悪意のある Web サイトが Linux クライアントの脆弱性を悪用することはありますか?

悪意のある Web サイトが Linux クライアントの脆弱性を悪用することはありますか?

悪意のある Web サイトが Linux クライアントの脆弱性を悪用することはありますか?

いずれかがあります文書化された実際にこのようなことが起こっている例はありますか?

私が話しているのは、クロスサイト スクリプティングではなく、実際にクライアントのマシンを乗っ取ることです。

また、私はそれが理論的に可能かどうかを尋ねているわけではありません(もちろん可能です、そうでなければ脆弱性ではありません)が、もし誰かが実際に気になるLinux ユーザーを狙う。

答え1

コメントを追加した後、私は非常に興味をそそられ、調査することにしました。悪質なウェブサイトに関するこの話は大きな"もし。"私が言いたいのは、悪意のある Web サイトにはさまざまな要素が絡み合っているということです。これには次のようなものが含まれますが、これらに限定されるわけではありません。

1)Ubuntu (Linux) 対応- 残念なことに、最近のPCユーザーのほとんどはMicrosoft Windowsのいずれかのバージョンを実行しており、そのため、ほとんどの悪質なプログラムは一般的にWindowsオペレーティングシステムに影響を与え、攻撃するために作られています。ここしかし、Linux ユーザーに対する攻撃を開発している人々はまだ存在します。そのため、悪意のある Web サイトの 95% 以上は、Ubuntu/Linux ユーザーであるあなたには影響しません。

2)ユーザーの「愚かさ」- まず、ユーザーはリンクを誤ってクリックするか、「安全でないページ」にアクセスするか、何らかの広告をクリックしてこれらのページにアクセスする必要があります。いったんそこにたどり着くと、Web サイトは単独ではほとんど何もできません。ある程度、ユーザーに
A - ファイルをダウンロードするか、または
B - (Web サイトがバックグラウンドに潜り込めるほど適切にコーディングされている場合) システムの変更が試みられると、ユーザーにプロンプ​​トが表示されます。
したがって、これらのサイトにはできるだけアクセスしないようにし、アクセスする場合はブラウザ保護を導入してください。

3)悪意のあるソフトウェアの強度と実際の機能- これはおそらく最も心配しなければならないことです。Linuxはより詳細なオペレーティングシステムであるため、システムはより広範囲に広がる傾向があり、この悪意のあるプログラムがどこに侵入したかを正確に追跡することが困難になる可能性があります(侵入したとしても)。しかし、これは良いことでもあります。たとえば、上記リンク、プログラムは Mozilla プロセスとして現れます。私は個人的に Chrome を使用しており、Mozilla はアンインストールしているので、ロゴが少しでも見えれば心配になります。これにより、侵入者の追跡と駆除も容易になります。

4)コンピュータの保護- これは、よく見過ごされがちですが、おそらく最も重要なことです。この記事を読んでいる方で、MAC とその「優れた保護」の危機を覚えている方は、先に進んでください。覚えていない方は、Mac ブック ラップトップが初めて導入され、Apple オペレーティング システムが初めて誕生した頃、ウイルス感染は、コンピューターの小さなバグの赤ちゃんとして、初期段階にありました。Apple が、ラップトップとコンピューターに (言い換えると)「次善のウイルス対策」が搭載されると発表したとき、人々は大喜びしました。このプレインストールされたウイルス対策防御のおかげで、一般ユーザーはコンピューターを保護するために他のソフトウェアを使用することを控えました。その結果、Apple のウイルス対策ソフトウェアがクラックされると、リモート ソースから数百万ドルの損害が発生する可能性がありました。この話は質問から外れているように思われるかもしれませんが、Ubuntu や Linux 全般がハッカーの標的になり始めたのは、まさにこのためです。Ubuntu は安全でセキュリティが高いことで有名なため、人々はウイルス対策ソフトウェアを入手しようとせず、攻撃にさらされることになります。ですから、お願いします、ちょっとやってみろウイルス対策。

5)長期にわたる期間- トロイの木馬ウイルスやいくつかの小さなバグは数分で現れることもありますが、ウイルスによっては完全に成長してコンピュータを乗っ取るまでに数時間、あるいは数日かかることもあります(文字通り乗っ取ることもあります)。これを防ぐために、コンピュータのスキャンをスケジュール設定することができます。ウェブ閲覧に費やす時間に応じて、この設定を調整することができます。私は個人的に、1時間ごとにスキャンするように設定していますが、一番良いのは何もする必要がないことです。常に安全を心がけてください。ウイルスに感染したかもしれないと思ったら、すぐにスキャンしてください。そして、いつでもUbuntuに質問する解決にご協力ください!

「Linux ユーザーを攻撃する人はいるだろうか?」という質問にもっと徹底的に答えると、答えはイエスです。残念ながら、すべてのオペレーティングシステムは攻撃に対して脆弱であり、最近 (ここ 1 ~ 2 年) Linux を使用する人の急増により、そのユーザーに対する攻撃が増えています。多くの人が日常的にウイルスに遭遇していますが、あなたが求めている「文書化された事例」は実際には存在しません。公式リスト、今ではほとんどのウイルスが対処されていることがわかりますが、毎日新しいウイルスが作成/更新されていることを忘れないでください。

関連情報