Tam o sırada, başka bir pillinetwork sitesi olan yenimecra.org'da: "Eğlencenin ferahı nasıl olur?"

\

Orjinalinin şurada bulunduğu bu güzel makaleyi sizlerle dilim döndüğünce paylaşmak istedim. Bu makaleden sonra linux işletim sistemlerine özgü yazılan virüslerin neden gözde olmadığını ve böylece neden nadir görüldüğünü daha iyi kavrayabileceksiniz.

Tahmini olarak şuan ortamda 100 ile 500 arası linux sistemlerine özgü virüs bulunmaktadır. Az sayıda olan linux virüslerinin hiçbiri şuana kadar önemli derecede salgın oluşturmamıştır. Sayıları ciddi değerlere sahip olan windows işletim sistemlerine özgü yazılan virüslere göre linux işletim sistemlerine özgü virüsler "önemsizdir" denilebilir. Bu durum iki soruyu aklımıza getirmektedir:

  • linux iÅŸletim sistemlerine özgü virüslerin sayısı neden çok az?
  • linux anti-virüs araçları önemli mi?

Birinci sorumuzun cevabı aslında windows ve linux işletim sistemlerinin genel yapıları arasındaki önemli farklılıktan kaynaklanıyor. Çok kullanıcılı yetki sistemi (multi-user access) önemli sayılabilecek virüsleri dahi zararsız kıldığından linux işletim sistemleri virüslere hiç misafirperver davranmıyor diyebiliriz.

Örnek olarak:

Virüs saldırıları genel olarak kurbanın zararlı betiği içeren bir mail almasıyla başlamaktadır. Eğer kullanıcı ekteki zararlı kodu çalıştırmaya kalkarsa windows ortamında kod uygun uzantıyı içeriyorsa sorunsuzca çalışacaktır. Daha da kötüsü, bazı akıllı windows'a özgü virüsler kullanıcın zararlı betiği çalıştırmasını bile gerektirmeden windows ortamının kendisine sağladığı faydalardan(!) yararlanarak kurban postasını okur okumaz çalışabilmektedir. Birçok windows kullanıcısı (özellikle Windows XP kullanıcıları) bilgisayarını yerel yönetici hakları ile birlikte kullanmaktadır. Bu nedenle mail yoluyla okuduğunuz bir metindeki ek dosya bütün bir host'un zarar görmesine neden olabilmektedir.

Aynı durumu linux işletim sistemleri üzerinde ele alalım. Öncelikle linux yetki modeline göre mail ile edindiğimiz ek zararlı dosya çalıştırılmayacaktır. Ek dosya çalıştırılabilmesi için "çalıştırılabilir" (execute) yetkisine sahip olmalıdır. Bu nedenle zararlı betiğin sistemde çalışabilmesi için kullanıcın ek dosyayı bilgisayarına kaydedip "çalıştırılabilir" izni vermesi gerekmektedir. Fakat zavallı zararlı betiğimizin kullanıcının kendi kısıtlı yetkileri ile çalıştırılabilmesine izni olduğundan bütün bir host'u etkileme garantisi hala yoktur. Kullanıcımız root (en yüksek haklara sahip ana kullanıcı) haklarıyla çalışan acemi bir kullanıcı olmadığı sürece (ki linux dağıtımları genellikle buna karşı uyarırlar) zararlı betiğin kullanıcın sistemine etkisi çok kısıtlıdır.

Linux bu denli sağlam bir modele sahip olduğu halde bazı güvenlik uzmanları iki ayrı platform için hala bir tehlikenin olduğuna kanaat getiriyorlar: platformlar arası zararlı betiğin aktarılması. Mail ile edindiğimiz zavallı zararlı betik bizim linux işletim sistemine sahip bilgisayarımızda kendi haline bir köşede otururken, bir ihtimal olarak arkadaşımızın windows işletim sistemine sahip olan bilgisayarına bizim tarafımızdan aktarıldığında orada ahkam kesen bir magandaya dönüşebilmektedir. Bu ihtimalin var olduğuna şüphe olmamasına rağmen linux işletim sistemlerine özgü bir anti-virüs uygulaması edinilmesini gerektirecek kadar önemli değildir.

Güvenlik uzmanları anti-virüs sistemlerini linux işletim sistemlerine yaymak yerine, güvenlik için harcanan dolar'larını kendileri adına veya yeni oluşan tehlikeleri saymak amaçlı kullanmalıdırlar.

Son olarak, güvenliğin statik (durağan) bir ürün veya durum olmadığını, hayat zincirine (lifecycle) benzer bir döngüye sahip olan bir süreç olduğunu belirtmek gerekiyor. Birbiriyle hemen hemen aynı değere sahip olan binlerce teklikeyi ve virüs gelişimdeki eğilimleri düşünün. Özellikle herhangi birinin Linux platformunu etkileyip etkileyemeyeceğini...

Spacer
Spacer
 | 13 yorum var 
 | 21 Ocak 2008 09:06 

sonraki yazı »
typeneu

Yorumlar

emeğine sağlık,verimli bir çalışma yapmışsın

ss.p  |  (0 puan) 21 Ocak 2008 17:50

+ rap

rebird  |  (-1 puan) 21 Ocak 2008 20:37

yeri değil ama son günlerde bildirgec forum gibi oldu. "emeğine sağlık" , "dostum"lu konuşmalar falan?

