viernes, 28 de noviembre de 2008

¿Porque no hay virus en Linux?

Cuando los aliados planearon el día D, se tomo muy en cuenta el hecho que se debía atacar donde se hiciera mayor daño al ejército alemán, ¿que hubiera pasado si los aliados hubieran apuntado sus ataques a blancos poco valiosos?, ¿y si en vez de fuertes se hubieran atacado campos desolados?, seguramente la guerra se hubiera perdido.


Esto mismo pasa en el mundo de la informática, cuando un criminal cibernético escribe código malicioso este lo que busca es protagonismo, generalmente son jóvenes que se relacionan poco con el mundo exterior y necesitan que el mundo los conozca, es por eso que dirigen sus ataques al lugar donde más daño se puede hacer, el Sistema Operativo Windows, hay algunos frikis promotores del software libre que aseguran que Linux no necesita un antivirus, esto es sumamente peligroso, ya que un ataque sería devastador puesto que por la confianza que nadie va a hacerlo no se están tomando las medidas necesarias para evitar eso dejándole el paso libre a cualquier atacante, por ejemplo, un usuario común podría instalar malware en su PC sin darse cuenta creyendo que el programa es genuino, (no todo el malware son virus), pero como se supone que Linux es a prueba de malware no se tomarían precauciones, es muy probable que por el momento no veamos un escenario como el planteado por lo descrito al comienzo de este articulo pero la posibilidad existe, y la veremos si algún día Linux gana terreno en el mercado de los PC de escritorio.

No es lo mismo Windows que Linux

Un ataque a Linux no se parecerá en nada a como funcionan los ataques en Windows, ya que ambos son sistemas operativos totalmente diferentes, un archivo .exe de Windows no funciona en Linux a como un archivo .sh de Linux no funciona en Windows, otra cosa, vasta con que alguien diseñe un malware que sea ejecutado por el usuario para que borre todos sus documentos ubicados en la carpeta /home/nombredeusuario, ya que en esta carpeta el usuario tiene plenos derechos sobre los archivos, el usuario confiado de que en Linux no hay malware ejecutara el programa sin dudar y perderá todos sus valiosos documentos.

Imagínese que su sistema es una ciudad en tiempos de piratería, pero sucede que esta ciudad ha sido pobre en comparación con otras que son prosperas y llenas de riqueza, ¿dónde cree Ud. que los piratas atacarían?, ahora cambiemos el escenario un poco, su ciudad de repente se vuelve un icono del comercio y las otras puertos secundarios, ahora, ¿dónde cree que atacaran los piratas?

Los defensores del SL aseguran que Linux es roca solidad que no hay necesidad de antivirus, de hecho pensar esto es la principal vulnerabilidad de Linux, no creo que en el vasto mundo no exista alguien capaz de romper esa roca, y más aun teniendo acceso al código fuente, si Linux llegara a tener éxito algún día, no solo estaremos pagando licencias por usarlo, sino que al igual que con los sistemas actuales tendremos que comprar un buen antivirus para proteger nuestra valiosa información.

Les dejo una lista de virus y troyanos que se han escrito para Linux.

http://en.wikipedia.org/wiki/List_of_Linux_computer_viruses

Msc. Gustavo J. Sequeira A.
gsequeira@hotmail.es

11 comentarios:

  1. Mejor infórmate antes de hablar. Copio y pego de la wikipedia en inglés (tu enlace):
    "There has not yet been a single widespread Linux malware threat of the type that Microsoft Windows software currently faces; this is commonly attributed to the malware's lack of root access and fast updates to most Linux vulnerabilities."
    Traduzco:
    "Todavía no se ha encontrado una amenaza de malware en Linux parecida a lo que hay en Windows. Esto se atribuye normalmente a la incapacidad del malware para acceder como root y a la rápida actualización de Linux"
    En fin, no es cuestión de cantidad de uso. La mayoría de los servidores usan *nix, así que si quieres atacar algo grande y hacerte famoso, ¿qué mejor que atacar google? Google está sobre Linux, ¿por qué no atacarlo?
    Si de verdad quieren ser famosos, ¿por qué no atacan google?
    Respondeme a esa pregunta

    ResponderEliminar
  2. Gracias por el comentario

    Copio y pego la otra parte que se te olvido "An additional factor is that there is less incentive for a programmer to write malware for Linux due to its relatively low desktop market share (90.66% Windows vs 0.93% Linux)."

    Dice, un factor adicional es que hay menos incentivacion en los programadores de escribir malware para Linux debido a su baja participacion en el mercado (90.66% Windows vs 0.93 % Linux)

    Esto otro tambien "One of the vulnerabilities of Linux is that many users think it is not vulnerable to viruses."

    dice: una de las vulnerabilidades de Linux es que muchos usuarios CREEN que no es vulnerable a los virus.

    esta tambien esto

    "The growth in Linux malware is simply due to its increasing popularity, particularly as a desktop operating system ... The use of an operating system is directly correlated to the interest by the malware writers to develop malware for that OS."

    ResponderEliminar
  3. Dame un enlace con información de alguien que haya tenido malware en Linux. Con uno solo me conformo.

