註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
2010/06/15 13:06:01
Linux感染惡意軟體 病毒不再是Windows獨享
ZDNet新聞專區:Ed Bott
PlurkFacebook
   

情況比想像中嚴重。據報,正式發行的Gentoo版Linux,的確含有惡意程式碼。

 

Gentoo已經發佈更新,移除這個後門:http://packages.gentoo.org/package/net-irc/unrealircd

每次我報導Windows安全軟體,都會有一群Linux支持者回應,聲稱他們如何不需任何防護。這個例子,證明他們大錯特錯。

如果你在過去8個月曾下載和安裝開原碼Unreal IRC伺服器軟體,你就中標了。以下是其官方聲明

大家好,

這真是非常難為情…

我們發現,我們備份中的Unreal3.2.8.1.tar.gz檔,已被替換成一個有後門(木馬程式)的版本好一段時間了。

這個後門能讓第三者以使用者特權執行「任何」指令。不論你有任何使用者限制(即使是有密碼保護的伺服器,或不允許任何使用者登入的中心),這個後門都能被執行。

這份聲明的兩個小地方讓整件事情更顯諷刺:

這個.tar.gz檔被掉包的時間,顯然是2009年11月(至少某些備份如此顯示),但直到現在才被人發現。

沒錯,因為就連伺服器管理員都相信,開放原始碼和Linux軟體天生就不可能中毒。現在竟發生一個廣泛發行的伺服器產品官方下載版,被植入後門,讓壞人得以完全控制系統。糟糕!

而我最愛的部份是:Windows (SSL和非SSL)所有版本都不受影響。

是的,若Windows檔案感染了類似的惡意程式,會在幾天,甚至幾小時內被發現。因為某人一定會在安裝前作例行的病毒掃描。

Mac使用者也不要太自滿。Intego曾報導,已發現有2個藏在遊戲網站的木馬程式,和一個附在螢幕保護程式與其他免費程式的惡毒間諜軟體,鎖定Mac電腦。(Intego說,即使原始散播者已經移除,他們發現那些惡意軟體仍四處散播。)

如果你覺得這一切很熟悉,別懷疑。歡迎來到Windows使用者的世界。愛用Linux和Mac的安全專家們,終於可以開始向他們使用Windows的同僚,學習什麼叫謙卑了。

(原文為美國ZDNET部落格;陳智文/譯)

 
 

thumbs Upthumbs Down
+0
推薦
0/10 票
 

 
加入我的圖書館 訂閱關鍵字
加入網路書籤> 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 加入twitter | 加入facebook | 加入plurk |
友善列印 | 轉寄朋友


回應   對本則報導有任何意見或看法嗎?歡迎留言
21.blc 於 2010/06/18 13:14 回應
to 11樓,
不知道你有沒有看到那一段的標題:
"法律定義"

就我自己的感覺,
「病毒」不管能做什麼,至少要能自我複製且感染正常電腦/程式;
而在Unreal IRC server這件事上,並沒有這樣的特徵,
即使用了中獎主機的服務,client的電腦也不會有事(當然自己放了什麼機密資料到主機上例外)。

如沒有誤譯,顯然這篇文章的作者分不清「木馬」「病毒」和「後門」分別代表什麼樣的特徵。
讚?讚5 個人喜歡這個留言
 
20.光 於 2010/06/17 12:33 回應
zdnet報這消息的角度很奇怪,特別是最後幾段,我以為zdnet預設的讀者都是具備基本的資訊常識,不只是會傻瓜軟體的人,任何一支程式、一套軟體、一個平台,都沒有百分百完美的,這是常識吧,怎麼最後幾段把讀者寫的跟傻瓜一樣好像我們原本不知道這檔事一樣?(還是原文作者才是傻瓜?)
讚?讚0 個人喜歡這個留言
 
19.jay 於 2010/06/17 09:11 回應
看不出來這有啥好大驚小怪的....

Linux 出的 Patch 從沒少過...有漏洞就會有惡意程式

難道有人以為用 Linux 就不用裝 Patch 嗎??
讚?讚2 個人喜歡這個留言
 
18.蟲 於 2010/06/16 13:05 回應
我倒是看到不少人在推linux時都用不會中毒唬弄新手。
讚?讚1 個人喜歡這個留言
 
17.dd 於 2010/06/16 09:19 回應
等好久,終於看到一個像樣的Linux木馬...!?..XD

Linux的安全機制的確是做得比較好,把系統檔案跟使用者檔案分開來安裝是確保系統安全的重要一環,只有不安全的系統會把這些東西都混在一起,早期我都習慣安裝套件是裝在使用者自訂目錄而不是使用root安裝,再用shell去export,這樣不但移除或更新方便,也永遠動不到root而影響安全性!!