RC1  |  (0 puan) 21 Ocak 2008 20:53

...paylaşım için teşekkürler diyen bile var, bunun üstüne daha ne kadar şey söylenebilir ki?

Kaza yerine ulaştınız, ilk ne yapmalısınız?Peki bununla beraber ilkyardımla nasıl hayat kurtarabileceğinizi biliyor musunuz?
guldemgokalp  |  (0 puan) 21 Ocak 2008 21:28

@sansartr

aslında ben bunu tekdüze kullanım oranıyla ilişkilendirmek istemiyorum.sevgili @guardian'ın da dediği gibi, bunun yetkilendirmeyle ve dolayısıyla kernel ile doğrudan alakası var.geliştiriciler kernel için binlerce hata gidererek, sürekli güncelleme çıkarıyor.

kendini ninja olarak da adlandıran, çekirdek güvenliğiyle ilgilenen bu geliştiricilere bir sormak lazım aslında "herkes bu kullanım oranından giriyor konuya ama nedir bu işin aslı, dürüstçe niye bu kadar güvenli açıklar mısınız?" diye.ben bir şansımı pardus geliştiricileri ile deneyeyim.

iyi günler, hoşça kalın...

Kaza yerine ulaştınız, ilk ne yapmalısınız?Peki bununla beraber ilkyardımla nasıl hayat kurtarabileceğinizi biliyor musunuz?
guldemgokalp  |  (0 puan) 21 Ocak 2008 22:01

Kullanım oranı olayı beni de tatmin eden bir yanıt değil. Linux un sunucular üzerindeki kullanım oranı azımsanacak gibi değil. Sunucular da pc ye göre daha öenmli olmalı virüs tarzı şeylerle uğraşanlar için... Açık kaynak olması güvenlikte çok daha önde geliyor bence. Düşünün sadece ri firma çalışanlarına kapalı bir yerde belirli sayıda insanın kontrülnden geçerek üretilmiyor. Ortak kullanılan birçok yazılımı birçok büyük dağıtıcı kullanıyor. Hepsi bir çekirdekten faydalanıyor. Redhat, suse, debian, fedora, pardus, ubuntu.... herbiri kendi çapında bir microsoft... :) Kritik analarda koda erişebildiğiniz için siz bile gerekli müdahelayi yapabilirsiniz! bilginiz doğrultusunda...

The future is now!
ocp  |  (0 puan) 21 Ocak 2008 22:23

emeğine sağlık demekte ne sakınca var anlamadım ?

ortada bir emek var ve bunun için minnet, teşekkür sunuluyor.

ayrıca bildiri çok güzel olmuş. teşekkürler.

http://hergin.blogspot.com
Hergin  |  (0 puan) 21 Ocak 2008 22:51

yorumlar için teşekkür ederim. hiçbir işletim sistemini kötüleme gibi bir niyetim yoktu, sadece linux işletim sistemlerinin güvenlik alanındaki etkisini bir nebze olsun açıklamaktı amacım. anti-virüs programlarıyla haşır-neşir olmadan duramayan ms~ ortamına bağımlı kullanıcılara da sözüm yok. Herkesin seçimidir, ben sadece gerçeklerden bahsettim, o kadar.

@sansartr;

bahsettiğin durum da linux işletim sistemlerine özgü virüs sayısının az olmasını bir nebze etkileyebilir, nitekim tecrübesiz son kullanıcılarımız genellikle ms~ ürünlerini tercih etmektedirler. ("tüm ms~kullanıcıları tecrübesizdir" gibi bir durum çıkartmayın lütfen)

Linux işletim sistemine özgü virüs sayısının az olmasının temel sebebini bildiriyi birdaha dikkatlice okursan daha iyi kavrayabilirsin.

Herkese iyi çalışmalar..

Guardian  |  (0 puan) 22 Ocak 2008 10:08

Ubuntu da kullanıcılar root haklarıyla çalışıyor. Cogu islem "sudo" suz yapılamıyor. Yani ubuntu kullananlar dikkatli olmalı

bilginx  |  (0 puan) 29 Ocak 2008 14:57
rebird  |  (0 puan) 30 Ocak 2008 20:33

@bilginx;

rebird'ün belirtmeye çalıştığı "sudo" komutu root haklarını belirli bir işlem için kullanmanı sağlamasıdır ve ubuntuya has bir uygulama değildir.

sudo komutuna bir görev belirtirsin senden root şifresi ister ve buna göre işlevi çalıştırır. Yine kısıtlı kullanıcı hakların devam eder.

root haklarıyla çalışmak tehlikesi denirken daha çok X'i bile root haklarıyla açıp tamamen root kullanıcı ile işlemler yapmaktan bahsediliyor.

Guardian  |  (0 puan) 04 Åžubat 2008 12:31

üye olunpillinetwork sitelerine yorum ekleyebilmek ve daha fazlası için, üye olun ya da giriş yapın.

Bu Yazıyı Tutanlar

Beğendiğiniz bir yazıya "tuttum" demek için başlığın yanındaki yıldıza tıklayabilirsiniz.

Bu yazıyı rapor et. Kural dışı içeriğe rastladığınızda editörlerimize rapor ederek müdahale edilmesini sağlayabilirsiniz. (Hangi durumlarda rapor edebilirim?)
bildirgec.org bölümleri
pillinetwork hesabınızla giriş yapın.

son yorumlar

bildirgecinfo

bildirgec.org içeriği kullanıcıları tarafından üretilen kolektif bir blogdur.

network siteleri

RSS Dosyası
pillikutu