Witam
Jeśli ktoś twierdzi - że niemożliwe jest napisanie wirusa w bashu - bardzo proszę - aby to udowodnił.
Jeśli ktoś twierdzi - że na linuxa nie jest potrzebny antywirus - to mówi to dzisiaj - czy na pewno zna przyszłość?
Co do programów antywirusowych - ClamAV + moduł kernela - Dazuko ( do skanera rezydentnego).
Odporność systemu na szkodliwy kod wirusa czy trojana bardzo powiększa moduł kernela AppArmor - w Ubuntu Gutsy jest zainstalowany domyślnie, w Feistym można go doinstalować (nie jest antywirusem - lecz modułem nadzorującym działanie aplikacji - pod kątem anomalii w ich funkcjonowaniu
( i interweniuje - kiedy trzeba).
Niestety - moduły Apparmor i Dazuko w obecnej chwili kolidują ze sobą - aktywny apparmor blokuje załadowanie dazuko i odwrotnie.
Problem ten jest szeroko komentowany przez twórców oprogramowania - prawdopodobnie niedługo ktoś znajdzie skuteczne rozwiązanie
- pogodzenie równoczesnej pracy obu modułów.
Wg różnych informacji - które czytałem - wirusów na linuxa jest od 20 do 100 - natomiast ich skuteczność na razie jest na szczęście niewielka.
Czy kiedyś się zwiększy - diabli wiedzą. Jednak - kiedy stworzono Javę - autorzy twierdzili - że stworzenie wirusa w Javie jest niewykonalne. Dwa lata później liczba wirusów napisanych w Javie - (groźnych) przekroczyła 20.
Przykłady złośliwego kodu napisanego w bashu już są znane (np: fork-bomna)
W firefoxie - wersja 2.0.0.8 była luka w obsłudze Javy - pozwalająca na przekazywanie poleceń do jądra Linuxa poleceń z uprawnieniami administratora.
Na szczęście usunięta - zanim powszechnie weszła do użytku. (w wersji FF 2..0.0.11 bodajże).
Moim zdaniem problem zagrożenia wirusami - choć niewielki - istnieje.
To by było na tyle.
PS. Fork-bomba - zajrzyj tutaj:
http://forum.ocm.pl/showthread.php?t=70130
http://bash.wikidot.com/bezpieczenstwo
Na 90 procent twój system się po czymś takim zawiesi - zadziała tylko reset.
Jeśli będzie inaczej - gratuluję.
Czy i kiedy pojawi się kod - który przesłany netem np. skasuje główny rekord rozruchowy dysku - zobaczymy.
Pozdrawiam