Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Viry pro Linux existují, nejsou ale příliš velkou hrozbou

Že na Linuxu a obecně na unixových operačních systémech nejsou viry, je jen taková legenda, která často slouží k přilákání nového linuxáka. Pravdou je, že se občas nějaký vir objeví, ale zatím se naštěstí ještě žádný nerozšířil. Jsme ovšem s Linuxem v bezpečí? Nejsou antivirové programy už za rohem?

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

Věřím že čtenáři Roota jsou občas donuceni používat/spravovat operační systémy, o které by si jinak „neopřeli ani kolo“ a mají různorodé zkušenosti z toho unixového i z toho windowsového světa. Určitě si každý z vás vybral svoji platformu, na kterou nahlíží jiným úhlem než ostatní. S Windows se setkal snad každý z nás a i kdyby ne, tak vám určitě neunikla reklamní masáž antivirových společností, které slibují, že budou chránit váš počítač ve dne v noci a div nepopisují případy, kdy se do vašeho počítače něco dostalo, i když byl vypnutý. Ochrana před nebezpečím byl vždy dobrý byznys a u virů nebo správněji malwaru a podobné havěti to platí dvojnásob.

Zatímco na jednom systému stačí vyživovat obavy a občas nechat nějaký virus se rozšířit, u linuxových distribucí to není tak jednoduché. Bezpečnost mají zakořeněnu v sobě, k aktualizacím je uživatel vyloženě nucen, výchozí nastavení distribuce většinou pro desktop vyhovuje a uživatelé instalují balíčky jen z repositářů. Těžko se tu hledá velká skupina uživatelů, která by dělala něco stejně a k tomu ještě špatně. Nemyslím si, že je linuxová platforma tak roztříštěná, jak se někdy můžeme dočíst, a že by ji to chránilo. Ano, jsou tu různé distribuce a jsou tu různá prostředí, ale základ je stejný. Není problém vytvořit aplikaci, kterou bude možné spustit na 99 % linuxových systémů a bude schopna komunikovat se sítí a procházet se po samotném systému. Problém je jen v tom, jak zákeřný kód do počítače běžného uživatele dostat, a to se ještě nějaký čas na masové úrovni nepodaří vyřešit.

Viry, červy, koně

Když se bavíme ve společnosti o virech, často máme ve skutečnosti na mysli buď trojského koně nebo červa. Souhrnně se tomuto druhu zákeřného software říká malware. V našich končinách a v době, kdy na Windows existují statisíce různého malware, tyto tři názvy splynuly pod jedno společné označení virus. Někdo může být na nesprávné označení alergický, někomu to může být jedno, je ale dobré mít podvědomí o tom, co který typ zákeřného kódu dělá.

Smyslem klasického viru je rozšířit se na co nejvíce počítačů tím, že se nalepí na nějaký spustitelný soubor, případně používá jinou více či méně podobnou formu šíření. Pak je tu jejich druhá stránka, která se něco snaží dokázat. V případě Linuxu jde třeba o relativně neškodnou změnu hostname nebo upozornění na sebe jiným způsobem, ale na Linuxu nemají viry jako takové moc živné půdy. Jedním z prvních byl Bliss, o kterém je řeč níže.

Druhou skupinou jsou červy. Ty zneužívají děr v systému a v Linuxu jde o každodenní hrozbu, i když většinou včas zastavenu. V minulosti se červům podařilo projít třeba přes Apache nebo OpenSSL. Dobrým příkladem je červ Devnull, který si dokonce sám na cílovém počítači zkompiloval program, kterým hledal další možné oběti. Nekompatibility tedy řešil velmi nápaditou formou.

Trojský kůň je známý způsob zákeřného softwaru, který má za úkol na cílovém stroji otevřít díru, kterou bude moci útočník využít. Často například pro účast na DDoS útoku. Jedním z příkladů je Linux.Backdoor­.Kaiten objevený v roce 2006. Trojské koně nebývají pro linuxové uživatele nějakou vážnou hrozbou, stejně jako viry. Uživatel si je do systému musí zavést sám, a to u Linuxu není tak jednoduché. Navíc když už se tak stane, má vir nebo kůň omezená práva.

Tak existují ty viry pro Linux nebo ne?

