Linux Ve Virüs
-
zumsuk bunu yazdı:
-----------------------------
2- Linuxta çalıştırılabilir dosya kavramı değişiktir.Yani bir programı çift click ile çalıştırmak istiyorsanız bütün dağıtımlarda bu imkansızdır. .deb paketi pardusta çalışmaz.Pardus paketi olan .pisi fedorada çalışmaz vs...Hepsinde çalışması için virüsün kaynak kodundan derlenmesi gerekmektedir.
-----------------------------hocam .deb .pisi .rpm gibi dosyalar package manager tarafından açılıp, gerekli bağımlılıkarın toplanıp programın kurulup kurulamayacağını kontrol eden. kurulabilirse kurar, kuramazsa gerekli bağımlılıkları toplar.
windowsta program yükleme gibi yani. tek farkı eksikleri kendisi toplar. virüsü windowsta sen mi yüklüyomusun? hayır. virüs derlenip çalıştırabilir dosya haline geldikten sonra kullanıcının haberi olmadan çalıştırılabilirse virüs işlev yapabilir hale gelir. bunu linuxtada yapabilirsin. fakat ilk başta dediğin gibi root haklarını alamayacığı için bir etkisi olmaz.
virüslerin en büyük özelliği;
gizlidir. linuxta hiçbişeyi gizleyemezsin (başına . koyunca sadece göstermiyor. gizlemiyor)
kullanıcının izni olmadan çalışır, kapatılamaz. linuxta bütün işlemleri görüp kapatabilirsiniz. sizden izinsiz kuş bile uçmaz
anti virüs vs. olmadan silinemez. linuxta gerekli izni aldıktan sonra silemeyeceğiniz hiçbir dosya yoktur.
-
linux için yazılmış antivirüs programlarının amacını şu şekilde açıklayabiliriz:
ben linux kullanıyorum, herhangi bir siteden mp3 indirdim. içinde virüs var ama ben linux kullandığım için bana zarar veremiyor, etkisi sıfır. ben bu mp3 ü windows kullanan bir arkadaşa gönderiyorum, virüslü mp3 windows için yazıldığı için bana zararı sıfır olan virüs onun bilgisayarına zarar verecektir.
dolayısıyla diyebiliriz ki; linux için yazılmış antivirüs programları "sözde linux için" yazılmış, "özde ise windows için" yazılmıştır. burada linuxun hiçbir şekilde kötü tarafı yoktur. tüm suç windowsun ve windows için yazılan virüslerindir :)))
-
celoron bunu yazdı:
-----------------------------
zumsuk bunu yazdı:
-----------------------------
2- Linuxta çalıştırılabilir dosya kavramı değişiktir.Yani bir programı çift click ile çalıştırmak istiyorsanız bütün dağıtımlarda bu imkansızdır. .deb paketi pardusta çalışmaz.Pardus paketi olan .pisi fedorada çalışmaz vs...Hepsinde çalışması için virüsün kaynak kodundan derlenmesi gerekmektedir.
-----------------------------hocam .deb .pisi .rpm gibi dosyalar package manager tarafından açılıp, gerekli bağımlılıkarın toplanıp programın kurulup kurulamayacağını kontrol eden. kurulabilirse kurar, kuramazsa gerekli bağımlılıkları toplar.
windowsta program yükleme gibi yani. tek farkı eksikleri kendisi toplar. virüsü windowsta sen mi yüklüyomusun? hayır. virüs derlenip çalıştırabilir dosya haline geldikten sonra kullanıcının haberi olmadan çalıştırılabilirse virüs işlev yapabilir hale gelir. bunu linuxtada yapabilirsin. fakat ilk başta dediğin gibi root haklarını alamayacığı için bir etkisi olmaz.
virüslerin en büyük özelliği;
gizlidir. linuxta hiçbişeyi gizleyemezsin (başına . koyunca sadece göstermiyor. gizlemiyor)
kullanıcının izni olmadan çalışır, kapatılamaz. linuxta bütün işlemleri görüp kapatabilirsiniz. sizden izinsiz kuş bile uçmaz
anti virüs vs. olmadan silinemez. linuxta gerekli izni aldıktan sonra silemeyeceğiniz hiçbir dosya yoktur.
