Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

linux ed i virus.. Opzioni
p060477
Inviato: Friday, February 27, 2009 11:24:32 PM
Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 164
ciao!
domanda:
facciamo l'ipotesi che io abbia un virus sul pc..mettiamo un rootkit trojan di quelli per intendersi che ti rubano i dati personali come password etcc..
per cui e' assai pericoloso ad esempio tramite l'homebanking accedere al proprio conto on line e fare operazioni..perche' si puo' trovare svuotato..
ecco vi chiedo se ,avendo tale virus rootkit infettato il pc quando si usa il proprio s.o win xp ad esempio se si accede al pc non piu' tramite tale s.o ma per esempio tramite un cd live di linux,es ubuntu..,e si va in internet in tale modo..si corre sempre lo stesso rischio..??
cioe' il virus diventa attivo anche se opero con la distro live di ubuntu..??
grazie!!
luca
Sponsor
Inviato: Friday, February 27, 2009 11:24:32 PM

 
dead
Inviato: Friday, February 27, 2009 11:58:54 PM

Rank: AiutAmico

Iscritto dal : 9/20/2004
Posts: 1,597
p060477 ha scritto:
ciao!
domanda:
cioe' il virus diventa attivo anche se opero con la distro live di ubuntu..??
grazie!!
luca


assolutamente no.


Sono cosi avanti che quando guardo indietro vedo il futuro.
monsee
Inviato: Saturday, February 28, 2009 12:32:43 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ha ragionissima Dead: parlando in generale, gli spywares si basano -per poter funzionare- su files di tipo eseguibile (gli exe) oppure su Libreris Dinamiche (le cosiddetta DLL). Ma Linux NON presenta né files "eseguibili" (non c'è alcun "exe" in Linux, per cui nessun "exe" può agir se è immerso in Linux) né DLL di alcun tipo (per cui, in Linux, non potrà funzionare alcuna DLL). Naturalmente, questo cambia (sia ben chiaro) se si è in ambiente WINE (ossdia, se si è in Linux, ma si sta usando WINE), dato che WINE soffre di tutti i limiti di cui soffre anche Windows.
p060477
Inviato: Saturday, February 28, 2009 12:43:24 AM
Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 164
ciao!
per cui con un cd live ubuntu non si corrono rischi anche a pc infettato..
allora per un uso assolutamente sicuro dei conti on line di home banking basterebbe dire a tutti di accedervi con una live di ubuntu..
o no..??!!
grazie!!
luca
monsee
Inviato: Saturday, February 28, 2009 12:54:12 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Beh, sì, ovviamente... Ma anche accedendo con qualsivoglia Linux (un Linux installato, dico... oppure "da pen-drive"), andrebbe benissimo lo stesso... Purché si abbia l'accortezza di utilizzare (ben attivo) anche il FIREWALL (che, in Linux, quasi sempre, è molto valido e "integrato").
Linux ti garantisce la sicurezza dai fetecchi, ma se non ti difendi con un firewall, non sarà certamente impossibile -per qualche malintenzionato- cercar di accedere "direttamente" (ossia, spionescamente) a quel che stai facendo...
p060477
Inviato: Saturday, February 28, 2009 1:08:47 AM
Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 164
ciao e grazie!
..tu dici che ci vuole anche se accedi solo in live con la distro di ubuntu..??!!
se si'..come lo attivi con il cd live di ubuntu il firewall..?
grazie mille!!
luca
ecofive
Inviato: Saturday, February 28, 2009 6:29:25 AM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Da quel che so il firewall in Ubuntu si attiva automaticamente; è possibile però anche settarlo a proprio piacimento.
Ciao.
p060477
Inviato: Saturday, February 28, 2009 9:43:51 AM
Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 164
ciao ed ancora grazie!
1)si attiva anche se siamo in live da cd ubuntu..?

2)manualmente come si fa..?..sempre da cd live..

3)se il virus ci ha infettato su win xp e quindi tale virus non puo' estendersi a linux
siamo comunque esposti ad un ipotetico attacco specifico a linux anche se,ripeto,si sta usando non da installazione su ns hd interno ma da una distro live su cd..??
..perche' cio' mi sembra difficile da capire..ma sono assai duro..!!

grazie!

luca
ecofive
Inviato: Saturday, February 28, 2009 9:56:58 AM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Vedi un po' qui:
http://wiki.ubuntu-it.org/Sicurezza/Firewall?highlight=%28firewall%29
http://www.fs-security.com/docs.php
http://forum.ubuntu-it.org/index.php/topic,115962.0.html

