Кому он нужен, этот "Линукс"?

Благодаря наплыву пиратских копий Windows у нас сложился целый пласт пользователей, для которых ничего другого, кроме Windows, не существует. Длительная эксплуатация ОС Windows даже привела к некоторым сдвигам психологии пользователей.

Таких пользователей не пугает никакое вредоносное программное обеспечение, написанное с учётом архитектуры Windows. Обычно Windows-пользователи хорошо знают, что антивирусную базу надо обновлять как можно чаще, хотя все отлично понимают, что развитие антивирусных баз принципиально не может опережать производство вредоносного софта. Но всё равно платят и платят за антивирусную защиту, которая на самом деле выполняет свои функции лишь частично: каждый день появляется дюжина новых Windows-вредоносов.

Сейчас в антивирусных базах содержится более ста тысяч записей, а время малоёмких дискет закончилось. Поэтому, чтобы серьёзно протестировать объёмистую чужую "флэшку", не говоря уже о жёстком диске, требуется немало времени. Из-за этого антивирусное сканирование откладывается, а то и вообще игнорируется. Рискну утверждать, что большинство домашних компьютеров Windows-пользователей уже хронически заражено. Дело тут не только в варезном софте, который так любят мои соотечественники. И даже не в порносайтах. Это ещё полбеды. По-настоящему напрягают почтовые вложения. Требование не открывать вложение, если склероз не позволяет вам вспомнить отправителя, сильно снижает деловую и творческую активность. Стремление оградить себя от опасности оборачивается очередными поисками новых защит и приводит к параноидальным холиварам на предмет "какой антивирус лучше" или "как правильно чистить компьютер". При этом ревностные приверженцы единственности Windows привычно заявляют, что "Линукс" также весьма уязвим, что написаны какие-то особые вирусы, и т.д., и т.п. Все эти заявления делаются от незнания, что такое "Линукс" и как он устроен.

Обычно Windows-пользователи не верят утверждению, что "Линукс" практически не нуждается в антивирусной защите. Тем не менее, это так. Разрешения на запуск программ в "Линуксе" универсальны. Существуют следующие разрешения на действия над файлами: запись, чтение и ВЫПОЛНЕНИЕ. Но это ещё не всё. В "Линуксе" имеются три уровня пользователей, которые могут применять эти действия: корневой пользователь, индивидуальный зарегистрированный пользователь и остальные пользователи. Вредоносный софт, который может серьёзно повлиять на "Линукс"-систему, должен иметь разрешение на выполнение от имени корневого пользователя. Это уже уровень руткита - весьма хитрого инструментария! Не слишком ли много чести для компьютера рядового пользователя? Поэтому в настоящее время реально вредоносных для "Линукса" программ не так уж много: пару десятков, т.е. на четыре порядка меньше, чем для ОС "Windows". Неужели не впечатляет? К этому следует добавить, что занести в свой компьютер руткит из официального софт-репозитория практически невозможно. Непримиримый враг вредоносов - открытость большой части линуксного софта. Не менее важно и то, что "Линукс" НЕ даёт возможности выполниться прикреплённым в почтовые отправления вложениям. Происходит это потому, что вложения сами по себе не имеют привилегий для такого действия. Кроме того, как бы злоумышленник не переименовывал вложение, чтобы оно запустилось нужной ему программой - это также бесполезно, поскольку в "Линуксе" вообще не существует такого понятия, как расширение имени файла, а командные скрипты "Линукс" сразу же распознаёт и предупреждает об угрозе.

Другое дело ОС Windows. Она изначально была спроектирована с отмычками. "Майкрософт" оправдывает это "богатыми возможностями", заложенными в ОС, а также апеллирует к чистоплотности пользователей. Конечно, "Линукс" нельзя считать абсолютно непробиваемым. Но хлопот тут намного меньше, чем с ОС Windows.

 

Во-первых, установив "Линукс", нужно просто следить за доступными обновлениями и, в первую очередь, устанавливать менеджером обновлений те из них, которые повышают безопасность эксплуатируемого вами релиза. Назначения обновлений, как правило, неплохо изложены. И, что характерно, в отличие от Windows, никто не заставит вас обновляться без вашего желания и ведома.

Во-вторых, к "Линуксу" также обязательно нужен файрвол, так как в каждые 10-15 минут вашего пребывания в Сети будут иметь место попытки влезть в сервисы вашего компьютера. Файрвол настраивается так, чтобы он автоматически стартовал при включении сетевого соединения. Для защиты домашнего компьютера вполне достаточно политик файрвола, автоматически устанавливаемых по умолчанию. Файрвол нужен не только для защиты "Линукса" от вбрасывания вредоноса, а, в первую очередь, для ускорения работы Интернета. Странно? Поясню: ваш компьютер просто не будет отвечать на любые новые входящие соединения.

