GNU / Linux /

Mini debate (antivirus y seguridad)

Participa en el tema Mini debate (antivirus y seguridad) en el foro GNU / Linux.
Siendo sincero, cada dia se me hace que la fama de linux de "seguro" y ...

Buscar en este tema:
  •  
    Bizarro escribió el 28/05/2007 a las 23:52 hs.
     
    ¿Mensaje inapropiado?
    #1 Mini debate (antivirus y seguridad)
    Siendo sincero, cada dia se me hace que la fama de linux de "seguro" y "no-se-rompe-como-windows" va a entrar en tela de discucion y mucho FUD.

    No porque realmente sea malo, o vulnerable, al contrario me parece suficientemente bueno y eficiente como para que se "flamee" por todos lados sobre que no se usa antivirus y que no hay spyware ni que hay que reformatear cada 2x3.
    PERO, hay un hecho que a mi me hace pensar que tarde o temprano, va a entrar en tela de juicio, y es por el hecho de la facilidad de uso en compania con el uso sin conocimiento.
    Si, yo se que cada vez que pongo "su" estoy entrando como administrador, tambien se que el "#" en la cmdline me recuerda que estoy como root y puedo romper todo con tan solo poner una linea boluda, como lo es "cat /dev/urandom > /dev/hdX"
    Y cada vez veo que mas gente se baja o le llegan o le hacen llegar un cd con ubuntu, lo instalan, lo tienen andando y barbaro! ahora tienen linux. Y cuando tienen que instalarle una aplicacion, no saben como, y tampoco van a aprenderselo leyendo una faq o manual, porque (no los culpo ni castigo) no les interesa y pretenden aprenderlo por osmosis.
    Tampoco aprenden lo de administrador (root), saben que tienen que poner "sudo" y ya.
    De alguna manera terminan agregando un repositorio, instalando 387 cosas con automatix o similar, si les pide password lo ponen, porque, si no lo ponen, como lo instalan? y ahi le entregan el sistema a un script, o repositorio malvado y que comienze el flaming.

    Soy el unico que se le cruzo esto por la cabeza? ya se que es una boludez, pero estoy sin suenio
     
    | Más
  • Dr. Falken escribió el 29/05/2007 a las 00:15 hs. ¿Mensaje inapropiado?

    #2 Re: Mini debate (antivirus y seguridad)

    es cierto lo que decis, pero tené en cuenta que en este caso se está llegando al punto que el usuario decide (conciente o no) del destino de la máquina, no es como en windows que simplemente hay que dejarla conectada que automágicamente se apesta con cuanto bicho scanee puertos y se encuentre con algo "vivo" del otro lado del cable.

    Si vamos a la realidad de hoy en día, hay proyectos como las nuevas versiones de linspire que traen "todo lo necesario" o, en caso de usar CD (ya que todo no entra en CD), TODO el soft necesario x un user promedio (drivers propietarios, soft como el plugin de flash y otros que en distros como ubuntu requieren de soft adicional como automatix) ya viene "de serie" o se lo toma desde repositorios oficiales, es un paso adelante en cuanto a seguridad...

    Por las dudas, en un entorno medianamente seguro, el root obviamente es una persona diferente al user y eso corta toda posibilidad de apestarse x esta vía; y en caso que el user común simplemente copypastee a lo bonzo, siempre van a existir las 3 silabas que forman JO-DE-TE, porque, la estupidez humana no tiene fin, se use windows, linux o lo que sea... y siempre van a encontrar nuevas formas de hacer cagadas... no lo dudes!!!

    Así que despreocupate, que así y todo, la tienen mucho más dificil que en windows...


    El doc
  • sechole escribió el 29/05/2007 a las 01:20 hs. ¿Mensaje inapropiado?

