Finalmente Linux come Windows!!

Postate qui per tutte le discussioni legate a Linux in generale.

Moderatore: Staff

Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Finalmente Linux come Windows!!

Messaggio da samiel »

Dopo tanta attesa, anche gli utenti di OO per Linux
hanno il loro virus:
http://www.zeusnews.it/index.php3?ar=st ... numero=999

M.

Avatar utente
B4sH
Linux 2.x
Linux 2.x
Messaggi: 488
Iscritto il: sab 25 giu 2005, 0:00
Contatta:

Messaggio da B4sH »

ma credo che possa infettare la directory dell'utente ma non l'intero sistema, o sbaglio? Senza privilegi root come può infettare le altre parti del filesystem?

Avatar utente
goldy
Packager
Packager
Messaggi: 1267
Iscritto il: lun 3 mag 2004, 0:00
Slackware: Current
Kernel: 2.6.26.5
Desktop: KDE 3.5.10
Località: Bologna
Contatta:

Messaggio da goldy »

Io però non ho capito bene il danno che fa questo virus.
Sui sistemi Linux, il worm crea lo script di XChat badbunny.py, oltre al file badbunny.pl che infetta altri file in Perl.
In linux dove si autoinstalla?
nella home dell'utente?
quali file perl infetta? quelli del sistema ? o quelli dell'user senza privilegi?
e cosa fanno questi file perl infettati?

Avatar utente
tgmx
Linux 4.x
Linux 4.x
Messaggi: 1336
Iscritto il: ven 28 apr 2006, 14:40
Slackware: 14.1
Desktop: KDE 4
Località: Ancona

Messaggio da tgmx »

E' ragionevole pensare che questo virus se avviato da applicazioni con privilegi di utente non possa fare altro che modificare qualche script che risiede nella home e che magari viene usato da qualche altra applicazione.

Avatar utente
phobos3576
Staff
Staff
Messaggi: 2980
Iscritto il: dom 17 apr 2005, 0:00
Slackware: 13.1
Kernel: 2.6.37-smp
Desktop: KDE 4.5.3

Messaggio da phobos3576 »

Samiel, suppongo che il titolo del 3D sia ironico.

Solo un deficiente totale può compiere tutte quelle azioni suicide in modo da aiutare il virus ad infettare il computer; si ottiene lo stesso risultato mettendo 1 Kg di tritolo nel PC e facendolo esplodere ...

... ma chi è lo scemo che fa una cosa del genere?

P.S. E inoltre, a quanto sembra si tratta dell'ennesima bufala su questi fantomatici virus per Linux; recentemente ci aveva già provato anche la McAfee con un "allarme sicurezza" per Linux che si è poi rivelato un tentativo di intimidazione finalizzato ad indurre anche noi "pinguinari" ad installare nel PC 300 megabyte di antivirus, di quelli che farebbero crollare glxgears a 2 FPS!

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

D' altronde gli sviluppatori do OOo se la sono cercata ... tra tutte le features proprio quella dell' emulazione delle macro di M$Office ci dovevano mettere ... con il rischio che Balmer li denunci ... per avergli fregato il brevetto software!!!

... furbi non c' é che dire .... chi cerca rogne é presto accontentato !!! :-)
perfavore ... lasciate a Microsoft la leadership sui Macrovirus !!!

Avatar utente
lamarozzo
Linux 3.x
Linux 3.x
Messaggi: 732
Iscritto il: gio 14 lug 2005, 0:00
Desktop: xfce
Distribuzione: archlinux
Località: Roma

Messaggio da lamarozzo »

mah, alla fine più che un virus mi sembra un semplice programmino che può far danni solo se l'utente e' così incosciente da cliccarci sopra. Ma linux non può mica proteggerti dalle incoscienze (come quando per sbaglio da root ho cancellato /bin invece di bin/ :lol: ).

samiel
Staff
Staff
Messaggi: 5511
Iscritto il: ven 16 gen 2004, 0:00
Nome Cognome: Mauro Sacchetto
Slackware: 13.0
Kernel: 2.26
Desktop: KDE
Distribuzione: anche Debian
Località: Venezia

Messaggio da samiel »

Certo che il titolo è ironico: qualcuno ne dubitava?
comunque c'è da dire che non infrequentemente i virus
attaccano in effetti i pc solo perché gli utenti Windows
sono del tutto sguarniti di fronte alle più elementari
norme di sicurezza. Ti arriva una mail strana
con un allegato e tu che fai? Lo lanci....