    Como he dicho antes, el afán de protagonismo no es, porque *nix en general y Linux en particular está muy extendido por los servidores (LAMP), y si alguien quisiera ser realmente famoso, ¿por qué no atacar google? ¿o youtube?

    Con respecto a lo último:
    "si Linux llegara a tener éxito algún día, no solo estaremos pagando licencias por usarlo, sino que al igual que con los sistemas actuales tendremos que comprar un buen antivirus para proteger nuestra valiosa información. "
    En fin, léete la GPL.

    ResponderEliminar
  4. ¿Sabes como funciona un sistema Linux?¿Y la comunidad de desarollo?Si es así sabrias que un virus en linux solo podría afectarle si el root permitiese la ejecución del código y entre otras cosas si llegase a haber una vulnerabilidad grave en el sistema te aseguro que esta seria subsanada en no mas de un par de dias...Que malo a veces es eso de que cualquier imbécil pueda creese una luminaria intelectual y montarse un blog para creese Cool.De nada;)

    ResponderEliminar
  5. Lo que pasa es que los linuxeros son tan estupidos que ha veces no ven las cosas con claridad, entiende bestia que un virus en linux no va a ser igual que un virus de Windows, y ya de plano deja de escribir anonimo y ten el valor de salir del agujero donde te tiene metido linux, si quieres respeto deja de publicar anonimo cobarde.

    ResponderEliminar
  6. jajajaja, hijos de puta, no entienden que esa mierda solo ustedes y frikis de la misma especie lo usan, donde se ha visto que esa mierda linux va a tener virus, en en este planeta no en el de los sombies linux se usa windows en un 90% de las computadoras, una pregunta hijos de puta, porque los fabricantes de mozilla prefieren antes lanzar la version de windows que la de linux u otro de los 5 millones de ditribuciones que esa mierda tiene, busquen que hacer, vayan a limpiar el cause que esta enfrente de su casa o el que pasa al ladio del patio...jajajajajajaja,

    ResponderEliminar
  7. jaja publico como anónimo pedazo de subnormal por que no poseo una cuenta de wordpress ni nada de eso simplemente estoy de paso por aquí y al ver la sarta de estupideces que dices pues no me pude contener.Por cierto llamar estupido a un linuxero me hace gracia viniendo de un usuario que no sabe ni usar una terminal no ya en linux ni siquiera sabras en windows.Menudo miedo que tengo de ti y de tu blog.

    Pd:Solo ai que ver el dominio del léxico que tiene gente como el WinUserReturn para saber a quien llamar estupido.

    Pd2:No vale ir corriendo al a wikipedia a buscar info sobre el command promt de windows se que no sabes ;)

    Chao LOOSER sigue viviendo en tu mundo de ignorancia.De nada ;)

    ResponderEliminar
  8. jajajajajaa, asi me gusta, que estos hijos de puta se arrechen por la verdad, pero bueno, ya les dije vayan a limpiar el cause que pasa por la casa de cada uno de ellos....jajajajajajajaja, ah se me olvida, son unos muertos de hambre, también....jajajajajaa

    ResponderEliminar
  9. WINUSERRETURN digale a su madre que le voy a quitar esa cara de simio de una patada y a usted tambien por malhablado.

    ResponderEliminar
  10. A ver, esto es un foro de discución.

    Primero, para que un virus afecte el sistema es necesario alojar archivos maliciosos en las carpetas del sistema (en Windows System32 es la más representativa, en los sistemas *NIX /usr, /etc, /var...si falta alguna o alguna no va corrijan), luego hay que darle permisos de ejecución en alguna parte del progreso del sistema operativo (ya sea el arranque o antes de finalizar o cuando el sistema esté cargado) y por último el sistema ejecuta el malware.

    Suena fácil, entonces: ¿porqué afecta más a Windows si el método es similar?, simple. Por que en GNU/Linux para dar permiso de ejecución es necesaria la autorización del superusuario (conocido como root, a través de comandos como sudo o su - root) y si ves que es algo raro en el archivo que pide esos permisos, así de simple le deniegas el permiso y si no te sabes la contraseña de root, no puedes darle permiso de ejecución.
    Por otro lado, en windows todo lo que está en System32 es arrancado por el administrador.

    Luego si dices que es bien simple atacar a un sistema *NIX como GNU/Linux, ¿porqué no han atacado a empresas que basan su información en GNU/Linux como Novell, Canonical, Youtube, Google?, creo que atacando a ese tipo de empresas se harían famosos.

    Hace 2 años hubo un concurso de hackers en la anual can sec west, en donde se buscaba hackear Windows Vista, Mac OS X Leopard y GNU/Linux (Ubuntu)...GNU/Linux fue el único que no pudieron hackear.

    Así que no digan escribas cosas sin antes investigar un poco y sin saber como funcionan las cosas.

    ResponderEliminar
  11. @WINUSERRETURN: Primero infórmate, firefox siempre saca primero la versión para GNU/Linux que para Windows. Además que en Firefox de GNU/Linux tienes más funcionalidades y claro, es mucho más estable.

    ResponderEliminar