Seja bem-vindo! Por favor, faça seu login ou registre-se.                         Contribua com a comunidade enviando notícias ou artigos.

Entrar

Pesquisar no site

RSS, Twitter e Orkut

Assine nossos Feeds RSS e receba gratuitamente as notícias direto no seu leitor de feeds favorito! Você também pode receber por email, assine!

RSS GNU/Linux

Receba por email



RSS Software Livre

Receba por email



RSS Lançamentos

Receba por email



RSS Hardware

Receba por email



RSS Tecnologia

Receba por email


Acompanhe também todas as notícias do site através do nosso Twitter.

Twitter da Comunidade Linux na Rede

Faça parte da comunidade Linux na Rede no Orkut.

Comunidade Linux na Rede no Orkut

Usuários online

11 visitantes online (2 na seção: Mini-fórum)

Usuários: 0
Visitantes: 11

mais...

Google Grupo

Grupo do Google
Participe do nosso grupo
E-mail:
Visite nosso grupo
Índice do Fórum Comunidade Linux na Rede
   Segurança
  Virus no Linux através de arquivos .desktop

Navegando neste Tópico:   1 usuários anônimos

 

 Final   Tópico anterior   Próximo tópico
  •  Avaliar tópico
      Avalie este tópico
      Excelente
      Bom
      Regular
      Ruim
      Péssimo
Enviado por Tópico Avaliado:  2 Votos
  •  jcarlos
      jcarlos
Virus no Linux através de arquivos .desktop
#1
Moderador
Cadastrado em: 19/8/2007
De
Mensagens: 2200
Level : 38
HP : 373 / 933
MP : 733 / 8341
EXP : 34
Offline
Navegando na internet lendo uns artigos aqui e outros lá, me deparei com este:

"Muito se esta falando na internet sobre este artigo, intitulado "Como escrever um vírus para Linux em cinco passos", utilizando-se os arquivos .desktop para isso. O problema é que o Gnome e o KDE interpretam diretamente os arquivos .desktop baseando-se somente pela extensão.

Isto se caracteriza como uma violação dos princípios do Unix de que um arquivo somente é executável quando possui o bit +x ativado. Em vez de fazer isso, decidem a executabilidade" baseando-se no nome do arquivo... exatamente o mesmo que faz a Microsoft com os .com, .exe, .scr.... e com exatamente as mesmas consequências de (in)segurança."


Fonte: D'Oh!

Bom, com relação à permissão de execução dos arquivos .desktop (que diga-se de passagem, facilita a vida dos inciantes), realmente pode ser prejudicial ao sistema, mas não tanto ao ponto de compará-los com os arquivos .com, .exe, do sistema proprietário, mesmo porque as permissões ficam restritas ao diretório /home do usuário, porém, temos o problema daqueles usuários que insistem em usar o sistema logado como super-usuário, dai a coisa se complica.

Esperamos que esse artigo serva como um alerta aos desenvolvedores, para que criem um mecanismo que permita essa facilidade aos iniciantes e ao mesmo tempo proteja o sistema dessa falha.
Enviado em: 21/02/2009 10:51
Criar PDF com esta mensagem Imprimir
Topo
 Topo   Tópico anterior   Próximo tópico

 


Tópicos recentes

Tópico Respostas Última mensagem
linux desconecta internet? 1 23/08/2010 09:56
jcarlos 
emesene-ubuntu 1 20/07/2010 20:28
jcarlos 
Sistema de som 5.1 0 12/06/2010 15:22
Alex1 
Problemas no IPCOP 0 31/05/2010 17:50
TreeDark 
linux educacional 2.o 2 29/05/2010 15:54
waked 
fsck no LE2.0 2 27/05/2010 12:31
waked 
Capital Brasileira do Linux? 2 03/05/2010 12:10
julianomb