Кому он нужен, этот "Линукс"?

Благодаря наплыву пиратских копий Windows у нас сложился целый пласт пользователей, для которых ничего другого, кроме Windows, не существует. Длительная эксплуатация ОС Windows даже привела к некоторым сдвигам психологии пользователей.

Таких пользователей не пугает никакое вредоносное программное обеспечение, написанное с учётом архитектуры Windows. Обычно Windows-пользователи хорошо знают, что антивирусную базу надо обновлять как можно чаще, хотя все отлично понимают, что развитие антивирусных баз принципиально не может опережать производство вредоносного софта. Но всё равно платят и платят за антивирусную защиту, которая на самом деле выполняет свои функции лишь частично: каждый день появляется дюжина новых Windows-вредоносов.

Сейчас в антивирусных базах содержится более ста тысяч записей, а время малоёмких дискет закончилось. Поэтому, чтобы серьёзно протестировать объёмистую чужую "флэшку", не говоря уже о жёстком диске, требуется немало времени. Из-за этого антивирусное сканирование откладывается, а то и вообще игнорируется. Рискну утверждать, что большинство домашних компьютеров Windows-пользователей уже хронически заражено. Дело тут не только в варезном софте, который так любят мои соотечественники. И даже не в порносайтах. Это ещё полбеды. По-настоящему напрягают почтовые вложения. Требование не открывать вложение, если склероз не позволяет вам вспомнить отправителя, сильно снижает деловую и творческую активность. Стремление оградить себя от опасности оборачивается очередными поисками новых защит и приводит к параноидальным холиварам на предмет "какой антивирус лучше" или "как правильно чистить компьютер". При этом ревностные приверженцы единственности Windows привычно заявляют, что "Линукс" также весьма уязвим, что написаны какие-то особые вирусы, и т.д., и т.п. Все эти заявления делаются от незнания, что такое "Линукс" и как он устроен.

Обычно Windows-пользователи не верят утверждению, что "Линукс" практически не нуждается в антивирусной защите. Тем не менее, это так. Разрешения на запуск программ в "Линуксе" универсальны. Существуют следующие разрешения на действия над файлами: запись, чтение и ВЫПОЛНЕНИЕ. Но это ещё не всё. В "Линуксе" имеются три уровня пользователей, которые могут применять эти действия: корневой пользователь, индивидуальный зарегистрированный пользователь и остальные пользователи. Вредоносный софт, который может серьёзно повлиять на "Линукс"-систему, должен иметь разрешение на выполнение от имени корневого пользователя. Это уже уровень руткита - весьма хитрого инструментария! Не слишком ли много чести для компьютера рядового пользователя? Поэтому в настоящее время реально вредоносных для "Линукса" программ не так уж много: пару десятков, т.е. на четыре порядка меньше, чем для ОС "Windows". Неужели не впечатляет? К этому следует добавить, что занести в свой компьютер руткит из официального софт-репозитория практически невозможно. Непримиримый враг вредоносов - открытость большой части линуксного софта. Не менее важно и то, что "Линукс" НЕ даёт возможности выполниться прикреплённым в почтовые отправления вложениям. Происходит это потому, что вложения сами по себе не имеют привилегий для такого действия. Кроме того, как бы злоумышленник не переименовывал вложение, чтобы оно запустилось нужной ему программой - это также бесполезно, поскольку в "Линуксе" вообще не существует такого понятия, как расширение имени файла, а командные скрипты "Линукс" сразу же распознаёт и предупреждает об угрозе.

Другое дело ОС Windows. Она изначально была спроектирована с отмычками. "Майкрософт" оправдывает это "богатыми возможностями", заложенными в ОС, а также апеллирует к чистоплотности пользователей. Конечно, "Линукс" нельзя считать абсолютно непробиваемым. Но хлопот тут намного меньше, чем с ОС Windows.

 

Во-первых, установив "Линукс", нужно просто следить за доступными обновлениями и, в первую очередь, устанавливать менеджером обновлений те из них, которые повышают безопасность эксплуатируемого вами релиза. Назначения обновлений, как правило, неплохо изложены. И, что характерно, в отличие от Windows, никто не заставит вас обновляться без вашего желания и ведома.

Во-вторых, к "Линуксу" также обязательно нужен файрвол, так как в каждые 10-15 минут вашего пребывания в Сети будут иметь место попытки влезть в сервисы вашего компьютера. Файрвол настраивается так, чтобы он автоматически стартовал при включении сетевого соединения. Для защиты домашнего компьютера вполне достаточно политик файрвола, автоматически устанавливаемых по умолчанию. Файрвол нужен не только для защиты "Линукса" от вбрасывания вредоноса, а, в первую очередь, для ускорения работы Интернета. Странно? Поясню: ваш компьютер просто не будет отвечать на любые новые входящие соединения.

В-третьих, если есть огромное желание, то, конечно, можно установить и линуксный антивирус. Имеется несколько бесплатных антивирусов, достаточно в "Гугле" набрать "бесплатный антивирус" + Линукс. Но лично я в "Линуксе" антивирусом не пользуюсь и считаю линуксные антивирусы ненужной мишурой. Возможно, я не прав, тогда попытайтесь меня опровергнуть.

