Mulla on satoja PDF-tiedostoja, joita joudun käymään läpi Ubuntullani, mutta en voi olla varma siitä, onko joihinkin tiedostoista upotettu haittakoodia. En halua viedä kaikkia esim. VirusTotaliin, koska osa tiedostoista sisältää luottamuksellista tietoa. Jos avaan PDF-tiedot esiasennetulla PDF-lukijalla peruskäyttäjän oikeuksin, enkä superuserina, niin onko Ubuntu mahdolliselle haittakoodille täysin immuuni? Jos haittaohjelma käynnistyy peruskäyttäjän oikeuksin, niin eikös kuitenkin home- eli kotikansio voi saastua, vaikka järjestelmäkansiot pysyvätkin puhtaina?
Vastaukset 5
- linux-ei-win
Yritä poisoppia windows-toimintamalleista.
- PeeTeeÄhvä
Kyse on vain ja ainoastaan siitä, onko Ubuntu täysin immuuni PDF-tiedostoihin upotetulle haittakoodille. Liittyy mielestäni käyttöoikeuksiin ja siihen, voiko PDF-tiedostoissa lymyilevä haittakoodi saada aikaiseksi "privilege-eskalaatiota". Käsittääkseni jos lataat netistä ELF:iksi käännetyn haittaohjelman ja ajat sen tavallisin oikeuksin (ei superuserina), niin kotikansio voi kyllä saastua, mutta järjestelmäkansiot säilyvät puhtaina.
Se on kyllä tiedossa, että hyvin harva tekee haittaohjelmia Linux-jakeluille ja macOS-käyttöjärjestelmille (lukuun ottamatta Androideja, jotka on suunnattu mobiilialustoille). Miksi tekisivätkään, kun käyttäjiä on noille vähemmän (siis edelleen siinä tilanteessa, että poisluetaan mobiilikäyttöön suunnattu Android). Tässä nimenomaan macOS hyötyy pienemmästä käyttäjämäärästä kun taas perinteiset työpöytäkäyttöön suunnatut Linux-jakelut (Ubuntu/Mint, Debian, Fedora jne.) ovat pienemmän kotikäyttäjämarkkinaosuuden lisäksi turvallisempia ja hankalampia saatuttaa. En tosin ymmärrä väitettä siitä, että työpöytäkäyttöön tarkoitetut perinteiset Linux-distrot olisivat täysin immuuneja haittaohjelmille. Toki hyvin kehitetty POLA sekä ohjelmavarastot edistävät turvallisuutta merkittävästi. Yksihän merkittävimmistä asioista on nimenomaan se, että ohjelmia ei ole tarkoituskaan ladata netistä manuaalisesti, vaan asentaa ne ohjelmavarastosta. Sen sijaan PDF-tiedostoja ei mistään turvalliseksi koetusta ohjelmavarastosta latailla, vaan niitä usein lähetellään sähköpostitse liitetiedostoina tai lataillaan netistä.
Päivitykset ajan tasalle. PDF voi sisältää javaa tai muuta tulkattavaa kieltä. Selaimet näyttävät pdf tiedostot hiekkalaatikossa. Voi hieman miettiä millä niitä lukee. Kansiosta voi ottaa myös ohjelmien suoritusoikeuden pois, mutta se on helppo kiertää. Ubuntulla on myös vieras-tili jolla rajoitetummat käyttöoikeudet.
- veitikka123
Ehkä PDF-lukijasta kannattaisi väliaikaisesti kytkeä pois päältä JavaScript-, Flash-, H.264- ja U3D-tuki sekä muut vastaavat "hienolta kuulostavat" lisäominaisuudet, jotka muodostavat uusia haavoittuvuuksia/hyökkäysvektoreita.
- M..Kar
Ubuntu on TÄYSIN turvassa!!!
M-Kar
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
- 1731205
Palstamiittinkiä taas ajattelen
Niin.. oli tuossa elokuussa Randen kanssa juttua palstamiitistä ensi kesälle. Ajatuksena oli miitti Jyväskylässä, joka178746Kun olet noin varovainen, niin tehdään näin
Ollaan luontevia kun tavataan. Ei mitään paineita. Halataan lämpimästi toisiamme, ja sitä hetkeä voi viivyttää, kunnes s28593Mitä haluaisit minusta mies
Meidän tilanne on ns.vaikea, eikä olla koskaan puhuttu tai edes ehditty puhua siitä, että mihin me tällä kaikella säätäm48576Työttömille tulossa pakollinen ilmaistyö sanoo kokoomusministeri
https://www.iltalehti.fi/politiikka/a/078a91b0-4bdf-4a7b-9c3b-f3cf2bdd3dae Kokoomus, persut ja kepu laittavat työttömät342512- 30501
- 18485
Kyllä siinä oli jotain enemmän
vaikka moni asia meni pieleen ja mutkille. Oli sähköä välillämme ja siis sinäkin olit kiinnostunut. Mutta kun ne esteet,11472- 31469
Selvitetään tämä meidän välinen juttu
Kertoisin sulle, mitä sinussa näen ja mikä viehättää eniten. Pitkä tarina tulisi siitä, mutta haluisin nähdä, kun kuunte19456