Какие есть уязвимости в дистрибутивах linux? Чего стоит опасаться?

Компьютеры Linux безопасность

После недавнего взрыва скрипткиддиса мне стало это интересно.

Примечание:
У меня некое подобие генты. http://blog.axshavan.ru/2013/08/liberte-linux-20123.html

Примечание:
Популярный вопрос? Отлично!)))

Примечание:
Кстати, если кому интересно, скрипт-киддиса разорвало вот тут в ответах http://otvety.google.ru/otvety/thread?tid=57bfa690b04b52ed
Ответы:
Бардака в нем больше, чем пользы. Там больше не само ядро, а прикладные программы корявые, недоделки.
Для какой цели тебе он интересен? Под сервера лучше *BSD. В качестве десктопа - на любителя.
Ну, например, нашли пол года назад уязвимость в ssh.
У каждого дистрибутива свой набор уязвимостей. Так что нужно смотреть на тематические форумы.
самая страшная уязвимость сидит перед монитором.
разве что смотри багтраки по ядрам.Генту из за своей стабильности может быть консервативна в снятии хард и софтмасок с этих пакетов
Есть страшная опасность - дурацкая прокладка между табуреткой и монитором.
Опасаться надо буку! Помогает только спрятаться под одеялом! И НИКОГДА не высовывать носа! НИКОГДА!
Все, что есть быстро фиксят. А что не фиксят - хрен воспользуешься.
Лично я видел на некоторых сайтах игру под Linux, в описании написано, что нужно под рутом запустить скрипт game.sh в несколько килобайт. Незатейливый пользователь вполне может так сделать, а в скрипте уже фантазия взломщиков и эрем эреф.
Больше всего стоит опасаться неопытных пользователей :)
уязвимости - руки
Вбей в гугле "социальная инженерия" и сам всё поймёшь.
Сам пользуюсь .Windows 8.1 и Ubuntu 13.10 и скажу, что главная опаснось для системы это кривые руки .
Опасаться стоит методов социальной инженерии.
АНБ вам ответит. И не надо мне говорить что это не уязвимости системы. Дуров уже пытался так выкрутиться недавно.
Вспоминается баг ядра с Leap Second и включенным ntpd: http://serverfault.com/questions/403732/anyone-else-experiencing-high-rates-of-linux-server-crashes-during-a-leap-second
этот баг висел годами не закрытый https://bugzilla.redhat.com/show_bug.cgi?id=479765 и привел к зависанию серверов или падению ядра, хотя Google предупреждал о возможных проблемах заранее http://googleblog.blogspot.com/2011/09/time-technology-and-leaping-seconds.html. Поэтому если что в системе можно отключить/закрыть за ненадобностью, то это стоит сделать и регулярно обновлять систему. Ну а так опасаться особо нечего, потому что в любом ПО из сотни тысяч или нескольких миллионов строк постоянно находят уязвимости.
Конечно есть, регулярно находят
Есть локальные уязвимости, дающие рута от непривилегированного пользователя для практически любых ядер, вплоть до самых последних сборок. В прошлом году был порутан kernel.org, а виновника так и не нашли.
Прикладной софт тоже дырявый, но не решето же все же. Нужно самим контролировать кол-во потенциальных возможностей проникновения в систему и будет все ок))
Нет. Себя. Если речь конечно о linux, а не о *nix.
Хорошо, раз мой ответ не понравился  кому-то, то переформулирую его. Их там столько же, сколько в современном БИОС. Если ты параноик, "опасаться" исполняемых файлов из сторонних не подписанных источников и не настроенных прав доступа.
flash, java и php-web-admin.
Всё просто, тароГой бро, если вы относитесь к программированию то слушайте, в любом "ассемблере" может быть заложен такой нолик или место свободное для него, который бы приводил всё наоборот, любая вирусина, любая возможность обойти любую программу теоритически а значит и практически должна существовать.
Xcislav-лет пять назад,может так и было,но на данный момент-пора уже вылезти из криокамеры...Ubuntu или Debian-очень удобные дистрибутивы (если не совсем кривой-посмотришь в гугле скрины),ну а эмуляция-ставь wine и используй шиндовские проги...Вот только-нафига?Опен-офис легко цепляет любой,вид документов+он ещё и бесплатен...Ставь steam и играй в игры (или эмулируй через wine,не мои проблемы)
Ну и в заключение-если пользователь криворук с рождения,тут система не поможет,хоть Maк Ось поставь...
Легче перечислить каких уязвимостей нет. Под линуксом ты всегда будешь нарываться на баги и уязвимости.
Не сиди под рутом
Я не знаю какие минусы есть) главное что легкии и простой)
Терра/Хаши на нем фигарить - одно удовольствие)
главная уязвимость Linux это неопытный пользователь )))))))
каким я на данный момент и являюсь. За последние 2 дня перебрал около 5 дистрибутивов каждый из них я переустанавливал не менее 2 раз. Убунту рекордсмен - падала под натиском чайника 5 раз! Unity летит, дрова летят....
Остановился на федоре )
Мой рейтинг дистрибутивов по первым впечатлениям: 1. Fedora 2.Debian 3. Ubuntu 4. Linux Mint 5.
кривые руки
Так как уязвимость нужно запустить юзеру, то он и есть уязвимость. Ну какая уязвимость может быть у человека с топором? Голова , которая подсказала почесать им палец на ступне.


11 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.