    #3 Re: Mini debate (antivirus y seguridad)

    Bizzarro, creo que tu punto de vista es muy a lo Windows.
    Cuando estas usando sudo NO estas usando la cuenta de root.
    Sudo se utiliza para otorgar permiso a otros usuarios para ejecutar una o más aplicaciones con las que, normalmente, no tendrían permisos.
    Ubuntu trae por defecto la cuenta de root desactivada asi que es menos probable que un usuario poco experimentado haga desastres. Fijate que le dura 5 minutos la password. Luego si quiere ejecutar otra accion le vuelve a pedir la password.
    Si intentas cambiar de contexto a root con el comando "su" vas a notar que no te deja.
    Dentro de todo es una buena herramienta de seguridad por las siguientes razones:
    1-Un atacante externo NUNCA va a poder entrar a la maquina como root, simplemente porque la cuenta esta deshabilitada. Se va a volver loco tratando entrar por fuerza bruta en vano.
    2-Obligas a tipear la password de su usuario cada vez que quiera hacer algo administrativo, es una forma de avisarle "mira lo que estas por hacer!!"
    3-Sudo permite aplicar politicas mas ajustadas editando el archivo /etc/sudores.
    Hace un man sudo para mas información.
    4-permite encontrar las cagadas que uno se manda ya que guarda un log de lo que hacemos en /var/log/auth.log. Asi que si tu hermana/o se manda un moco y te dice "oia...no se lo que paso, ahora no arranca", revisas el log y podes ir tranquilo a buscarlo para adelantarle el funeral con más razon.

    El modelo ideal seria pasar de DAC (Discretionary Access Control) a MAC (Mandatory Access Control), esto lo logras con SELinux que es un modulo que existe desde hace tiempo dentro de kernel de Linux.
    Con este modulo activado por mas que hagas un rm -rf * / como root te va a tirar un lindo access denied. Por ahora son muy pocas distros que implementan SELinux pero se va a extender de a poco a las mas populares.

    Lo del script malvado en un repositorio es poco probable, hace tiempo que se utilza la firma de paquetes y claves pgp para los repositorios. Es una forma de autenticar que es lo que estamos bajando.

    Espero haberte aclarado algunas dudas.

    Salu2
  • MaRsOn escribió el 29/05/2007 a las 02:19 hs. ¿Mensaje inapropiado?

    #4 Re: Mini debate (antivirus y seguridad)

    Coincido con sechole.
    La cuenta de root desactivada en ubuntu, y el comando sudo, son algo bueno. El tema, es que el usuario tiene que comprender que no es cuestion de poner el pass y listo.
    Con esto tiene menos probabilidades de causar daños serios, pero en si existe siempre una posibilidad de que rompa todo.
    En cambio con la cuenta root, existe un 50% de probabilidad de que un usuario novato produzca un mayor daño sobre la instalacion de linux, simplemente por el hecho de que con root afecta directamente al funcionamiento del OS, mas que con el comando sudo.
    Igual si vamos al caso, prefiero usar mil veces mi cuenta de root, y mi cuenta de usuario que vivir todo el tiempo del sudo. Son cuestiones de comodidad y de costumbre que tengo.
    Otro de los temas para los usuarios novatos, es que hay mucha data (en especial sobre ubuntu) sobre como hace 10 millones de cosas diferentes. Algunos documentos son validos, y son soluciones o guias reales. Otras son producto mismo de la desinformacion, y del poco conocimiento de otros usuarios, que obviamente por intentar brindar una solucion terminan dando "soluciones" que pueden probocar ciertos "fallos" en la instalacion del OS.
    Gnu/Linux, requiere de mayor atencion que otros OS, y por sobre todo de mayor conocimiento en algunos aspectos.
    Todo va de la mano. El usuario novato, lee, usa, aprende, rompe, arregla, etc, y esto le va dando la experiencia para "cuestionar" ciertas cosas que pueda llegar a realizar en el OS, permitiendo asi, brindar un poco mas de atencion con lo que se hace.
    Nos vemos

Este tema no tiene actividad desde hace más de 6 meses.

Crea un tema nuevo similar


Estadísticas del tema
  • 3 RESPUESTAS
  • 645 VISTAS
  • 4 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | Artículos | Trabajá con nosotros
©2010 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB