22 mayo 2008

¿Virus en Linux? Si los hay pero...

Hace poco encontré en Kriptópolis una entrada que me encantó. En ella se aborda el famoso tema de los virus en Linux. Partamos de la idea que un virus es un programa que entra a nuestro equipo para hacer algo. Si en Linux existen programas, por ende existen virus, pero...

Hay 4 razones muy importantes por las cuales, los virus, no han tenido éxito en Linux, las resumo a continuación:

  1. Hay cientos de distribuciones de Linux con lo que el trabajo de un programador de virus sería bastante complicado para que su creación funcione en todas.
  2. En Linux el único lugar en donde puede alojarse un virus es en el "home" del usuario, por lo que la creación de un nuevo usuario sería suficiente para olvidarnos del problema y posteriormente podríamos sacar los documentos del usuario infectado.
  3. Quitando el permiso de ejecución al home del usuario infectado podríamos terminar con el problema, o teniendo el "home" en otra partición sería suficiente para evitar cualquier infección, dejando nuestra preocupación en en registros javascripts en navegadores.
  4. Podemos ajustar la seguridad de nuestro sistema con perfiles más avanzados incluidos en el núcleo de Linux. Podríamos activar SELinux, con lo que los javascripts estarían noqueados puesto que podríamos prohibir conexiones http o https. Con SELinux podríamos hasta publicar nuestra contraseña de root y seguir tranquilos.
Esto es muy sencillo si nuestro carro tiene una cerradura con detector de huella digital y el que está delante de nosotros tiene una cerradura clásica ¿cuál creen que sea la elección de un amigo de lo ajeno? Lo tradicional, eso no nos excluyes de posibles futuros ataques, pero eso es una historia que tiene algunos años para crearse.

Vean la entrada original en Kriptópolis, vale la pena leerla, es un documento que los puede ayudar a dar el brinco.

Visto en Kriptópolis.

No hay comentarios: