Điểm:0

Có thể cài đặt vi-rút chỉ bằng cách tải xuống một tệp không?

lá cờ in

Hãy giả sử rằng tôi tải xuống một tệp độc hại theo chương trình, ví dụ:. sử dụng quên đivà cố gắng nhập vào ví dụ: R hoặc Python dưới dạng tệp văn bản. Nếu nó không thành công, tôi xóa nó bằng cách sử dụng rừm. Có khả năng hệ thống Linux của tôi bị nhiễm không?

Tilman avatar
lá cờ cn
Phụ thuộc vào những gì bạn có nghĩa là "nhập khẩu".
user3091668 avatar
lá cờ in
Bằng cách nhập, ý tôi là các chức năng tiêu chuẩn để đọc các tệp văn bản có trong ngôn ngữ lập trình R hoặc python. Hãy nói `read.table()` trong R.
lá cờ cn
xin lỗi, câu trả lời của tôi giả sử tải xuống một tệp. Tôi không chắc bạn sẽ làm điều đó như thế nào với một lần nhập trong python. Tôi cho rằng câu trả lời là có: P "nhập khẩu" bạn cài đặt giả sử bạn tin tưởng chủ sở hữu
user3091668 avatar
lá cờ in
Nhưng tôi thực sự giả sử tải xuống tệp. Quy trình ba bước: (i) tải xuống với `wget` (ii) đọc với `read.table()` trong R và (iii) xóa nếu sau lỗi hoặc kết thúc khung. Theo hiểu biết của tôi về `read.table()`, tôi không thể biết nó sẽ kích hoạt một tệp độc hại giả dạng là `.txt` như thế nào
waltinator avatar
lá cờ it
Nếu bạn thực thi mà không hiểu một số đoạn mã ngẫu nhiên từ Internet, thì bạn đang để Người khác làm bất cứ điều gì mà bạn _có thể_ làm, nếu bạn là một chuyên gia độc hại.
user3091668 avatar
lá cờ in
@waltinator, câu hỏi đặt ra là nếu cụ thể cố gắng đọc nó dưới dạng văn bản sẽ lây nhiễm vào hệ thống. Tôi giả định rằng sẽ không có hành động nào khác được thực hiện với tệp độc hại
Điểm:2
lá cờ cn

Chuyển một tệp vào hệ thống của bạn, mở tệp đó bằng một trình soạn thảo văn bản (hoặc tương đương, như với các chức năng nhập văn bản trong các ngôn ngữ lập trình phổ biến) và xóa tệp đó nếu không thành công có vẻ như rất khó chạy bất kỳ mã nào trên hệ thống của bạn, điều này sẽ cần thiết cho phần mềm độc hại để cài đặt chính nó.

Điều đó nói rằng, tất cả các hệ thống phần mềm lớn, phức tạp đều chứa lỗi và trong trường hợp hệ điều hành, một số lỗi đó là lỗ hổng bảo mật. Một trong những lỗi mà tôi nhớ đã đọc cách đây một thời gian là lỗi tràn bộ đệm cho phép một hệ thống chưa được vá lỗi (Windows XP, như tôi nhớ - đã nói với bạn cách đây một thời gian) được thực hiện để chạy "mã tùy ý" chỉ bằng cách xem trước (thậm chí không mở hoàn toàn) một email chứa dữ liệu sẽ khiến bộ đệm bị tràn.

Lỗi bảo mật hiện đại là nhiều tinh vi hơn, trong nhiều trường hợp, và không có gì lạ khi các chuyên gia bảo mật tìm thấy "lỗ hổng zero day" chưa được các nhà phát triển và bảo trì phần mềm vá, nhưng trước đây chưa được báo cáo và do đó có thể có sẵn cho những kẻ tấn công. Điều này khiến bạn không thể thực sự chắc chắn rằng bất kỳ điều gì dường như vô hại mà bạn làm đều hoàn toàn an toàn.