Comunque non mi preoccuperei troppo del firewall se usa la Live. Se non sei connesso, non può succedere nulla.
Ciao.
p060477
Inviato: Saturday, February 28, 2009 11:11:16 AM
Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 164
ciao e grazie!
..io pero' volevo usare la live distro per connettermi..e non riesco a capire se sei in live con linux come possa infettarsi il pc ..
ma e' sicuramente un mio limite..!!
grazie
luca
ecofive
Inviato: Saturday, February 28, 2009 12:06:15 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Spero che questa sia la risposta giusta: nella versione Live, Ubuntu viene caricato nella memoria RAM del computer. Se fai un collegamento con Internet e ti becchi una fetecchia, anche questa va in Ram. Quando Ubuntu viene usato in versione Live, non c'è alcuna "barriera" tra Windows e GNU/Linux, quindi, secondo me potresti correre il rischio di infettare il computer.
Se ho sbagliato, qualcuno mi correggerà; comunque la prudenza non è mai troppa: io con Linux Live mi sono collegato solo per cinque minuti a questo Forum.
Ciao.
monsee
Inviato: Saturday, February 28, 2009 12:22:11 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
p060477 ha scritto:
...e non riesco a capire se sei in live con linux come possa infettarsi il pc...
ma e' sicuramente un mio limite...

Il "limite" è semplicemente una conoscenza limitata di come funziona una "live".
Inoltre, nella tua concezione, c'è un grave equivoco di fondo.
Partiamo da tale equivoco, per chiarirlo.
Tu scrivi "non riesco a capire come possa infettarsi il pc"... E qui sta l'equivoco. Naturalmente, "il PC" (inteso nel suo complesso), non si infetta proprio (non si infetta mai!... L'hardware, al massimo, si guasta!... ma certamente non si infetta). Cos'è che si "infetta". allora, per esempio, usando Windows XP, quando ci si becca un'infezione? Si "infetta" il Sistema Operativo. Dopo di che, l'infezione può darsi che sia localizzata in particolare presso quel processo oppure quell'altro, quella DLL o quell'altra, quell'exe o quel Documento [o finto-documento], etc... Ma l'infezione riguarda il Sistema Operativo, NON "il PC" (l'Hardware, dei virus, si fa un baffo!... se proprio lo vuoi rompere ci dovrai dare dentro, in qualche modo, "di martello"!)...
Capisci, ora, il tuo equivoco di fondo: tu chiedi "come si fa ad infettare, in LiveCD, il COMPUTER?" (NON si infetta, dato che non è manco veramente in gioco... se non per quel che concerne il Processore, la RAM e -quando c'è, posto che si utilizzi Linux- la SWAP). Ma, se invece ponessi la domanda corretta, avresti la giusta risposta, subito, da solo: "Come fa ad infettarsi, in LiveCD, il Sistema Operativo?" (si può infettare, eccome!, dato che è in azione -insomma, è coinvolto- anche se [è bene ricordarlo] un virus che entri in Linux resta "vetrificato" [non sa bene che fare... e manco COME farlo])...
In quanto allo "spionaggio" possibile (se non utilizzi un firewall), esso è possibile, ma "in diretta". Ovvero, NON può riuscire -putacaso- attraverso qualche spyware, ma per "osservazione diretta" da parte di qualche cracker cattivone intenzionato a rubarti tutte le password.
Non è che sia, poi, impresa facilissima, ma sappi che sono in parecchi a saperlo fare (per cui, usare sempre un firewall è ALTAMENTE consigliato).
Dov'è che sta il virus (inerte, ma ci sta!) che ti sei beccato usando una LiveCD di Linux?
Sta nella Memoria (perché sta per forza nel Sistema Operativo e... l'intero SO, quand'è in LiveCD, gira nella Memoria!)... Memoria che è data dalla RAM e dall'eventuale SWAP. E che supporta il lavorio del Processore.
Quando spegni il computer, tutto quanto si spegne. Svanisce, dunque, tutto ciò che stava nelle RAM. E restan tracce di quel che è successo (ma molto esigue e limitate) soltanto nella Partizione di SWAP (questo, perché si tratta comunque di una porzione dell'Hard Disk).
C'è qualche pericolo, posto che tracce di un virus siano rimaste nella tua Partizione di SWAP quando vai, poi, ad avviare il tuo Windows?... potresti venir "automaticamente infettato"? Shame on you NO!... Semplicemente perché Windows non riesce manco a vederla, la Partizione di SWAP (la quale, manco si avvia)... e, inoltre, perché -giacendo su due "Partizioni" ben distinte e non-comunicanti- nessun dannato virus è in grado di "passare" da Linux a Windows (a meno che non si sia noi a farlo passare).
ecofive
Inviato: Saturday, February 28, 2009 12:25:57 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Grazie Monsee, ora ne so una di più.
Ciao.
monsee
Inviato: Saturday, February 28, 2009 12:27:10 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Figurati, amico: è sempre un piacere.
p060477
Inviato: Saturday, February 28, 2009 12:30:27 PM
Rank: AiutAmico