Malware na Linux musel vzniknout, ať už jako opravdový pokus nějakým způsobem škodit nebo jako proof of concept, aby se ukázalo, že to jde, ale ne moc dobře. Ještě nikdy se nestalo, aby nějaký malware paralyzoval významnou část linuxových desktopů či serverů a o podobné hrozbě se nemluví ani v blízké budoucnosti. Jestli jste si tedy mysleli, že budete potřebovat antivirový program i na Linux, není to pravda. Pokud se vás o tom někdo bude snažit přesvědčit, bude to pan Kaspersky a jemu podobní.

V týdnu jsme do zpráviček zařadili odkaz na článek o historii virů a vůbec všeho škodlivého, co bylo pro Linux napsáno. Není to výčet kompletní, ale je zajímavý. Začíná rokem 1996, kdy crackerská skupina VLAD, která byla zodpovědná i za první virus pro Windows 95, vytvořila Staog. Ten zneužíval chyby v jádře a když se mu podařilo zakořenit ve vašem systému, čekal, až mu něco nebo někdo pošle kód, který spustí. Chyba byla opravena a virus pak upadl v zapomnění.

V roce 2000 se objevil další virus se jménem Virus.Linux.Win­ter.341, který se přidával do linuxových ELF souborů (formát pro linuxové binární spustitelné soubory). Navíc změnil jméno počítače na Wintermute. Nic dalšího od něj naštěstí nehrozilo. V roce 2001 se objevilo více podobných typů virů, ale prakticky nezpůsobily žádné škody.

Skutečné nebezpečí ale přišlo v roce 2002, kdy červ Mighty zneužíval chyby ve web serveru Apache a když se mu podařilo proniknout do nic netušícího serveru, připojil se na IRC a očekával příkazy svého pána. Jeho varianta se objevila znovu v roce 2006.

Nová doba ovšem vyžadovala nový přístup a tak se v roce 2007 objevil virus pro OpenOffice.org, jenž ovlivňoval všechny platformy, na kterých OpenOffice.org běží. V roce 2009 se podařilo na stránky pro uživatele GNOME propašovat spořič obrazovky obsahující zákeřný kód, který otevřel bezpečnostní díru do vašeho systému. Tím se váš počítač stal nástrojem pro následný DDoS útok.

TIB2012

       

Závěr

I když pro Linux nevznikají červi, trojany ani viry jak na běžícím páse, občas se nějaký objeví. Z toho tedy plyne, že nemůžete být naprosto bez obav. Když už na nějaký zákeřný kód dojde a něco se opravdu stane, bude útok pravděpodobně namířen konkrétně proti vám, respektive proti vašim serverům. Proto je nutné držet systém co nejvíce zkrátka, a i když dojde k nějakému průniku kvůli chybě, nemělo by to složit systém jako takový. Na serveru vždy oddělujte služby jak je to jen možné, pracujte s firewallem a nějaké pokusy se SELinuxem nebo AppArmorem nejsou nikdy na škodu, i kdyby to nemělo být dokonalé.

Anketa

Bojíte se linuxových virů?

       

Na desktopu dbejte na to, abyste nespouštěli každý skript na který narazíte, mějte na mysli, že každý repositář, který si do systému přidáváte, propůjčuje práva roota někomu úplně neznámému. Určitě nezapomeňte na firewall. Pokud se k vám něco dostane, bude to pravděpodobně síťovou službou. I kdybyste nějaké pravidlo porušili, hrozba napadení vašeho systému je u dnešních linuxových systémů stále mizivá. Zneužitelné chyby jsou většinou opraveny dřív, než se objeví exploit, který by je použil.

Adam Štrauch

Adam Štrauch

Adam Štrauch je redaktorem serveru Root.cz a svobodný software nasazuje jak na desktopech tak i na routerech a serverech. Ve svém volném čase se stará o komunitní síť, ve které je již přes 100 členů.

Školení: Zavedení Google Apps do firmy

Cílem školení je provést účastníky jednotlivými kroky zavedení Google Apps na vlastní doménu a seznámit je se základy administrace, aby byli schopni Google Apps sami udržovat a rozvíjet dle potřeb. Účastníci se také dozví, jak používat základní služby v balíku Google Apps (Gmail, Kalendář, Dokumenty a Weby Google) a jaké jsou možnosti jejich využití ve firmě.

