[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Spy e malware



Gostaria de deixar claro umas coisas.

1. Virus nao se propagam em ambiente linux. Nao importa como eles
sejam concebidos. A única coisa que PODE afetar os linux sao Worms,
que sao programas que se propagam aproveitando-se de uma falha de
seguranca (esta sim pode ser corrigida impedindo o worm). Virus eh um
programa que tem por caracteristica, autoexecução e replicação entre
binarios. Não ha nenhum caso onde um programa consiga se replicar
simplesmente acessando a memoria dentro de um ambiente linux. Isto
somente seria possivel se o virus fosse executado como root, o que nao
implicaria eh claro que ele passasse para toda rede. Não ha propagacao
de virus em redes linux, pois a administração e normalmente feita por
pessoas que ENTENDEM do assunto e nao "wannabes". Eu por exemplo nunca
rodei nada como root em um ambiente de rede, muito menos um root de
uma rede nis/ldap.

2. Quanto a malwares, eles normalmente se utilizam de caracteristicas
(backdoors), deixados por diversos fabricantes e por programas adware,
shareware que sao encontrados pela internet. Como o foco destes
fabricantes nao eh o mundo linux por 2 motivos. 1. Ja existe solucoes
livres semelhantes ou superiores. 2. Usuario linux nao gosta deste
tipo de programas. O malware nao se propaga pelo sistema. Claro que
ele so pode se propagar entre usuarios no caso de voce ter executado o
ambiente como root.

Claro que com o "crescimento" do linux, varias empresas irão dar
cargos de adminitrador de sistema a pessoas incompetentes, como vemos
frequentemente no mundo windows atual. Não que eu esteja falando: -
admin windows eh burro. Mas eh que a politica da M$ eh dizer: QQ um
pode fazer uma cirurgia. Estes dias mesmo fui numa empresa onde eles
preferem pagar uma quantia aproximada de US$ 200.000, utilizando
software proprietario ao inves de capacitar a equipe deles por
R$20.000, e colocar linux. Alegando que ele nao tem como implementar
linux por que nao tem NINGUEM capacitado em linux, basta dizer que a
equipe deles eh composta por pessoas que nao entendem o simples
funcionamento de um sistema operacional, ou o minimo para compreender
o BASICO de redes. Mas ele disse que eh legal, que no windows eh facil
adicionar um usuario. (E no linux nao?). Mas fazer o que? Nao posso
discutir com quem nao quer entender.

Uma critica que eu tenho a fazer para o setor de TI brasileiro.

Por que a computacao se tornou a unica ciencia onde o paciente acha q
pode ser medico?

Seria algo como chegar um cara acidentado em um hospital particular e
falar: - Dr. gostaria que voce fizesse uma sutura no meu dedo. E o
médico: - Mas voce ta todo arrebentado. E o paciente retruca: - Mas
voce costura o meu dedo, eu vejo como se faz e termino o resto.

A M$, gosta de falar q administrção de redes eh para qq um. "Deixe sua
secretaria administrar a sua rede!". Eh o lema! Voce so precisa vender
licenças!

E as pessoas acham isso bonito. Deem conhecimento aos seus
funcionarios, deixem que eles entendam de computacao. De treinamento.
Forme uma equipe, e nao grupo de comandados. Não deixe uma empresa de
fora ditar como as coisas devem ser feitas. Nao fique preso em
padroes.

Eh uma pena.. :-(


On Tue, 15 Mar 2005 16:05:54 -0300, José de Paula <espinafre@gmail.com> wrote:
> On Tue, 15 Mar 2005 13:51:30 -0300, Andrea Viana da Silva
> <andrea@csp.com.br> wrote:
> > Como o linux se comporta com spy, malware e outras porcarias do linux?
> >
> 
> Teoricamente é possível, mas extremamente mais difícil, que malware
> (aí incluindo spyware, virus, trojans, worms etc.) se propague pelo
> Linux (e por outros sistemas UNIX em geral), pelo próprio design do
> sistema: separação clara e bem-definida entre usuários, programas de
> usuários não conseguem interferir no kernel nem nos programas de
> outros usuários... Há notícias de um ou dois vírus para Linux, mas
> foram criados apenas como "prova de conceito", nunca conseguiram ter
> propagação expressiva. Em suma, sistemas Linux não são ameaçados por
> malware.
> 
> 


-- 
Quando eu falar pra você RTFM, não fique chorando.
Vá até o google, e faça a mesma pergunta.

Antes de perguntar leia:
http://focalinux.cipsga.org.br/
http://debian-br.alioth.debian.org/view.php?doc=pratico
http://debian-br.alioth.debian.org/view.php?doc=apt-howto



Reply to: