PDF-tiedostojen availu ja haittakoodi

PeeTeeÄhvä

Mulla on satoja PDF-tiedostoja, joita joudun käymään läpi Ubuntullani, mutta en voi olla varma siitä, onko joihinkin tiedostoista upotettu haittakoodia. En halua viedä kaikkia esim. VirusTotaliin, koska osa tiedostoista sisältää luottamuksellista tietoa. Jos avaan PDF-tiedot esiasennetulla PDF-lukijalla peruskäyttäjän oikeuksin, enkä superuserina, niin onko Ubuntu mahdolliselle haittakoodille täysin immuuni? Jos haittaohjelma käynnistyy peruskäyttäjän oikeuksin, niin eikös kuitenkin home- eli kotikansio voi saastua, vaikka järjestelmäkansiot pysyvätkin puhtaina?

5

133

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • linux-ei-win

      Yritä poisoppia windows-toimintamalleista.

      • PeeTeeÄhvä

        Kyse on vain ja ainoastaan siitä, onko Ubuntu täysin immuuni PDF-tiedostoihin upotetulle haittakoodille. Liittyy mielestäni käyttöoikeuksiin ja siihen, voiko PDF-tiedostoissa lymyilevä haittakoodi saada aikaiseksi "privilege-eskalaatiota". Käsittääkseni jos lataat netistä ELF:iksi käännetyn haittaohjelman ja ajat sen tavallisin oikeuksin (ei superuserina), niin kotikansio voi kyllä saastua, mutta järjestelmäkansiot säilyvät puhtaina.

        Se on kyllä tiedossa, että hyvin harva tekee haittaohjelmia Linux-jakeluille ja macOS-käyttöjärjestelmille (lukuun ottamatta Androideja, jotka on suunnattu mobiilialustoille). Miksi tekisivätkään, kun käyttäjiä on noille vähemmän (siis edelleen siinä tilanteessa, että poisluetaan mobiilikäyttöön suunnattu Android). Tässä nimenomaan macOS hyötyy pienemmästä käyttäjämäärästä kun taas perinteiset työpöytäkäyttöön suunnatut Linux-jakelut (Ubuntu/Mint, Debian, Fedora jne.) ovat pienemmän kotikäyttäjämarkkinaosuuden lisäksi turvallisempia ja hankalampia saatuttaa. En tosin ymmärrä väitettä siitä, että työpöytäkäyttöön tarkoitetut perinteiset Linux-distrot olisivat täysin immuuneja haittaohjelmille. Toki hyvin kehitetty POLA sekä ohjelmavarastot edistävät turvallisuutta merkittävästi. Yksihän merkittävimmistä asioista on nimenomaan se, että ohjelmia ei ole tarkoituskaan ladata netistä manuaalisesti, vaan asentaa ne ohjelmavarastosta. Sen sijaan PDF-tiedostoja ei mistään turvalliseksi koetusta ohjelmavarastosta latailla, vaan niitä usein lähetellään sähköpostitse liitetiedostoina tai lataillaan netistä.


    • Päivitykset ajan tasalle. PDF voi sisältää javaa tai muuta tulkattavaa kieltä. Selaimet näyttävät pdf tiedostot hiekkalaatikossa. Voi hieman miettiä millä niitä lukee. Kansiosta voi ottaa myös ohjelmien suoritusoikeuden pois, mutta se on helppo kiertää. Ubuntulla on myös vieras-tili jolla rajoitetummat käyttöoikeudet.

      • veitikka123

        Ehkä PDF-lukijasta kannattaisi väliaikaisesti kytkeä pois päältä JavaScript-, Flash-, H.264- ja U3D-tuki sekä muut vastaavat "hienolta kuulostavat" lisäominaisuudet, jotka muodostavat uusia haavoittuvuuksia/hyökkäysvektoreita.


    • M..Kar

      Ubuntu on TÄYSIN turvassa!!!

      M-Kar

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Mikä teidän jutussa on ongelmana?

      Missä meni pieleen?
      Ikävä
      138
      1289
    2. Kauhavan häiriköijistä

      Juttua Iltalehdessä. Pakko sanoa että noi nuoret on kyllä ihan pimeitä. Putkin peltoja jupksevat kiusaamaan kun ei tietä
      Kauhava
      35
      820
    3. Tehdäänkö tänään toiveista totta?

      Poikkea tänä illasta siinä lähellä ja annetaan silmien puhua ja sen jälkeen puhu sinä lopulta mitä ajattelet..
      Ikävä
      46
      587
    4. Auto ajoi päälle?

      Ja pakeni luin iltapäivälehdestä. ! Ken on kuski joka tuollee teki
      Kuusankoski
      14
      580
    5. Haluan sinut, kuuletko minua.

      Haluan sinut. Toivon, että voisimme olla yhdessä. Mietin pystynkö täyttämään toiveesi, olemaan arvoisesi. Voisitko saad
      Ikävä
      27
      566
    6. Miksi Lapset kiusaa yöllä

      Miksi Lapset kiusaa yöllä ihmisiä? Miksi vanhemmat antaa tämän tapahtua? Eikö ne huomaa ettei lapset ole kotona vai eivä
      Kauhava
      26
      538
    7. Ajatteletko ollenkaan minua

      Naiselle, jonka kanssa vahva tunne yhteydestä. Jota kipeästi kaipaan, mutta jota ei juuri näe. Onko siitä jo kolme vuott
      Ikävä
      30
      526
    8. Hän on tosi

      hyvännäköinen. Ei edes ryppyi oo. :D
      Ikävä
      24
      501
    9. Viimeinen lankafest

      Käykää viimeisessä lanka festissä. Ensivuonna sitä ei enää ole. Rahat on loppu. Harmi .
      Puolanka
      15
      472
    10. Sama ransetti taas!

      Keikkui tällä kertaa Honkavaaran tien varressa muutaman sadan metrin päässä Louhenkoskelta.. Otin rekisterin ylös ja ver
      Hyrynsalmi
      15
      472
    Aihe