但是近來linux使用者動不動就使用root安裝軟體或修改系統,如此一來也讓整體的穩定性下降了...

某作業系統大廠最近也引入類似的管理員監督安裝的功能,而且看沒有任何人註冊專利,乾脆把這個功能註冊成為他們的智財了呢..XD

回到正題,這個後門是可以追溯,但是想想其他系統上的病毒或木馬..有誰知道流傳多久..災情有多嚴重呢?..根本無從得知..反正爛掉了..砍掉重灌就對了..
讚?讚6 個人喜歡這個留言
 
16.Edward 於 2010/06/16 05:53 回應
看到作者説:「若Windows檔案感染了類似的惡意程式,會在幾天,甚至幾小時內被發現。因為某人一定會在安裝前作例行的病毒掃描。」…無言……

新的病毒除非被防毒軟體公司發現並發佈相關病毒碼,否則掃描根本沒用,這就是所謂的 Zero-day virus,應該算是常識吧…作者此言顯然有欠週延……
讚?讚8 個人喜歡這個留言
 
15.讚! 於 2010/06/16 02:27 回應
我欣賞14樓的態度!
要先能知錯、而後才能改正,目前社會缺少的就是這種勇於改正的人!
讚?讚3 個人喜歡這個留言
 
14.lhszdn26 於 2010/06/15 20:15 回應
to 與妻訣別書
sorry~~!
是我錯了~~!!
對不起 ~!!
讚?讚6 個人喜歡這個留言
 
13.與妻訣別書 於 2010/06/15 19:43 回應
>> 8.lhszdn26 於 2010/06/15 16:56 回應

看不慣作者那副嘴臉,所以引用作者的淺詞用字耍嘴皮子,敬請見諒。

我程度是不好沒錯 Orz

>> 4.SJ 於 2010/06/15 14:38 回應

本來不想回,既然回八樓順便回。

對我「奇特的觀點」(其實是嘴砲文) 有興趣,不妨花時間 google "與妻訣別書",然後 site 這個網站的網址。我什麼時候變成把問題推給 user 的人了?是反過來吧?
讚?讚1 個人喜歡這個留言
 
12.sdfs 於 2010/06/15 18:33 回應
"linux本身就有一堆防護軟體"

Windows 也有一堆防護軟體
只是消費者不願意用的話也沒轍阿
(而且再多的防護軟體,連官網套件包都被替換的話,也沒轍吧!)
讚?讚4 個人喜歡這個留言
 
11.adgfcag 於 2010/06/15 18:29 回應
病毒的定義一直存在著爭議,不少人包括世界各國的反病毒廠商都將基於網路的木馬、後門程式以及惡意軟體也歸在電腦病毒之列查殺。
- Wikipedia

ZDNet的偽專家還真是多阿...
讚?讚7 個人喜歡這個留言
 
10.jung 於 2010/06/15 17:19 回應
Gentoo LINUX 這個問題只是一個發行版本的官網套件包被替換,

範圍也只有在Gentoo LINUX 的控管上

這文章通常都是部落客在搞來吵話題的

用標題騙人近來洗流量,寫給外行人看
(反正鄉民看不懂,大家說對不對阿,似懂非懂,趴趴趴就開始拍手跟著喊好!)

特徵就是標題很吸引人,好像打破了某些觀念,事實上沒變只是讓想法繞了一圈

台灣就有不少部落客是搞這種的,事實上文章從國外翻譯過來沒啥料

懂英文去國外看就好了....
讚?讚7 個人喜歡這個留言
 
9.SPC 於 2010/06/15 17:17 回應
"MAC沒有病毒,只有蠕蟲跟木馬"←這是我在國內某MAC討論區看過讓我在電腦前面笑了半小時的東西
讚?讚2 個人喜歡這個留言
 
8.lhszdn26 於 2010/06/15 16:56 回應
to 與妻訣別書
我看不見你的謙卑......
還是你的謙卑是連後門跟病毒都傻傻分不清楚
那你的程度還真好
讚?讚1 個人喜歡這個留言
 
7.lhszdn26 於 2010/06/15 16:54 回應
to 與妻訣別書
我看不見你的謙卑......
讚?讚0 個人喜歡這個留言
 


留下你的意見
會員 * 帳號:
* 密碼:
  1. 欄位可選填,若全不填,則顯示為「匿名」。
  2. 不支援html語法
非會員

*姓名:
*E-Mail:

Blog:
  重新載入驗證碼
* 驗證碼: 記住我