В-четвёртых, резервное копирование (бэкап). Оно нужно не только и не столько для того, чтобы спастись, однажды нарвавшись на вредонос, а для того, чтобы выйти из положения после аварии харда. В отличие от Windows, "Линукс" отлично поддаётся бэкапу простым копированием. При этом "Линуксом" можно бэкапить и Windows-разделы.

Для некоторых дайлап-пользователей Интернета аргументом против "Линукса" является наличие в компьютере так называемого "винмодема" и отсутствие RS232-порта. Но ведь можно же подключиться к провайдеру по ADSL и сменить этот нечеловеческий "винмодем" на ethernet-модем, и всё. Если есть упорное желание по-прежнему работать через дайлап, то одним из решений может быть приобретение внешнего аппаратного RS232-модема и кабеля-переходника USB-RS232, построенного на чипе фирмы FTDI ("Prolific" не годится). Драйвер можно взять тут: www.ftdichip.com/Drivers/VCP.htm. Правда, для того, чтобы драйвер корректно работал именно с вашим "Линуксом", придётся самостоятельно собрать и настроить драйвер при вставленном кабеле; но это несложно, инструкция есть на сайте. А если у вас есть мобильный телефон с USB-датакабелем и поддержкой GPRS, то на форумах ubuntu.ru или на linux.ru с большой вероятностью вы найдёте, как заставить вашу модель работать в качестве модема.

Да, кое-чего из софта в "Линуксе" нет, ну и что? Для таких эксклюзивов есть Windows! С прочим справится "Линукс": современные его дистрибутивы имеют все средства для офисной работы и переписки, обмен с Windows-разделами тоже решён. Поэтому самая большая глупость - это, имея на компьютере "Линукс", работать, находясь в Windows, с Интернетом и почтой на компьютере, который напрямую подключён к Сети. Отключение прав администратора помогает только отчасти: вредонос, скорее всего, не запустится, но может остаться. По моему убеждению, "Линукс" необходим пользователям Windows именно по соображениям безопасности этой самой Windows. Вот тогда web-сёрфинг становится по-настоящему смелым. А освоить десяток-полтора линуксных команд может всякий желающий, кто научился печатать латиницей.

Михаил ГУРЧИК,
gor-mike@tut.by

Версия для печатиВерсия для печати

Номер: 

12 за 2009 год

Рубрика: 

Размышлизмы
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!
 

Комментарии

Страницы

Аватар пользователя Инкогнито
>>это я не придумал, хоть и первое апреля сегодня, об этом трагическом случае писали на страницах газеты

А вот у боинга альтиметр стал показывать отрицательную высоту, и комп выключил двигатели, решив, что уже сел. Не под линухом ли? Если под вендой, то на все боинги надо срочно поставить убунту!

>>mike (old student) > >НЕ БОЯН.>>Но старьё.

Неа, Майк. Не боян, не старье, а ПЕРМАНЕНТ! Гыыы!

Аватар пользователя fstab
Ну, что вы спорите? Сами же понимаете, что спор бесполезен.

Виндовс - удел домохозяек, потому как более удобен, да и думать не надо. Давно заметил, что большинство не любят думать, а просто идут по пути наименьшего сопротивления. Такова человеческая природа.

Но линукс не стоит на месте, а развивается, причём довольно быстрыми темпами. За последние 4-5 лет удобство пользования линуксом значительно продвинулось. Недаром вокруг него столько шумихи, в т.ч. и здесь.

У меня есть знакомый, который говорит, что, мол, зачем мне линукс, ведь там программ нету никаких (здесь, как выяснилось, он имел ввиду, что нет привычных ему программ), игры не идут, да и вообще, тут думать надо. Ключевой довод! Да что говорить, он на президентских выборах в 2006 году голосовал досрочно и сами знаете за кого только потому, что ему так сказали. Тогда главный довод был "а за кого ещё? ведь больше не за кого!". Вот такой вот менталитет!

Так что прекращайте свои споры, а занимайтесь своим любимым делом, и не мешайте другим. Удачи всем!

Аватар пользователя assd
>>>Почитайте Митника! Он все свои подвиги совершал в основном на юниксах, и подробно это описал в своих книгах "Искусство обмана" и "Искусство вторжения". Почитайте...

Да что вы говорите? А теперь положим в потребительскую корзину: Стоимость лицензионного ключа к венде(ведь нормальные обновления с официального сайта можно получить только с легальной версией), стоимость ключа к антивирусу, стоимость ключа к файрволу, добавим сюда лицензию на мс офис и стоимость ГТА4. Уже посчитали?) МММ. Кругленькая сумма....

