jueves, 14 de mayo de 2009

Linux, ¿que tan seguro es?


En días pasados leí con mucha pena como los promotores del SL le mienten a los usuarios acerca de las verdaderas características de Linux, leí en el suplemento Tecnología al Día de La Prensa como un promotor del SL le dice al publico en el FLISOL, “puedo decir que un virus de Windows no afecta a Linux” pero no dice que Linux puede tener su propio Malware, también se le dice al publico en varias partes del articulo que el software libre es gratis, lo cual es falso, el promotor dice “lo puede copiar, regalar o vender”, “la ganancia esta en el servicio y no en el producto, el cual es gratis”.

Volviendo a lo de los virus, nuevamente digo que los virus y Malware de Windows no funcionan en Linux, porque son plataformas diferentes, y que si bien es cierto es difícil no imposible crear un virus para Linux, si es posible crear otro tipo de Malware o explotar otro tipo de vulnerabilidades, el Malware en Linux no se comportara de igual manera que el Malware de Windows ya que ambas plataformas son muy diferentes.

Para muestra un botón.

La siguiente es una pequeña demostración de las consecuencias que tiene para un usuario, el creerse que el sistema que esta usando es inmune, de hecho también se explota una libertad del software libre por si misma, que es la libre distribución y modificación del software, he decidido no crear algo muy complejo para que los usuarios no informáticos puedan entender mas o menos como vendría un ataque en esta plataforma, vamos al grano, existen juegos para Linux, muy buenos por cierto, y todos sabemos que una jugada en un momento libre puede ser muy desestresante, es por eso que para mi ejemplo he escogido uno de los juegos que ocupan el top ten de los mejores juegos para Linux, por lo que siete de cada diez usuarios de Linux lo tendrá en su computadora, recordemos también que como es libre se tiene acceso a la codificación por lo que se puede modificar y luego distribuir, para nuestro ejemplo tenemos que crear una carpeta llamada datos en nuestra carpeta personal, y dentro de esta las carpetas contabilidad, mercadeo, admon, recursos humanos, etc. todo en minúsculas y dentro de estas carpetas copiar cualquier documento o archivo.

Nos vamos al sitio del juego http://www.alientrap.org/nexuiz/downloads.php y lo descargamos, luego nos vamos a descargar el siguiente archivo http://www.mediafire.com/?notidhjkndm una vez descargados ambos paquetes, los descomprimimos dentro de nuestra carpeta personal y copiamos el archivo nexuiz-linux-glx.sh dentro de /nexuiz-25/Nexuiz sobrescribiendo el existente, y ahora ejecútenlo, el juego se iniciara, de hecho podemos jugar un poco, yo no pasé de la primera etapa, bueno a llegado el momento de trabajar ya que llego el jefe así que nos vamos a buscar nuestra valiosa carpeta datos, donde tenemos estados de cuentas, nominas, declaraciones de impuestos, correspondencia confidencial administrativa o lo que sea, a ver ¿donde esta?, ¿la encontraron?, ¿que pasa? el jefe esta pidiendo una copia de aquel contrato por 25,000 dólares que va a usar en la reunión en una hora, ¿no esta verdad?, ¿y ahora?, ¿siguen creyendo que Linux era inmune?, ¿a quien van a acudir ahora? ¿A la persona que les instalo Linux y les dijo que Linux era invulnerable?


Este es un ejemplo sencillo que cualquiera que este prevenido puede detectar, pero, ¿y si el script tuviera cientos de líneas de código?, ¿y si Ud. no estuviera advertido porque le dijeron que no hay virus en Linux pero tampoco le dijeron que si puede haber malware?, ¿y si UD no estuviera leyendo esto y recibe una copia del script modificado?, cabe mencionar que a propósito del FLISOL yo perfectamente me pude ir al evento a regalar copias de este entretenido juego a los asistentes, pero con la pequeña modificación de que en vez de borrar la carpeta datos del usuario, borre todos los datos de cualquier usuario que ejecute el juego, de hecho este script ejecutado como root podría ser diseñado para eliminar toda la partición donde esta instalado el sistema operativo hasta que la ejecución del mismo colapse por si sola, el usuario confiado de que no hay Malware en Linux lo ejecutara sin titubeos, cabe mencionar que esto se podría agregar a un archivo .deb, .rpm o .bin cuyo contenido no se puede previsualizar fácilmente y no funcionaria en Windows.

Si bien es cierto que el software libre puede contribuir al desarrollo del país, decirle todos lo pro y los contras de estos software a los interesados definitivamente contribuirá a tener mejores usuarios, estos jóvenes estudiantes de informática que montan estos eventos, deben estar concientes de todos esos peligros y no solo de lo que han leído en google, para transmitirle esos conocimientos a los posibles usuarios de Linux, creo que como profesionales tenemos todos esta obligación que es la misma que tienen por ejemplo los médicos de informar a los pacientes de los peligros de las distintas enfermedades que existen, pero si nos dejamos llevar por la pasión de instalar eso a toda costa podemos meter en líos a muchas personas.



8 comentarios:

  1. Solo un Msc como Gustavo Sequeira podria ejecutar eso. Y claro, a verga tenes que tener una carpeta que se llame "datos".

    No hay que pedirle peras al olmo. Los 60 pts de coeficiente intelectual que tenes no te pueden ayudar mucho.

    ResponderEliminar
  2. Que es la verga soy bastardo también,mi madre me pario, ella trabajo de cortezana....soy bastardo...No se quien es mi padre, mi madre dice que soy productos de felaciones e intensas violaciones diarias anales.....:=(

    Atentamente

    Tusta.

    ResponderEliminar
  3. Esta vergueado este tavito.

    ResponderEliminar
  4. Que es la verga soy bastardo también,mi madre me pario, ella trabajo de cortezana....soy bastardo...No se quien es mi padre, mi madre dice que soy productos de felaciones e intensas violaciones diarias anales.....:=(

    Atentamente

    Tusta.

    ResponderEliminar
  5. esastamente lo mismo es crear un ejecutable en windows y añadirle una funcion para que elimine las carpetas del sistema... o crear un windows desatendido con mierdas dentro.. sin os ponemos a inbentar...

    ResponderEliminar
  6. Vamos a ver, Cuál es el clavo con windows, solo porque apesar de los virus lo usan mas de 180 millones de computadoras eso equivale a un poco mas del 90% de la poblacion mundial frente a un linux, donde solo se mira en las maquinas de los frikis como vos...jejejeje, destacando que en las demos del $L jajajaja, no reconocen pero ni los datashow...jajajajajaja, no jodas por lo menos al windows no le pasa esa nota...jajajaja, oe puto, tu madre dice desde mi cama, que te calles, porqué no te callas...jajajajajaja, asi dice la condenada zorra morra esta...jajaja, saduca de miersa.

    ResponderEliminar
  7. Que estúpido instalaría un juego en el mismo equipo en el que tiene datos tan importantes, ahí no es culpa de ningún sistema.
    Creo que todos sabemos que ningún sistema es perfecto y que puede ser quebrantado fácil o difícilmente.

    ResponderEliminar