web-dev-qa-db-fra.com

Les sites Web malveillants exploitent-ils jamais des vulnérabilités dans les clients Linux?

Les sites Web malveillants exploitent-ils jamais des vulnérabilités dans les clients Linux?

Y a-t-il des cas documentés de ce qui se passe dans la nature?

Je parle de reprendre la machine du client plutôt que de créer des scripts intersites.

De plus, je ne demande pas si c'est possible en théorie (bien sûr, sinon ce ne serait pas des vulnérabilités), mais si quelqu'un dérange réellement pour poursuivre les utilisateurs Linux.

3
MaxB

Après avoir ajouté mon commentaire, j'étais très intrigué et j'ai décidé de faire quelques recherches. Maintenant, tout ce discours sur les sites Web malveillants est un gros "si." Ce que je veux dire par là, c'est qu'il sont de nombreux facteurs qui entrent dans tout site Web malveillant. Ceux-ci comprennent, mais sans s'y limiter:

1) Compatible Ubuntu (Linux) - Aussi malheureux que cela soit, la plupart des utilisateurs de PC utilisent de nos jours une version ou une autre de Microsoft Windows, et à cause de cela, la plupart des programmes malveillants en général sont conçus pour affecter et attaquer le système d'exploitation Windows. Comme vous pouvez le voir ici cependant, il y a encore des gens qui développent des attaques contre les utilisateurs de Linux. Pour en revenir au fait, pour cette raison, plus de 95% des sites Web malveillants créés ne vous affecteront pas! (Vous êtes un utilisateur Ubuntu/Linux)

2) "Bêtise" de l'utilisateur - Tout d'abord, l'utilisateur devra soit mal cliquer sur un lien, visiter une "page dangereuse", soit cliquer sur une publicité quelconque pour accéder à l'une de ces pages. Une fois sur place, le site Web ne peut pas faire grand-chose à lui seul. À un certain niveau, l'utilisateur devra être invité à
A - Télécharger un fichier ou
B Si le site Web est suffisamment bien codé pour être glissé en arrière-plan) L'utilisateur sera invité si des modifications sont tentées pour changer le système.
Faites donc de votre mieux pour ne pas visiter lesdits sites et, si vous le faites, bénéficiez d'une certaine protection du navigateur.

3) Intensité et fonction réelle des logiciels malveillants - C'est probablement celle qui vous inquiètera le plus. Parce que Linux est un système d'exploitation plus approfondi, le système a tendance à être plus étendu, ce qui peut rendre difficile de localiser exactement où ce programme malveillant est infesté (le cas échéant). Mais c'est aussi une bonne chose. Par exemple, dans le --- (lien ci-dessus , le programme se manifeste comme un processus Mozilla. J'utilise personnellement Chrome et j'ai désinstallé Mozilla, donc si je vois un aperçu du logo, je vais commencer à m'inquiéter. Cela peut également faciliter le suivi et la destruction de l'infestation.

4) Protection sur ordinateur - Celui-ci, bien que regardé très souvent, est probablement le plus important. Si vous lisez ceci, souvenez-vous de la crise des MAC et de leur "grande protection", passez à autre chose. Sinon, lorsque l'ordinateur portable Mac-book a été introduit pour la première fois et que le système d'exploitation Apple était en train de naître, les infestations virales étaient à leurs débuts, comme de petits bogues informatiques. Lorsque Apple a annoncé que leurs ordinateurs portables et leurs ordinateurs auraient (pour paraphraser) "Next-To Perfect Antivirus", les gens étaient ravis. En raison de cette défense antivirale préinstallée, l'utilisateur ordinaire s'est abstenu d'utiliser tout type d'autres logiciels pour protéger son ordinateur. En conséquence, une fois que le logiciel antivirus Apple a été piraté, des millions de dollars de dommages pourraient être infligés à partir d'une source distante. Bien que cette histoire puisse sembler hors sujet, c'est exactement pourquoi Ubuntu et Linux en général commencent à être ciblés par les pirates. Parce qu'Ubuntu est réputé pour être sûr et sécurisé, les gens ne prennent pas la peine d'obtenir un logiciel antivirus, les laissant ouverts aux attaques. Alors s'il vous plaît, [~ # ~] s'il vous plaît [~ # ~], obtenez un putain antivirus .

5) Périodes de temps allongées - Bien que les virus troyens et certains bugs mineurs puissent se manifester en quelques minutes, certains virus peuvent prendre des heures, voire des jours pour atteindre leur taille maximale et prendre le contrôle de votre ordinateur (parfois littéralement). Pour éviter cela, vous pouvez planifier des analyses sur votre ordinateur. Selon le temps que vous passez à naviguer sur le Web, vous pouvez l'ajuster en conséquence. Personnellement, le mien est prêt à fonctionner toutes les heures, et la meilleure partie est que je n'ai rien à faire! Assurez-vous de toujours jouer en toute sécurité. Si vous pensez que vous pouvez avoir contracté un virus, faites immédiatement une analyse et, vous pouvez toujours venir à AskUbunt pour vous aider à le résoudre!

Quant à répondre de manière plus approfondie à la question "Les gens prendront-ils la peine de s'en prendre aux utilisateurs de Linux?", Oui. Malheureusement, chaque système d'exploitation est vulnérable aux attaques, et avec une vague récente (1-2 ans) de personnes utilisant Linux, il y a eu plus d'attaques contre ces personnes. Bien que de nombreuses personnes éprouvent quotidiennement des virus, les "cas documentés" que vous demandez n'existent pas vraiment. Si vous deviez voir la liste officielle, vous verriez que la plupart des virus ont été traités à ce jour, mais rappelez-vous, plus sont créés/mis à jour chaque jour.

3
David