inquietante: malware su linux! che ne pensate?

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
Ansa89
Iper Master
Iper Master
Messaggi: 2703
Iscritto il: mer 29 ago 2007, 17:57
Nome Cognome: Stefano Ansaloni
Slackware: 14.2 64bit
Kernel: 4.9.61
Desktop: XFCE 4.12
Località: Modena

Re: inquietante: malware su linux! che ne pensate?

Messaggio da Ansa89 »

slucky ha scritto:girovagando in rete, ho trovato questa notizia:

http://www.ossblog.it/post/5472/malware ... gnome-look

http://www.ossblog.it/post/5504/linux-e ... -di-google

sulla presenza di uno script malware in uno screensaver per gnome, davvero inquietante perchè apre scenari nuovi dai quali si pensava fossimo immuni, voi cosa ne pensate? :-k
Dopo aver appurato che è roba per ubuntu, l'unica cosa da dire è che gli sviluppatori hanno tenuto fede alla loro promessa (fare un sistema linux, ispirandosi a Windows).
Per questa ragione i virus e i malware non potevano mancare! :badgrin: :badgrin:

Avatar utente
slucky
Iper Master
Iper Master
Messaggi: 2420
Iscritto il: mar 1 mag 2007, 15:30
Slackware: 15.0
Desktop: xfce4
Distribuzione: FreeBSD

Re: inquietante: malware su linux! che ne pensate?

Messaggio da slucky »

"Ansa89 ha scritto:
Dopo aver appurato che è roba per ubuntu, l'unica cosa da dire è che gli sviluppatori hanno tenuto fede alla loro promessa (fare un sistema linux, ispirandosi a Windows).
ma no...dai, non facciamo distro-war, una cosa simile potrebbe capitare con qualsiasi distro, in fin dei conti, dipende sempre dal comportamento degli utenti ;)

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Re: inquietante: malware su linux! che ne pensate?

Messaggio da targzeta »

slucky ha scritto:"Ansa89 ha scritto:
Dopo aver appurato che è roba per ubuntu, l'unica cosa da dire è che gli sviluppatori hanno tenuto fede alla loro promessa (fare un sistema linux, ispirandosi a Windows).
ma no...dai, non facciamo distro-war, una cosa simile potrebbe capitare con qualsiasi distro, in fin dei conti, dipende sempre dal comportamento degli utenti ;)
Se non ho capito male il problema risiede solo nel fatto che l'utente ha installato un pacchetto non fidato. Questo può accadare per qualunque distro. Voi fidatevi del repository Slacky, fidatevi :badgrin: :badgrin: :badgrin: :D

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
slucky
Iper Master
Iper Master
Messaggi: 2420
Iscritto il: mar 1 mag 2007, 15:30
Slackware: 15.0
Desktop: xfce4
Distribuzione: FreeBSD

Re: inquietante: malware su linux! che ne pensate?

Messaggio da slucky »

"Spina ha detto:
.....Questo può accadare per qualunque distro. Voi fidatevi del repository Slacky, fidatevi
ehmmmm......spina, un pò....inquietante il modo in cui lo dici! :shock: va beh, ma qui su Slacky siamo tutti "bravi" ragazzi....o no..... :-k :D

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Re: inquietante: malware su linux! che ne pensate?

Messaggio da targzeta »

:D Certo certo, ovviamente scherzavo, c'è sempre san Loris che vigila su tutti i pacchetti del repository.

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Avatar utente
targzeta
Iper Master
Iper Master
Messaggi: 6643
Iscritto il: gio 3 nov 2005, 14:05
Nome Cognome: Emanuele Tomasi
Slackware: 64-current
Kernel: latest stable
Desktop: IceWM
Località: Carpignano Sal. (LE) <-> Pisa

Re: inquietante: malware su linux! che ne pensate?

Messaggio da targzeta »

Mario Vanoni ha scritto:
spina ha scritto:
Mario Vanoni ha scritto:...
- usare _sempre_ _e_ _solo_ /bin/su [-], PATH (***)
..
(***) facendo solo su, se al primo posto in PATH c'e`,
p.e. /usr/local/bin, e li esiste un su taroccato, ci caschi.
Questo è stato un vecchio trucchetto per beffare i sistemisti, ma non vale solo con 'su', ecco perchè bisogna stare attento al PATH di root. Se al primo posto c'è '.', cosa lecita (io ho proprio '.' da utente) basta dire al sistemista che non ti funziona l'account, lui quindi cosa fa? Entra nella tua directory e con molta probabilità eseguirà 'ls'. Quindi se tu ci metti un eseguibile 'ls' nella tua home puoi tranquillamente eseguire comandi come root :)

Emanuele
Non sono d'accordo, sia echo $PATH che set | less
ti mettono la home directory all'ultimo posto,
se non sei un i***a da metterlo in /etc/profile
al primo posto, in generis lo si mette alla fine ...:.
regola che vale da UNIX AT&T SVR2, tranne forse U*

Ovvio con questa i***a si capovolge il tutto,
ma usando /bin/su [-] non si puo cascare sul falso su.
Non ho capito su cosa non sei d'accordo, io ho detto solo che il problema del PATH e di 'su' non vale anche con altri comandi. Se il PATH è corrotto allora si può far eseguire al root qualsiasi cosa a sua insaputa.

Emanuele
Se pensi di essere troppo piccolo per fare la differenza, prova a dormire con una zanzara -- Dalai Lama

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Re: inquietante: malware su linux! che ne pensate?

Messaggio da Mario Vanoni »

spina ha scritto: Non ho capito su cosa non sei d'accordo, io ho detto solo che il problema del PATH e di 'su' non vale anche con altri comandi. Se il PATH è corrotto allora si può far eseguire al root qualsiasi cosa a sua insaputa.
PATH cambiato da ... utente furbo?
Basta editare .bash_profile o .bashrc!
export PATH=/xyz:$PATH

Usare sempre e solamente /bin/su [-] !!!
Qualunque PATH presente, non problems con /bin/su.

PS Uso molti comandi sempre con PATH, scomodo magari,
>> ma sempre sicuro, in 24 anni no intrusions!

Rispondi