Ještě taková drobnost do diskuze: pokud se nějaký červ spustí bez práv roota, tak se nemá šanci schovat. To je celkem podstatný problém, tedy z pohledu červa.
Může se schovat třeba tak, že si ptracne bash a nacpe se do něj.
Nebo může pomocí LD_PRELOAD nahrát do všech uživatelových programů vlastní knihovnu, která bude dále maskovat procesy, soubory, spojení, apod. (root je stále uvidí, ale dotyčný uživatel ne).
ale je zde fakt, ze vir muze napachat skodu i pokud napadne uzivatele franta. Sice neznici celou distribuci (mimochodem, takovy vir i na win jsem dlouho nevidel..., byl by sam proti sobe) ale muze utocit na dalsi pocitace (pres sit) nebo delat nejake dalsi nekale cinnosti (spy, dos...), muze delat skody na souborech na ktere "franta" ma pristup.
Je az naivni verit ze franta nema na nic pristup. A co dokumenty, :-) filmy, muzika, atd... zktratka muze nadelat mnohem vic skody nez jako root....
to co tady rikate je ze pokud neni root nic se nedeje neni pravda....
vir asi teda nesmaze celou instalaci ale vikendovou praci na "projektu" muze klidne k sipku poslat....
Alebo môže šíriť a napádať počítače svojich M$ pozitívnych spolupracovníkov cez SAMBU.
Sice o vnútornej funcionalite vírusov (akéhokoľvek typu) moc neviem, myslím, že nie je až taký problém vyrobiť multiplatformového červa, teda jednotlivé články majú dve časti: linux a windows kompatibilnú.
Potvrzuji. Mam dokonce zdrojove kody multiplatformiho linux/windows proof of concept vira (tusim, ze zaslane autorem, ale mohlo to byt v nejakem casopisu ...).
jedna poznamka, ktora neviem, ci bola spomenuta.
v ubuntu a imho aj v inych distribuciach sa da zapnut a teda aj deafultne v distribucii zapnut aby security updates boli automaticky stiahnute a nainstalvoane bez zasahu uzivatela a vypytanie hesla.