Я не утверждаю, что подобные проблемы только у венды. Но этих проблем у нее не соизмеримо больше, чем в любой другой оси. Вы мне предлагаете заплатить еще денег за защиту системы, за которую я также заплатил. Отлично получается...Система отдельно, защита отдельно....Вы когда автомобиль покупаете, вам подушки и ремни безопастности отдельно за дополнительную плату продают?=)) это просто смешно...Не ребята, я уж лучше на свободной ОС с прикрытым от школьников задом буду серфить.

Взломать линукс, не впример сложнее, нежели накачать из интернета троянов, бэкдуров или эксплоитав для венды - специалистом здесь быть не нужно - CLICK&GO=))) Обратная сторона вашего примитивизма. Взломать систему также просто, как ей пользоваться. ЛОЛ.

Аватар пользователя Инкогнито
>>Виндовс - удел домохозяек, потому как более удобен, да и думать не надо.

Само собой, винда -- удел только домохозяек, причем 2ТВ оперативки домохозяйкам еще долго будет хватать, лет 10, наверное:

the 64-bit Windows Server 2008 Datacenter can handle a whopping 2TB. There aren't many 2TB systems out there, but the Windows Server Performance Team knows of a couple, including one they had in their lab at one point. Here's a screenshot of Task Manager running on that system:

http://blogs.technet.com/markrussinovich/archive/2008/07/21/3092070.aspx

Аватар пользователя Инкогнито
>>Взломать линукс, не впример сложнее

Да ну? Почти 10 лет назад ломали линух и 2000-ю, состязание такое, и (если не ошибаюсь) тогда Бородаенко в КВ нехотя писал, что винда выдержала, а линух сломали (через дыры в его приложениях, якобы сам по себе он непобедим по определению). А то, что и ныне воз там же (Виста против линуха), можно нагуглить. Давайте еще сказок. Пока принесете, посмотрите вот это (прошлогоднее):

"Проанализировав около 180 известных программных продуктов с открытым исходным кодом, Департамент внутренней безопасности США (US Department of Homeland Security) пришел к выводу, что на каждую тысячу строк кода в этих продуктах приходится в среднем одна ошибка или уязвимость. ... В результате, как сообщается в пресс-релизе, были практически полностью устранены ошибки в 11 популярных продуктах с открытым исходным кодом: Amanda, NTP, OpenPAM, OpenVPN, Overdose, Perl, PHP, Postfix, Python, Samba и TCL. Эти 11 программных продуктов перешли на так называемую вторую ступень тестирования - на данный момент это является наивысшим уровнем безопасности, достигнутым в рамках Open Source Hardening Project. Тем не менее, оставшиеся опенсорсные продукты, среди которых такие как Linux, Apache и Firefox, по-прежнему находятся на первой, а некоторые - даже на нулевой, ступени, означающей, что производители этих программ пока даже не приступили к устранению ошибок, обнаруженных в рамках реализации данного проекта."

Аватар пользователя assd
>>Почти 10 лет назад

Царя Гороха еще вспомни.....а то я щас вспомню как как ломали ХП НТ 2000. а рабочии станции падали как домино. СЕРВИСПАКИ ЗАПАРИСЬ ВЫПУСКАТЬ=)))) червячки вроде win32.neshta? харэ боянами пугать=) ВО недавний пример - бакдуры в БАНКОМАТАХ под управление ос виндовс россии собирали конфидениальную информацию о картах и пинкодах.=))

Аватар пользователя Инкогнито
>>а то я щас вспомню как как ломали ХП НТ 2000. а рабочии станции падали как домино

Ах, забыл сказать: в подобных соревнованиях всегда участвуют только системы с последними секьюрити апдейтами :) Иначе зачем же убунта постоянно обновляется?

Аватар пользователя assd
>>>Иначе зачем же убунта постоянно обновляется?

Так не было ж еще 10 лет назат убунту) вы путаетесь в показаниях))

Аватар пользователя Инкогнито
>>Так не было ж еще 10 лет назат убунту

Да ну? :) Не иначе как в ее основе лежит какая-то ньютекнолоджи! Тогда зачем же она латается так часто? И ладно там убунта, а даже более профессиональный редхат насколько дыряв!

In the first six months of the Vista life cycle, Microsoft has released four major security bulletins that address 12 total vulnerabilities affecting Windows Vista. In comparison, the most popular Linux distribution, Red Hat Enterprise Linux 4 Workstation, was swamped with 129 publicly disclosed bugs in shipping components, 40 of them "High Severity." During the first six months, Red Hat fixed a total of 281 vulnerabilities in RHEL4 Workstation. Eighty-six of those fixed were rated "High Severity" by the NIST (National Institute of Standards and Technology) in the NVD (National Vulnerability Database).

Аватар пользователя assd
ХАХАХА. Это сравнение багов дистрибутива(набор ПО может включать не одну тысячу) и багов ОС ВИСТА). Может мне тоже привести сравнения уязвимостей ядра линукс и ПО для win32?

Нука назови мне версию ядра линукс актуальной 10 лет назад?

зайди на kernel.org посмотри changelog с той версии. А после этого покажи мне changelog ядра системы виндовс, которую уже ннадцать лет не могут отделить от графической оболочки.

Страницы