[Soci SLIP] LInux ed i VIrus

Stefano Careglio stefano.careglio a gmail.com
Mar 28 Ott 2014 20:54:01 CET


credo che casi come questo
http://it.wikipedia.org/wiki/Heartbleed
siano anche peggio della continua lotta tra virus e antivirus;
qua si minano le fondamenta della sicurezza in situazioni molto
delicate, proprio perché supposte con alti livelli di affidabilità e
più che altro lasciano ancora il sospetto dell'esistenza di zerodays
per iniezioni malevoli di codice, più che possibili quando parliamo di
centinaia di miglisia di righe di programma da verificare;
credo che i virus come li conosciamo nel mondo del software
proprietario, dove pochissimi conoscono i meccanismi che sono
sfruttabili per la loro diffusione, non siano proprio applicabili come
concetto nel mondo del codice aperto, dove ogni meccanismo è per
definizione conoscibile da chiunque;
se da un lato la complessità di tutto il software disponibile, ne
rallenta la continua verifica, il fatto che sia comunque sempre
controllabile da chiunque rende molto veloce il metterci una pezza in
caso di problemi, senza lasciare che le eventuali infezioni abbiano il
tempo di diventare rilevanti;
diciamo che gli anticorpi nel software libero sono per defizione
sempre più forti di qualsiasi virus, il problema può stare in qualche
difetto negli anticorpi stessi, ancora ignoto;
così, giusto per condividere una riflessione serale, scusate lo sproloquio,

stefano




Il 28/10/14, Lucio Crusca<lucio a sulweb.org> ha scritto:
> In data martedì 28 ottobre 2014 19:48:44, mario bianchi ha scritto:
>> Ciao a tutti
>>
>> Parlando con le persone al Linux day, molti credono che
>> i sistemi LInux siano inattaccabili dai virus,
>> ma non é proprio cosi' !
>>
>> questo e' un discorso che e' gia' stato fatto, ma forse dovremmo
>> chiarirci le idee.
>>
>> penso che qualcuno con le conoscenze e le capacita' adeguate
>> possa un giorno , anche solo per gioco provare a creare un virus
>> per Linux  ( forse lo aveva gia' detto Lucio ).
>
>
>>
>> Comunque a voi risultano dei casi di attacchi ad un sistema LInux
>> ( non server ) e come sono stati risolti ?
>
>
> _______________________________________________
> Soci mailing list
> Soci a mail.pinerolo.linux.it
> https://liszt.softwareliberopinerolo.org/vecchiamlsoci/
>



Maggiori informazioni sulla lista Soci