В-третьих, если есть огромное желание, то, конечно, можно установить и линуксный антивирус. Имеется несколько бесплатных антивирусов, достаточно в "Гугле" набрать "бесплатный антивирус" + Линукс. Но лично я в "Линуксе" антивирусом не пользуюсь и считаю линуксные антивирусы ненужной мишурой. Возможно, я не прав, тогда попытайтесь меня опровергнуть.

В-четвёртых, резервное копирование (бэкап). Оно нужно не только и не столько для того, чтобы спастись, однажды нарвавшись на вредонос, а для того, чтобы выйти из положения после аварии харда. В отличие от Windows, "Линукс" отлично поддаётся бэкапу простым копированием. При этом "Линуксом" можно бэкапить и Windows-разделы.

Для некоторых дайлап-пользователей Интернета аргументом против "Линукса" является наличие в компьютере так называемого "винмодема" и отсутствие RS232-порта. Но ведь можно же подключиться к провайдеру по ADSL и сменить этот нечеловеческий "винмодем" на ethernet-модем, и всё. Если есть упорное желание по-прежнему работать через дайлап, то одним из решений может быть приобретение внешнего аппаратного RS232-модема и кабеля-переходника USB-RS232, построенного на чипе фирмы FTDI ("Prolific" не годится). Драйвер можно взять тут: www.ftdichip.com/Drivers/VCP.htm. Правда, для того, чтобы драйвер корректно работал именно с вашим "Линуксом", придётся самостоятельно собрать и настроить драйвер при вставленном кабеле; но это несложно, инструкция есть на сайте. А если у вас есть мобильный телефон с USB-датакабелем и поддержкой GPRS, то на форумах ubuntu.ru или на linux.ru с большой вероятностью вы найдёте, как заставить вашу модель работать в качестве модема.

Да, кое-чего из софта в "Линуксе" нет, ну и что? Для таких эксклюзивов есть Windows! С прочим справится "Линукс": современные его дистрибутивы имеют все средства для офисной работы и переписки, обмен с Windows-разделами тоже решён. Поэтому самая большая глупость - это, имея на компьютере "Линукс", работать, находясь в Windows, с Интернетом и почтой на компьютере, который напрямую подключён к Сети. Отключение прав администратора помогает только отчасти: вредонос, скорее всего, не запустится, но может остаться. По моему убеждению, "Линукс" необходим пользователям Windows именно по соображениям безопасности этой самой Windows. Вот тогда web-сёрфинг становится по-настоящему смелым. А освоить десяток-полтора линуксных команд может всякий желающий, кто научился печатать латиницей.

Михаил ГУРЧИК,
gor-mike@tut.by

Версия для печатиВерсия для печати

Номер: 

12 за 2009 год

Рубрика: 

Размышлизмы
Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!
 

Комментарии

Страницы

Аватар пользователя Эдуард
>> Это применение - офисный документооборот. На гос предприятиях стоит венда только потому, что за нее никто никогда не платил.

Открою один большой секрет: еще потому, что у всех она и дома, а потому пользователи умеют ей пользоваться.

Аватар пользователя Al
2 совет

"После установки уже Винды пришлось ручками доустанавливать и дрова отдельно на каждый чипсет и какой-то нетфреймворк и директ Х новый. Ещё полчаса возни."

Да, все правильно. Сначала винду, потом драйвера с диска, который идет с матерью, причем для ASUS например они ставятся в автомате, потом последний видеодрайвер от ATI или nVIDIA, потом .NET 3.5, потом сервис-паки, потом обновления с инета. Снять имидж. Потом остальной софт, потом опять обновления с инета на то, что поставил. Потом драйверы для периферии, если есть таковая. И окончательный имидж. Но, заметьте, все делается нажатиями Ok и Next. Никакого монтирования томов, создания и пересоздания пакетов, командной строки, серьезной квалификации и знания строковых команд. Т.е. мой ребенок вполне мог бы зделать это сам, под моим ленивым руководством с дивана. :))

Аватар пользователя Al
А если вы пишите про .NET Framework - "какой-то", и про "каждый чипсет" (их там много???) то я бы вам свой комп не доверил. :) Это все от низкой квалификации современных эникейщиков. Мельчает сисадмин... Проще самому почитать книжки и сделать комп как надо. :))
Аватар пользователя assd
>>>Стерпите, еще как стерпите. Ибо на тех аппаратах, о которых Вы упомянули нет линукса, ну нет и все)). Просто там ставят либо NT'шку либо вообще ДОС (это если памяти мало, а вообще, кто Вам сказал, что ее мало?))).