M.

Avatar utente
lamarozzo
Linux 3.x
Linux 3.x
Messaggi: 732
Iscritto il: gio 14 lug 2005, 0:00
Desktop: xfce
Distribuzione: archlinux
Località: Roma

Messaggio da lamarozzo »

ma come fai a resistere alla tentazione di cliccare su quel .exe !?! :badgrin:

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Messaggio da marghe »

Ad ogni modo sono sempre più tentato di sostituire openoffice con gnumeric e abword, che mi sembrano molto validi....

Avatar utente
goldy
Packager
Packager
Messaggi: 1267
Iscritto il: lun 3 mag 2004, 0:00
Slackware: Current
Kernel: 2.6.26.5
Desktop: KDE 3.5.10
Località: Bologna
Contatta:

Messaggio da goldy »

marghe ha scritto:Ad ogni modo sono sempre più tentato di sostituire openoffice con gnumeric e abword, che mi sembrano molto validi....
si è vero sono validissimi , a me piace molto anche la suite koffice,
ma se si scambiano spesso file con i formati che devono essere compatibili con quelli di office di windows,
open office offre una compatibilià maggiore ,
anche per le macro dannose come si può vedere :lol: :lol:

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Messaggio da marghe »

Io ho appena disabilitato le macro su openoffice....

cosa che a senso andrebbe fatta appena installato.....

non che queste cose mi allarmino molto.... ma preferisco essere prudente, soprattutto quando non c'è nemmeno bisogno di fare grossi sforzi.....

Avatar utente
marghe
Linux 3.x
Linux 3.x
Messaggi: 525
Iscritto il: lun 7 ago 2006, 23:39

Messaggio da marghe »

Comunque se la vulnerabilità in OO c'è ipoteticamente potrebbe lanciare qualunque script creato appositamente,

magari il file non ti arriva per posta,
ma è camuffato su qualche sito, come how to, in fondo quanti .documenti ti trovi a scaricare da intenet.... (io lo devo fare molto spesso)

e lo script tramite qualche bug potrebbe ottenere privelegi da root, scaricare un binario e magari installare qualcosa di malevolo sulla macchina....

lo so che è molto difficile, sconveniente e quasi impossibile se uno tiene tutto aggiornato.....

penso che da qui al momento che dovremo preoccuparci ne passerà di acqua sotto i ponti.... ma comunque è sempre bene osservare le minime regole di sicurezza.

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

In genere gli utenti Linux non usano OOo loggati come root ... ne ci sono dll che lavorano a livello administrator, ne un utente con diritti equivalenti a root impostati con password nulla di default .. ne python installato di default in definitiva questo virus dovrebbe essere un tentativo di FUD, comunque é stato inviato dagli stessi creatori a Sophos ...
Comunque sempre su zeusnews un articolo ... che la dice lunga su come viene affrontato il problema della sicurezza sui propri prodotti ...
http://www.zeusnews.it/index.php3?ar=stampa&cod=5740

:? :? :badgrin: :badgrin: :badgrin:

Avatar utente
aschenaz
Staff
Staff
Messaggi: 4623
Iscritto il: mer 28 lug 2004, 0:00
Nome Cognome: Nino
Slackware: current
Kernel: 5.4.x
Desktop: KDE
Località: Reggio Calabria
Contatta:

Messaggio da aschenaz »

Comunque sia, l'articolo di PI mi sembra abbastanza tranquillizzante.

Rispondi