Luôn cập nhật phần mềm chống phần mềm độc hại chạy trên máy tính của bạn được cho là cách tốt nhất để bảo vệ bạn khỏi điều này, nhưng đối với trường hợp của bạn, tôi cũng khuyên bạn nên kiểm tra phần mềm của mình trên một máy cài đặt sạch, được cập nhật mới, không chứa dữ liệu bạn không quan tâm đến việc mất hoặc đã xuất bản ra thế giới (hoặc bị đánh cắp để sử dụng bởi người dùng phần mềm độc hại); máy này cũng không được nối mạng với bất kỳ máy nào khác chứa dữ liệu đó, vì một số phần mềm độc hại ("sâu") có thể lây lan qua mạng LAN mà không cần sự can thiệp của người dùng (cách giữ kết nối internet trên máy này và tránh kết nối với bất kỳ máy nào của bạn các máy tính khác được để lại như một bài tập, như họ nói).

user3091668 avatar
lá cờ in
Cảm ơn bạn vì câu trả lời. Nhưng tôi không thể kiểm tra mã vì tôi không có tệp độc hại như vậy. Câu hỏi này cần hiểu rõ hơn nếu có bất kỳ phần mềm độc hại nào đã biết có thể lây lan trong Linux chỉ bằng cách tải xuống.
Điểm:1
lá cờ ng

Rõ ràng là bạn đang đặt câu hỏi này với mong đợi một sự cắt giảm rõ ràng "Đúng" hoặc "Không", nhưng câu hỏi không thể được trả lời đơn giản như vậy. Tôi cảm thấy rằng câu trả lời của Zeiss là quá đủ để trả lời câu hỏi của bạn một cách ngắn gọn với đủ chi tiết và ví dụ để giải thích câu trả lời.

Nếu bạn cần một "tl;dr" của câu trả lời đó, tôi sẽ mô tả nó là "có lẽ là không, nhưng có lẽ".

Tuy nhiên, nhận xét của bạn về câu trả lời đó cho thấy rằng bạn vẫn chưa hài lòng với phản hồi này.

Vì bạn đang yêu cầu các trường hợp cụ thể về các lỗ hổng đã biết, điều tốt nhất bạn có thể làm là xem xét định kỳ danh sách các CVE đã biết liên quan đến Ubuntu. "CVE"là viết tắt của"Các lỗ hổng và phơi nhiễm phổ biến".

Danh sách CVE được cập nhật liên tục với tình trạng và chi tiết của đã biết lỗi bảo mật và lỗ hổng bảo mật. Bạn có thể tìm kiếm theo gói cụ thể và xem lại chi tiết của từng lỗ hổng để biết chính xác CVE có thể ảnh hưởng đến tính bảo mật của hệ thống của bạn như thế nào và như thế nào.

Như đã đề cập trong câu trả lời khác, ngày nay, các lỗi thường tinh vi hơn và ít có khả năng dẫn đến rủi ro bảo mật lớn. Nhưng luôn có khả năng tồn tại một lỗ hổng khá tồi tệ mà chưa được phát hiện. Một ví dụ điển hình gần đây về điều này sẽ là "tan chảy" và "bóng ma" lỗ hổng được phát hiện vào năm 2018.

user3091668 avatar
lá cờ in
Cảm ơn bình luận của bạn! Vì vậy, câu trả lời nhanh sẽ là: nó có thể xảy ra, nhưng nó không được công khai nếu nó là. Đúng?
Nmath avatar
lá cờ ng
Tôi sẽ nói "rất khó xảy ra nhưng có thể xảy ra" - Tôi cũng sẽ nói rằng bạn có nhiều khả năng gặp rắc rối do tham gia vào hành vi không an toàn hơn là do các lỗi bảo mật chưa được vá trong phần mềm. Đây là một phép loại suy thô thiển: bạn có thể có những ổ khóa thực sự tốt trên cửa nhưng điều đó chẳng có ý nghĩa gì nếu bạn không sử dụng chúng hoặc nếu bạn để cửa mở toang.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.