κάμερά σας, να πιέσετε το πλήκτρο καταγραφής και να καταγράψετε τι συμβαίνει στην οθόνη.

Με άλλα λόγια, σχεδόν δεν έχει σημασία πόσο ασφαλής είναι ο πυρήνας του Linux ή οι διασφαλίσεις που περιβάλλουν διάφορα εξαρτήματα του συστήματος, αν είναι τα τρωτά σημεία στις εφαρμογές και το περιβάλλον εργασίας που μπορεί να θέσει σε κίνδυνο τα δεδομένα που σας ενδιαφέρουν περισσότερο.

Το EvilGNOME δεν εγκαθίσταται μεταξύ των αρχείων του συστήματος. Παρακολουθεί ένα κρυφό φάκελο στον οικείο κατάλογό σας. Από τη θετική πλευρά, αυτό καθιστά ευκολότερη την αφαίρεση. Αλλά πρέπει πρώτα να ξέρετε ότι είναι εκεί.

4 λόγοι για τους οποίους το Linux είναι σχετικά ασφαλές στη χρήση

Ενώ το Linux δεν είναι ανοσοποιημένο σε εκμεταλλεύσεις, σε καθημερινή χρήση, παρέχει ακόμα ένα πολύ ασφαλέστερο περιβάλλον από τα Windows. Εδώ είναι μερικοί λόγοι για τους οποίους.

1. Πολλαπλές διανομές, περιβάλλοντα και συστατικά του συστήματος

Οι προγραμματιστές εφαρμογών έχουν δύσκολη ανάπτυξη για το Linux επειδή υπάρχουν τόσες εκδόσεις που υποστηρίζουν. Η ίδια πρόκληση αντιμετωπίζει τους δημιουργούς κακόβουλου λογισμικού. Ποιος είναι ο καλύτερος τρόπος για να διεισδύσει κάποιος στον υπολογιστή; Μήπως αποκρύψετε τον κώδικα στη μορφή DEB ή RPM;

Ενδέχεται να προσπαθήσετε να εκμεταλλευτείτε ένα θέμα ευπάθειας στον διακομιστή προβολής Xorg ή σε έναν συγκεκριμένο συνθέτη παραθύρων, μόνο για να διαπιστώσετε ότι οι χρήστες έχουν κάτι άλλο εγκατεστημένο.

2. Καταστήματα εφαρμογών και διαχειριστές πακέτων προστατεύουν τους χρήστες του Linux

Τα παραδοσιακά συστήματα διαχείρισης πακέτων Linux έθεσαν τους διαχειριστές εφαρμογών και τους αναθεωρητές μεταξύ των χρηστών και της πηγής λογισμικού τους. Όσο παίρνετε όλο το λογισμικό σας από αυτές τις αξιόπιστες πηγές, είναι πολύ απίθανο να συναντήσετε κάτι κακόβουλο.

Αποφύγετε την αντιγραφή και επικόλληση των οδηγιών γραμμής εντολών για την εγκατάσταση του λογισμικού, ειδικά όταν δεν ξέρετε ακριβώς τι κάνει η εντολή και δεν είστε σίγουροι για την πηγή.

3. Οι νεώτερες τεχνολογίες εξετάζουν ενεργά την ασφάλεια

Νέες μορφές εφαρμογών όπως Flatpak και Snap εισάγουν δικαιώματα και sandboxing, περιορίζοντας τις εφαρμογές που μπορούν να έχουν πρόσβαση. Ο νέος διακομιστής προβολής Wayland μπορεί να αποτρέψει τις εφαρμογές από λήψη στιγμιότυπων οθόνης ή η εγγραφή να συμβαίνει στην οθόνη, καθιστώντας πιο δύσκολη την εκμετάλλευση.

4. Ο πηγαίος κώδικας είναι ανοικτός για οποιονδήποτε να διαβάσει

Το βασικό πλεονέκτημα του Linux προέρχεται από τη δυνατότητα προβολής του κώδικα. Δεδομένου ότι το Linux είναι ανοικτού κώδικα και όχι ιδιόκτητο, δεν χρειάζεται να ανησυχείτε ότι η ίδια η επιφάνεια εργασίας λειτουργεί εναντίον σας, ενεργώντας ως spyware ίδια ή υποφέρει από εκμεταλλεύσεις που δεν έχουν αποκαλυφθεί για εμπορικούς λόγους.

Ακόμα κι αν δεν μπορείτε να κατανοήσετε τον κώδικα, μπορείτε να διαβάσετε τις αναρτήσεις ιστολογίου ή τις αναφορές από κάποιον που το κάνει.

Θα πρέπει να φοβάστε για το malware του Linux;

Είναι ένας μύθος ότι οι χρήστες του Linux δεν χρειάζεται να ανησυχούν για τους ιούς, αλλά εάν παραμείνετε στα καταστήματα εφαρμογών της διανομής σας ή σε άλλες αξιόπιστες πηγές όπως το Flathub, είναι απίθανο να σκοντάψετε οτιδήποτε επικίνδυνο.

Ανεξάρτητα από το λειτουργικό σύστημα που χρησιμοποιείτε, είναι σημαντικό να υιοθετήσετε ασφαλείς ψηφιακές συνήθειες. Μην κάνετε το λάθος να πιστεύετε ότι η εναλλαγή στο Linux σημαίνει ότι μπορείτε να κατεβάσετε από σκιώδεις τοποθεσίες χωρίς ανησυχία.

Ωστόσο, για τους περισσότερους από εμάς, ο μεγαλύτερος κίνδυνος πιθανώς δεν είναι malware. Εάν έχετε δημιουργήσει μεγάλο αριθμό online λογαριασμών ή εξαρτάται από τις υπηρεσίες cloud, οι απάτες ηλεκτρονικού "ψαρέματος" είναι μια πολύ μεγαλύτερη απειλή. Πώς να εντοπίσετε ένα ηλεκτρονικό ταχυδρομείο ηλεκτρονικού "ψαρέματος" (Phishing Email) Πώς να εντοπίσετε ένα ηλεκτρονικό μήνυμα ηλεκτρονικού "ψαρέματος" (phishing) Οι απατεώνες θέτουν ως PayPal ή Amazon, προσπαθώντας να κλέψουν τον κωδικό πρόσβασης και τις πληροφορίες της πιστωτικής σας κάρτας, η εξαπάτηση τους είναι σχεδόν τέλεια. Σας δείχνουμε πώς να εντοπίσετε την απάτη. Διαβάστε περισσότερα για τα δεδομένα σας, είτε χρησιμοποιείτε το Linux είτε όχι.

Εξερευνήστε περισσότερα σχετικά με: Ασφάλεια υπολογιστών, Linux, Malware, Online Ασφάλεια.