-----------------------------doğru yazmışssın teşekkürler
-
celoron bunu yazdı:
-----------------------------
zumsuk bunu yazdı:
-----------------------------
2- Linuxta çalıştırılabilir dosya kavramı değişiktir.Yani bir programı çift click ile çalıştırmak istiyorsanız bütün dağıtımlarda bu imkansızdır. .deb paketi pardusta çalışmaz.Pardus paketi olan .pisi fedorada çalışmaz vs...Hepsinde çalışması için virüsün kaynak kodundan derlenmesi gerekmektedir.
-----------------------------hocam .deb .pisi .rpm gibi dosyalar package manager tarafından açılıp, gerekli bağımlılıkarın toplanıp programın kurulup kurulamayacağını kontrol eden. kurulabilirse kurar, kuramazsa gerekli bağımlılıkları toplar.
windowsta program yükleme gibi yani. tek farkı eksikleri kendisi toplar. virüsü windowsta sen mi yüklüyomusun? hayır. virüs derlenip çalıştırabilir dosya haline geldikten sonra kullanıcının haberi olmadan çalıştırılabilirse virüs işlev yapabilir hale gelir. bunu linuxtada yapabilirsin. fakat ilk başta dediğin gibi root haklarını alamayacığı için bir etkisi olmaz.
virüslerin en büyük özelliği;
gizlidir. linuxta hiçbişeyi gizleyemezsin (başına . koyunca sadece göstermiyor. gizlemiyor)
kullanıcının izni olmadan çalışır, kapatılamaz. linuxta bütün işlemleri görüp kapatabilirsiniz. sizden izinsiz kuş bile uçmaz
anti virüs vs. olmadan silinemez. linuxta gerekli izni aldıktan sonra silemeyeceğiniz hiçbir dosya yoktur.
-----------------------------hoca linuxta durduk yere bulaşan kaç virüs gösterebilirsim ? bildiğim 2tane virüs vardı onlarıda kullanıcı çalıştırıyordu.
-
Virüsler,Linux için bir problem mi? - 16.03.2007, 10:35
En çok bilinen Linux solucanı Slapper 3 yaşına girdi.2002'de patlama yapan Slapper'ın yıldönümü Linux'ta virüs olayını tekrar düşündürmeye başladı.
Slapper'dan öncede Linux için virüsler yazılmıştı.İlk olarak 1997'de çıkan Bliss,Linux'tada virüs tehditi olabileceğini gösterdi.Bliss bu furyanın kapısını açtı ve daha değişik malware çeşitleri onu izledi.
Çoğu Linux virüsleri ELF (Executable and Linkable Format) dosyalarını etkiler(en çok kullanılan linux dosyaları).Fakat bu tek yöntem değil,bazı virüsler Unix Shell(kabuk) scriptlerini kullanır.Nedeni bunun en güçlü ve yazılması en kolay yöntem olması ayrıca birçok linux dağıtımıda bunu destekliyor.Mesela The Ramen solucanı bilinenen sistem exploitlerini kullanarak bir linux serverında yönetici yetkisine ulaşır.Bundan sonra shell scriptleri ve ELF binarylerini kullanarak diğer serverlara yayılır.
Linux için bu tehditlerin gelişimi çok yavaş oluyor.Fakat bu gelişim sürecinde yapılanlar gerçekten çok kompleks yapılar oluyor ve büyük belalar yaratabiliyor.Mesela Multi.Etapux çok biçimli bir virüs windows 32 dosyalarını etkilediği gibi Linux ELF dosyalarınada etki edebiliyor.Gene aynı şekilde Slapper solucanını ele alırsak;Open SSL kütüphanelerini kullanarak Apache serverlarını etkiliyebiliyor.Bunun gibi yazılan hemen hemen tüm virüsler gerçekten çok etkili olabiliyor.