Iscritto dal : 10/27/2006
Posts: 164
ciao monsee!
ed ancora grazie!
..quindi la mia domanda,spero di porla bene..!!..:
e' sicuro al 100% collegarsi al proprio conto on line di home banking tramite una distro live tipo ubuntu..??
se no quali sono i rischi..??..si superano con il firewall..??..come si attiva in live??
lo e' anche se ho magari un rootkit o trojan gia' sul pc beccato con win xp..??
s
mi scuso ancora se le ho poste male,spero comunque che il senso sia chiaro
comunque vi ringrazio ancora per tutta la pazienza..!!
luca
monsee
Inviato: Saturday, February 28, 2009 12:38:15 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Non è, sinceramente, che io mi sia mai ammazzato tanto, a usare UBUNTU (sia pure in LiveCD)... per cui ne ho una conoscenza pratica parecchio limitata...
Ma penso sia possibile impostare il firewall anche "in LiveCD" (dovrai rifar le impostazioni, daccapo, ad ogni nuovo avvio).
Le opzioni di default con le quali dovrebbe essere impostato il firewall, in genere, son buone. Ma hanno un difettuccio: son conosciute (proprio perché sono "di default", ossia comuni a tutti quanti i firewall) e, inoltre, non tengono conto di eventuali tue esigenze particolari.
Puoi impostare il firewall a modo tuo (ma prima dovrai studiar l'argomento, in modo da non fare, poi, delle gravi sciocchezze), immagino, partendo da "Sistema" (dovresti averlo, fra i vari comandi!)...
Questo, vale -penso- per tutte quante le "distro"-Live TRANNE che per i Cucciolinux (lì, c'è la possibilità di impostare tutto quello che si vuole e poi di ritrovarselo già bello e preimpostato al successivo avvio).
Non credo esista alcun firewal che sia "ipso facto" INSUPERABILE: qualcuno che potrebbe "bucar le tue difese" -tienilo da conto- potrebbe esserci sempre.
Ma il firewall di Linux NON somiglia affatto al colabrodo che utilizza invece Windows. Per cui, è più sicuro.
Ancora più sicuro, poi, saresti, se utilizzassi un Router con firewall incorporato (e ANCHE il firewall di Linux). Semplicemente perché ti ritroveresti difeso da DUE firewalls... e qualsivoglia malintenzionato dovrebbe superarli entrambi per poterti, infine, spiare. Se poi tieni presenti che tutti i firewalls montati dentro ai routers sono "firewalls-Linux", capirai che danno un considerevole "incremento dell'indice di sicurezza" (anche se, sia ben chiaro, un firewall SUL COMPUTER bisogna SEMPRE averlo e utilizzarlo).

Nel caso il tuo Sistema Operativo Windows sia già infetto, a Linux non può calargliene di meno: perché Windows manco si attiva (è attivo Linux e basta), per cui non può attivarsi manco il virus... a meno che non si stia, invece, agendo in un ambiente WINE.
roxj8
Inviato: Saturday, February 28, 2009 12:46:21 PM

Rank: AiutAmico

Iscritto dal : 9/22/2008
Posts: 202
Ciao Monsee! Allora è legittima la mia domanda: quale firewall posso installare sul mio ubuntu 8.10 plus2 ? (dico per proteggermi dai "curiosoni"? Ciao e grazie!
azzurra_g
Inviato: Saturday, February 28, 2009 12:52:03 PM

Rank: Member

Iscritto dal : 10/2/2006
Posts: 1,368
Quando installi Ubuntu, è già compreso il firewall in azione. Ma se vuoi anche vederlo ed eventualmente configurarlo, vai in Synaptic, cerca Firestarter (l'interfaccia grafica del firewall) e installalo.
Troverai Firestarter in: Applicazioni > Internet > Firestarter
monsee
Inviato: Saturday, February 28, 2009 12:56:33 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
No, Roxj: la giusta domanda è un'altra... "Come posso configurare il Firewall di UBUNTU in modo acconcio, al fine di difendermi dai curiosoni?"
Perché il firewall di UBUNTU è un VALIDO firewall (insomma: è buono!)... E le sue impostazioni "di default" son tutt'altro che "scarse"... Ma, è ovvio, con l'andare del tempo e l'aumentar dell'esperienza, potrai renderti conto delle esigenze tue particolari e settare il tuo firewall in tal senso.
Peraltro, qui, il mio problema è che frequento poco e niente UBUNTU (sto approcciandomi, adesso, a UBUNTU Ultimate, ma è ancora troppo presto perché io vada a spiattellare a destra e a manca i miei consigli)... MEGLIO sarebbe chiedere a Dead oppure a Granuz (o ad altri bravi e esperti conoscitori di UBUNTU come loro). Loro, sì, che saprebbero spiegarti bene -note le tue esigenze- come impostare il firewall...
Detto questo, hai comunque ragione se pensi che in Linux esistano anche firewall "indipendenti" dalla "distro". Insomma, si può installare dentro a una "distro" Linux anche un firewall differente da quello che i creatori della "distro" hanno previsto nel crearla. Ci son vari progetti, in questo senso, nel mondo di GNU-Linux e vari ottimi firewalls (alcuni, addirittura, "in LiveCD" e uno, peraltro buono, anche "da floppy-disk"), ma... io suggerirei di cercare di usarli soltanto DOPO che s'è già acquisita una certa confidenza con la "distro" che ci piace usare e con il suo firewall "naturale"...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.