Sayfayı Yazdır | Pencereyi Kapat

Virüsler, Linux için bir problem mi?

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8579
Tarih: 07-07-2024 Saat 08:17


Konu: Virüsler, Linux için bir problem mi?
Mesajı Yazan: megabros
Konu: Virüsler, Linux için bir problem mi?
Mesaj Tarihi: 08-04-2010 Saat 00:49

En çok bilinen Linux solucaný Slapper 3 yaþýna girdi.2002'de patlama yapan Slapper'ýn yýldönümü Linux'ta virüs olayýný tekrar düþündürmeye baþladý.

Slapper'dan öncede Linux için virüsler yazýlmýþtý.Ýlk olarak 1997'de çýkan Bliss,Linux'tada virüs tehditi olabileceðini gösterdi.Bliss bu furyanýn kapýsýný açtý ve daha deðiþik malware çeþitleri onu izledi.

Çoðu Linux virüsleri ELF (Executable and Linkable Format) dosyalarýný etkiler(en çok kullanýlan linux dosyalarý).Fakat bu tek yöntem deðil,bazý virüsler Unix Shell(kabuk) scriptlerini kullanýr.Nedeni bunun en güçlü ve yazýlmasý en kolay yöntem olmasý ayrýca birçok linux daðýtýmýda bunu destekliyor.Mesela The Ramen solucaný bilinenen sistem exploitlerini kullanarak bir linux serverýnda yönetici yetkisine ulaþýr.Bundan sonra shell scriptleri ve ELF binarylerini kullanarak diðer serverlara yayýlýr.

Linux için bu tehditlerin geliþimi çok yavaþ oluyor.Fakat bu geliþim sürecinde yapýlanlar gerçekten çok kompleks yapýlar oluyor ve büyük belalar yaratabiliyor.Mesela Multi.Etapux çok biçimli bir virüs windows 32 dosyalarýný etkilediði gibi Linux ELF dosyalarýnada etki edebiliyor.Gene ayný þekilde Slapper solucanýný ele alýrsak;Open SSL kütüphanelerini kullanarak Apache serverlarýný etkiliyebiliyor.Bunun gibi yazýlan hemen hemen tüm virüsler gerçekten çok etkili olabiliyor.

Linux virüs yazarlarý içinde bunlarý yazmak çok kolay deðil.Mesela ELF binarylerini modifiye etmek için yönetici haklarýna sahip olmalarý gerekir.Ayrýca linux daðýtýmlarý arasýnda bazý sistem farklýlýklarý olduðu için tek bir virüsle tüm daðýtýmlarda etkili olmak mümkün deðil.Fakat bununda üstesinden gelebildiler.Virüs yazýlýrken baðýmlý olduðu sistem dosya sayýsýný azaltmalarý virüsleri daha etkili ve yaygýn olmasýný saðladý.Mesela Slapper kendini tanýmlanmayan bir kaynak dosyasý olarak upload ediyor.Daha sonra kendini ELF binarysine yazdýrýp linux'u kendi istediði þekle dönüþtürüyor.

Yani windows için yazýlan virüsler kadar linux'tada etkili virüsler yazýlabilinir.Fakat neden çok fazla kötü niyetli linux virüsü yok ?Bunun cevabý tabiki windows hakimiyeti.Virüs yazarlarý yaptýklarýný dünyaya yaymak için en yaygýn olan iþletim sistemini kullanmak zorundalar.Linux þuan için böyle bir yaygýnlýða sahip deðil.Þuanda linux tüm dünyada geliþmekte.Geliþen güçlü daðýtýmlar (redhat,suse gibi) linux yaygýnlýðýný dahada arttýrýyor.Buda doðal olarak linux virüslerindede artmaya yol açýyor.Þuanda bilinen 712 tane linux'ý etkileyen malware bulunmakta.Bu sayýnýn artmasý tamamen linux'ýn popüleritesine baðlý

Saygýlar.



Sayfayı Yazdır | Pencereyi Kapat