Да? Чего ж не висту?)) Т.е. вы утвердаете, что на такого типа аппаратах всегда ОС NT или DOS? Уважаемый, так же я говорил портативных устройствах. Например таких как это - http://ultrasounds.ru/php/content.php?id=209

>>>Крик вопиющего в пустыне романтика. Жить нужно сейчас и грубо говоря мне отчет по педпрактике студентов в отдел практик нужно уже СЕЙЧАС... Он, что-ли будет разбираться в нюансах консолевых команд? Не смешите

Да, жить нужно сейчас, а думать нужно о будущем. Романтеги - это как вы и ваши студенты, которые двух слов за комьютером связать немогу, а патом из кожи вон лезут - ну нет альтернативы и все тут. Венда круче всех! Слышали мы ваше дерьмо уже. Я не навязываю здесь линух, макос, беос, фрибсд, солярис или еще чтота. Цель моего поста показать, что мир несколько шире, чем представления современного беларуса. У вас ограниченый кругозор и кроме венды вам не разглядеть ничего - это ваше личное дело было бы, если бы вы не навязвали его другим. А раз вы взялись за это, то отвечайте за свои слова, а не прикрывайтесь студентами 2рого курса. Вы лжете говоря что альтернативы нет, а собственную безграмотность выдаете за преимущество операционой системы виндовс. И прежде чем учить других - поднимите свой уровень IT-знаний и запаситесь аргументами поинтересней, нежели грусная история о том, как страшный линукс настолько умный, что неосилить его никогда...

>>>Будьте спокойней и люди потянутся, Дон Кихот Вы наш)

Я вкурсе сам, что и как мне делать. Идите дальше расказывайте басни, о том какой вы НУБ.... Дети в комьютерном классе, взламывают компьютер преподавателя под управлением ОС виндовс чуть ли не накаждом занятии. Потому что это примитивизм, притом очень опасный. Я никогда недоверю этой системе какую-либо важную информацию и вообще информацию, которую может украсть школьник. Молодежь ржот над такими как вы. Сегодня учитель информатики предмет насмешек - потому, уровень знаний его ниже плинтуса и любой школьник утрет ему нос. А я еще и романтик=) Продолжайте в том же духе - это очень забавно.=)

Аватар пользователя Эдуард
>>Идите дальше расказывайте басни, о том какой вы НУБ.... Дети в комьютерном классе, взламывают компьютер преподавателя под управлением ОС виндовс чуть ли не накаждом занятии. Потому что это примитивизм, притом очень опасный.

Взламывают? Это как же? :0) "Примитивизьм" это Ваш последний постинг.

Аватар пользователя assd
>Открою один большой секрет: еще потому, что у всех она и дома, а потому пользователи умеют ей пользоваться.

Эдуард, разве ж это секрет?=) Вот если бы школе/университете стояло, что-то где нужно немного мозги включать....Может тогда на работе выбор ПО или ОС на тех же госконторах был бы следствием экономической и производсвенной целесобразностью, а не отсутсвием квалифицированных кадров. Большая часть учебника по информатике УГ. И информатику в некоторых наших школах до сих пор изучают по книжкам, а унылые алгоритмы пишут на доске.

Аватар пользователя assd
Взламывают? Это как же? :0) "Примитивизьм" это Ваш последний постинг.

обычные backdoors, эксплоиты дыр венды итд. их просто масса разных всяких, интернет богат=)

Аватар пользователя Логик
mike (old student) > >НЕ БОЯН.>>Но старьё.

Как старье?! - Этого года текст!

Аватар пользователя Инкогнито
>Да, это когда приходила уборщица в палату, для пылесоса ейного не было свободной розетки, она временно отключала аппарат а потом втыкала вилку в розетку обратно

это я не придумал, хоть и первое апреля сегодня, об этом трагическом случае писали на страницах газеты. Читайте КВ

Аватар пользователя Al
"обычные backdoors, эксплоиты дыр венды итд. их просто масса разных всяких, интернет богат" - Так для этого и существуют патчи, антивирусы, FW и т.п. И не надо говорить, что это - только у одной оси. Почитайте Митника! Он все свои подвиги совершал в основном на юниксах, и подробно это описал в своих книгах "Искусство обмана" и "Искусство вторжения". Почитайте...

Вы же не оставляете свою квартиру закрытой на задвижку? :))

Страницы