Podrobnější informace a přihláška  

Ohodnoťte jako ve škole:
Průměrná známka 2,24

Přehled názorů

Nebojím se
Nikdo von Nikde 3. 12. 2010 01:19
Nový
├ 
Re: Nebojím se
Mordae 3. 12. 2010 07:31
Nový
│
└ 
Re: Nebojím se
vks 3. 12. 2010 08:18
Nový
│
 
├ 
Re: Nebojím se
pribinacik 3. 12. 2010 09:18
Nový
│
 
├ 
Re: Nebojím se
Ondra 3. 12. 2010 11:15
Nový
│
 
├ 
Re: Nebojím se
Zdenek - 3. 12. 2010 19:23
Nový
│
 
└ 
Re: Nebojím se
Deafboy - 3. 12. 2010 22:08
Nový
│
 
 
└ 
Re: Nebojím se
227 5. 12. 2010 17:17
Nový
│
 
 
 
└ 
Re: Nebojím se
dc 5. 12. 2010 19:59
Nový
└ 
Re: Nebojím se
JardaP . 3. 12. 2010 10:28
Nový
 
└ 
Re: Nebojím se
Vláďa J 3. 12. 2010 11:13
Nový
 
 
└ 
Re: Nebojím se
JardaP . 3. 12. 2010 17:45
Nový
Firewall?
ben 3. 12. 2010 08:35
Nový
├ 
Re: Firewall?
JardaP . 3. 12. 2010 10:31
Nový
├ 
Re: Firewall?
Adam Štrauch 3. 12. 2010 13:33
Nový
│
└ 
Re: Firewall?
freem4n 3. 12. 2010 14:03
Nový
├ 
Re: Firewall?
444 3. 12. 2010 13:43
Nový
├ 
Re: Firewall?
asd 3. 12. 2010 16:27
Nový
└ 
Re: Firewall?
XY 30. 9. 2011 03:24
Nový
samhain
caracho 3. 12. 2010 08:37
Nový
gramaticke chyby
pantaril 3. 12. 2010 08:49
Nový
├ 
Re: gramaticke chyby
Inkvizitor 3. 12. 2010 09:05
Nový
└ 
Re: gramaticke chyby - trojany
hnidopich 3. 12. 2010 10:52
Nový
 
├ 
Re: gramaticke chyby - trojany
merlyn 3. 12. 2010 17:34
Nový
 
└ 
Re: gramaticke chyby - trojany
xhombre 3. 12. 2010 17:43
Nový
 
 
└ 
Re: gramaticke chyby - trojany
JARDA001 3. 12. 2010 19:39
Nový
 
 
 
└ 
Re: gramaticke chyby - trojany
Mira 5. 12. 2010 20:53
Nový
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
Tom Tom 3. 12. 2010 10:14
Nový
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
Rivon 3. 12. 2010 16:01
Nový
 
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
... 3. 12. 2010 17:46
Nový
 
 
├ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
MartinX 3. 12. 2010 18:28
Nový
 
 
│
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
JardaP . 3. 12. 2010 18:34
Nový
 
 
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
Tom Tom 3. 12. 2010 19:09
Nový
oprava
Tom Tom 3. 12. 2010 10:18
Nový
viry a linux
T.oo.M 3. 12. 2010 10:22
Nový
├ 
Re: viry a linux
Lada 3. 12. 2010 10:27
Nový
│
└ 
Re: viry a linux
palo 5. 12. 2010 11:04
Nový
│
 
├ 
Re: viry a linux
JardaP . 5. 12. 2010 16:57
Nový
│
 
└ 
Ale?!
ms 5. 12. 2010 21:32
Nový
│
 
 
└ 
Re: Ale?!
JardaP . 6. 12. 2010 01:09
Nový
├ 
Re: viry a linux
kmarty 3. 12. 2010 10:42
Nový
│
└ 
Re: viry a linux
SB 6. 12. 2010 16:08
Nový
├ 
Re: viry a linux
JardaP . 3. 12. 2010 10:45
Nový
│
├ 
Re: viry a linux
palo 3. 12. 2010 15:09
Nový
│
│
├ 
Re: viry a linux
Clovicek 3. 12. 2010 15:36
Nový
│
│
│
└ 
Re: viry a linux
palo 5. 12. 2010 10:47
Nový
│
│
└ 
Re: viry a linux
JardaP . 3. 12. 2010 17:47
Nový
│
│
 