Linux virüs yazarları içinde bunları yazmak çok kolay değil.Mesela ELF binarylerini modifiye etmek için yönetici haklarına sahip olmaları gerekir.Ayrıca linux dağıtımları arasında bazı sistem farklılıkları olduğu için tek bir virüsle tüm dağıtımlarda etkili olmak mümkün değil.Fakat bununda üstesinden gelebildiler.Virüs yazılırken bağımlı olduğu sistem dosya sayısını azaltmaları virüsleri daha etkili ve yaygın olmasını sağladı.Mesela Slapper kendini tanımlanmayan bir kaynak dosyası olarak upload ediyor.Daha sonra kendini ELF binarysine yazdırıp linux'u kendi istediği şekle dönüştürüyor.
Yani windows için yazılan virüsler kadar linux'tada etkili virüsler yazılabilinir.Fakat neden çok fazla kötü niyetli linux virüsü yok ?Bunun cevabı tabiki windows hakimiyeti.Virüs yazarları yaptıklarını dünyaya yaymak için en yaygın olan işletim sistemini kullanmak zorundalar.Linux şuan için böyle bir yaygınlığa sahip değil.Şuanda linux tüm dünyada gelişmekte.Gelişen güçlü dağıtımlar (redhat,suse gibi) linux yaygınlığını dahada arttırıyor.Buda doğal olarak linux virüslerindede artmaya yol açıyor.Şuanda bilinen 712 tane linux'ı etkileyen malware bulunmakta.Bu sayının artması tamamen linux'ın popüleritesine bağlı. -
Nedeni şudur depodaki progların kaynak kodları incelenir.ok
-
hacı iki sendir linux kullanıyorum bi tane bile virüs neyin yemedim. hiçbir şekilde sistemim zarar görmedi. üstelik hiçbir şekilde güvenlik duvarı antivirüs felan da kullanmam. iki senedir bi tane görsem evet var, gördüm derim. olmayan şeyin nesine var diyelim. o haberlere de fazla itibar etme. iki senedir onlarca haber okudum neymiş linuxa virüs girmiş. hani niye benim bilgisayara bulaşmıyor ? bunlar antivirüs şirketlerinin yalanlarıdır. linuxta virüs yok dediğimiz zaman kullanıcıların ilgisini çekiyor. ister istemez windowsu sorguluyor kullanıcı. herkes linuxa geçse antivirüs şirketleri nerden ekmek yiyecek? linux öcüdür, zordur, üstelik linuxtada virüs vardır hemde gülyabani gibidir deyip linuxa geçmenizi engelliyorlar. bu hem windowsun hemde antivirüs şirketlerinin işine geliyor. linux için hiçmi virüs yok ? vardır ama sizden izinsiz sisteminizde çalışamaz. benden izinsiz çalışmayan etkisiz virüs başım gözüm üstüne. ne demişler bana dokunmayan yılan bin yaşasın. diyorum ya iki senedir linuxta virüs göremedim. yok anasını satayım. linuxun virüsü olsa bile çok beyefendiler. sizden sisteminize zarar vermek üzere izin almamışlar ise efendi efendi oturuyorlar bilgisayarınızda. ben onlara misafir yazılım diyorum :))))
neymiş ? linux yaygınlaşırsa virüsler de yaygınlaşacakmış. yaw arkadaş diğer müridler açıklamışlar zaten linuxta virüslerin yayılamayacağını, bunun teoride ve pratikte mümkün olmadığını. linuxta virüs olmaz. olma ihtimali milyonda bir bile değil. olsa bile yayılamaz, yayılsa bile sizden izinsiz çalışamaz. bilimsel olarak bu böyledir. nedenini bizim müridler çok güzel açıklamışlar. çift tıklamacı windowsçular bunu kabullenmek istemiyorlar nedense :)))
-
Mx0TBT bunu yazdı:
-----------------------------
Nedeni şudur depodaki progların kaynak kodları incelenir.ok
-----------------------------hay sen bin yaşa. kısa ve öz, sadece bu açıklama bile anlayana yeterlidir.
-
Antivirüsün seni koruduğunu ne biliyorsun ki windowsta.Belki virüslüsün.
-
linux için virüs haberleri yapanların microsofttan reklam alabilmek için yalakalık yaptıklarını düşünüyorum
nitekim bu haberleri incelerseniz hep belli başlı dergilerde çıkar
