Virus hoặc phần mềm độc hại bên trong tài khoản người dùng hoặc tài khoản khách có ảnh hưởng đến toàn bộ hệ thống Ubuntu không?


8

Khi tôi bắt đầu với Linux, và trong khi nghiên cứu cấu trúc tệp và quyền truy cập của các hệ thống Linux, một ý nghĩ được hình thành trong đầu tôi, miễn là bạn chỉ hoạt động trong tài khoản bị hạn chế hoặc hạn chế của mình, không có vi-rút hoặc phần mềm độc hại nào xâm nhập tài khoản của bạn, sẽ bao giờ ảnh hưởng đến toàn bộ hệ thống. "Nó" cũng không ảnh hưởng đến các ứng dụng khác nhau được cài đặt, vì các cài đặt và tài liệu đã lưu đều được lưu trữ riêng trong tài khoản của bạn ... hoặc, tôi có nhầm lẫn về điều này không?

Về điều này, tôi có mối quan tâm với lệnh "sudo" trong Ubuntu. Nếu tôi từng sử dụng sudo với tài khoản được mã hóa bằng thiết bị đầu cuối, từ bên trong tài khoản khách hoặc người dùng bị nhiễm nhưng không bị xâm nhập, liệu phần mềm độc hại từ thư mục nhà của người dùng bị nhiễm vẫn thấm vào toàn bộ hệ thống và khiến hệ thống Ubuntu của tôi bị nhiễm?

Ngoài ra, với Trình giả lập Windows, Wine ... Tôi nhận thấy các ứng dụng tôi đã cài đặt không phải là hệ thống rộng, nhưng được bản địa hóa trong tài khoản tôi đang sử dụng khi cài đặt nó. Thật không may, các ứng dụng rượu vang là nam châm phần mềm độc hại. Trong vòng một tuần, ClamTK đã phát hiện hơn 700 mối đe dọa. Tôi có nên lo lắng, về mối đe dọa này thoát ra và lây nhiễm toàn bộ hệ thống?

Cảm ơn trước những người có thể làm sáng tỏ điều này.

Câu trả lời:


10

Một lưu ý trước khi tôi bắt đầu:
Tôi nói về các mối đe dọa về mặt lý thuyết, không phải về các phần mềm độc hại thực sự tồn tại và phổ biến.

Miễn là bạn vận hành một tài khoản không có quyền quản trị và sudo và lây nhiễm nó bằng cách cài đặt (theo cách thủ công hoặc tự động sau lưng, sau khi nhấp vào nơi nào đó bạn không nên nhấp) một chương trình phần mềm độc hại vào thư mục nhà của bạn, việc lây nhiễm này sẽ bị hạn chế tài khoản này .

Tôi nói nên , bởi vì:

  • người dùng quản trị có thể khởi chạy tệp bị nhiễm từ tài khoản của mình dưới quyền root và lây nhiễm vào máy theo cách này.

  • phần mềm độc hại có thể lây nhiễm các thiết bị di động (thẻ nhớ USB, v.v.) do người dùng gắn và sau đó lây lan trên các máy khác hoặc tài khoản người dùng khác trên cùng một máy, khi bạn gắn kết với người dùng khác sau đó.

  • phần mềm độc hại có thể tự lây lan qua mạng, lây nhiễm một máy khác trong mạng LAN của bạn và sau đó lây nhiễm tài khoản quản trị viên khi nó đăng nhập vào lần tiếp theo và kết nối với máy tính bị nhiễm khác.

  • có nhiều khả năng được biết đến như thế nào một ứng dụng có thể vượt qua các hạn chế. Đây được gọi là "leo thang đặc quyền", có nghĩa là ứng dụng chạy với các đặc quyền cao hơn mức cho phép / dự định do lỗi phần mềm bị khai thác, quyền hệ thống tệp quá cho phép, v.v ...

  • Vì Ubuntu đi kèm với thời gian chờ sudo> 0s, bạn không cần phải nhập mật khẩu sudo của mình nhiều lần trong một khoảng thời gian ngắn (theo mặc định là 15 phút, nếu tôi nhớ đúng?) Để chạy một số lệnh dưới dạng root, nhưng chỉ cần được nhắc một lần cho người đầu tiên Nếu phần mềm độc hại hiện ghi đè lên tệp mà người dùng bị nhiễm có quyền truy cập ghi (nhập lệnh để tự chạy bằng root bằng sudo) và sau đó bạn chạy tệp mà không sử dụng sudo, nhưng trong thời gian chờ, bạn thậm chí không nhận thấy rằng có một cái gì đó đang xảy ra với các đặc quyền nâng cao.

  • có lẽ nhiều hơn ...

Bạn thấy đấy, hầu hết các cơ hội để phần mềm độc hại lây nhiễm toàn bộ máy đòi hỏi sự tương tác của người dùng và / hoặc phụ thuộc vào mức độ nghiêm ngặt của một người giữ tài khoản, máy tính và ổ đĩa có thể cắm được.

Các lỗi cho phép leo thang đặc quyền thường được khắc phục nhanh chóng sau khi các nhà phát triển tìm hiểu về chúng, nhưng trong thời gian giữa khi phát hiện ra lỗi thông qua tin tặc độc hại và phát hành bản sửa lỗi, phần mềm độc hại mới có thể vượt qua giới hạn người dùng khai thác lỗi.


Phần kết luận:

Hầu hết các phần mềm độc hại có thể không có khả năng nâng cao các đặc quyền của nó và có quyền truy cập root để lây nhiễm toàn bộ máy của bạn, trừ khi bạn cấp thủ công cho nó bằng cách nhập mật khẩu sudo của bạn vào hộp nhập sai. Điều đó có nghĩa là hành xử cẩn thận và suy nghĩ về mọi lệnh bạn chạy hai lần (đặc biệt nếu người dùng khác có quyền ghi trên tệp bạn muốn thực thi) sẽ bảo vệ bạn khá tốt.

Tuy nhiên, không bao giờ bảo mật 100%, vì các nhà phát triển phần mềm độc hại thường đi trước một bước so với các lập trình viên phần mềm chịu trách nhiệm sửa lỗi và vá lỗi bảo mật.


Làm thế nào tôi muốn có một nút "Thích" / liên kết ở đây. Cảm ơn bạn.
Joseph Domingo Tibi Oblano 4/12/2015

2
@JosephDomingoTibiEnsano: Có một "nút" chấp nhận và upvote! :)
cl-netbox 04/12/2015

@JosephDomingoTibiEnsano Bạn có thể upvote ( ^) và chấp nhận (biểu tượng đánh dấu trong vòng tròn màu xám) một câu trả lời bằng cách sử dụng các nút ở bên trái của nó.
Chỉ huy Byte

1
Phần mềm độc hại chỉ có thể đánh hơi bàn phím khi người dùng nhập mật khẩu sudo ...
el.pescado
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.