└ 
Re: viry a linux
palo 5. 12. 2010 10:48
Nový
│
│
 
 
├ 
Re: viry a linux
JardaP . 5. 12. 2010 17:01
Nový
│
│
 
 
└ 
Re: viry a linux
Jan 5. 12. 2010 19:38
Nový
│
└ 
Re: viry a linux
mmad 4. 12. 2010 22:35
Nový
│
 
├ 
Re: viry a linux
JardaP . 4. 12. 2010 23:11
Nový
│
 
└ 
Re: viry a linux
2X4B-523P 5. 12. 2010 00:55
Nový
│
 
 
└ 
Re: viry a linux
JardaP . 5. 12. 2010 17:04
Nový
└ 
Re: viry a linux
melikles 3. 12. 2010 21:20
Nový
kvalita
lord_kuko 3. 12. 2010 10:28
Nový
└ 
Re: kvalita
Adam Štrauch 3. 12. 2010 13:39
Nový
 
├ 
Re: kvalita
Zdenek - 3. 12. 2010 20:39
Nový
 
├ 
Re: kvalita
D.A. Tiger 3. 12. 2010 23:17
Nový
 
└ 
Re: kvalita
famke 4. 12. 2010 09:48
Nový
anketa
mat 3. 12. 2010 10:39
Nový
└ 
Re: anketa
lord_kuko 3. 12. 2010 12:36
Nový
 
└ 
Re: anketa
Yokotashi 3. 12. 2010 13:43
Nový
 
 
├ 
Re: anketa
r- 3. 12. 2010 14:03
Nový
 
 
├ 
Re: anketa
lord_kuko 3. 12. 2010 17:12
Nový
 
 
├ 
Re: anketa
JardaP . 3. 12. 2010 17:49
Nový
 
 
│
└ 
Re: anketa
dc 3. 12. 2010 20:07
Nový
 
 
│
 
└ 
Re: anketa
JardaP . 3. 12. 2010 20:59
Nový
 
 
└ 
Re: anketa
mat 3. 12. 2010 19:35
Nový
Otázka času
bmann 3. 12. 2010 10:49
Nový
Mimochodem: šetřič nebo spořič obrazovky?
Tomáš 3. 12. 2010 11:27
Nový
├ 
Re: Mimochodem: šetřič nebo spořič obrazovky?
rohlik 3. 12. 2010 12:06
Nový
├ 
Re: Mimochodem: šetřič nebo spořič obrazovky?
Xxx 3. 12. 2010 12:32
Nový
│
└ 
Re: Mimochodem: šetřič nebo spořič obrazovky?
trubicoid 3. 12. 2010 12:53
Nový
│
 
└ 
Re: Mimochodem: šetřič nebo spořič obrazovky?
merlin111 3. 12. 2010 22:36
Nový
└ 
Re: Mimochodem: šetřič nebo spořič obrazovky?
Zdenek - 3. 12. 2010 20:52
Nový
Do ProFTPD byl propašován zákeřný kód
alfi . 3. 12. 2010 13:19
Nový
└ 
Re: Do ProFTPD byl propašován zákeřný kód
444 3. 12. 2010 16:59
Nový
Malý příspěvek do té naší selanky ...
hawran diskuse 3. 12. 2010 14:44
Nový
└ 
Re: Malý příspěvek do té naší selanky ...
D.A. Tiger 3. 12. 2010 23:30
Nový
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
palo 3. 12. 2010 15:05
Nový
├ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
Tom Tom 3. 12. 2010 19:42
Nový
│
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
palo 5. 12. 2010 10:41
Nový
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
JardaP . 3. 12. 2010 21:03
Nový
 
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
palo 5. 12. 2010 10:45
Nový
 
 
├ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
JardaP . 5. 12. 2010 17:11
Nový
 
 
│
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
D.A. Tiger 5. 12. 2010 19:32
Nový
 
 
└ 
Re: Viry pro Linux existují, nejsou ale příliš velkou hrozbou
D.A. Tiger 5. 12. 2010 19:22
Nový
kvalita clanku i znalosti autora
tomeek 3. 12. 2010 20:05
Nový
ktory system ?
dc 3. 12. 2010 20:12
Nový
└ 
Re: ktory system ?
D.A. Tiger 5. 12. 2010 22:02
Nový
Toto bude povina zalozka Windows BFU
Zdeno Sekerák 3. 12. 2010 21:53
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem