Большинство уязвимостей Linux изрядно раздуты и преувеличены

Большинство уязвимостей Linux изрядно раздуты и преувеличены

Большинство уязвимостей Linux изрядно раздуты и преувеличены

Каждые несколько недель появляется очередная история о том, насколько небезопасна система Linux. Неискушённый пользователь может поверить, что у Linux действительно есть проблемы с безопасностью. Однако если вникнуть глубже, настоящей проблемой является некорректное администрирование.

Понятное дело, что Linux нельзя назвать неприступной. Ни одна существующая операционная система не подойдёт под это описание.

Тем не менее нельзя отрицать, что Linux всё же выигрывает у конкурентов по части обеспечения безопасности пользовательских данных. Несмотря на недавние новостные заголовки, утверждающие, что Linux содержит уязвимости, при ближайшем рассмотрении можно понять, что они преувеличивают проблему.

Возьмём уязвимость Boothole, например. Изначально её подают приблизительно так: дыра позволяет получить root-доступ на любой системе.

Однако, копнув чуть глубже, приходим к тому, что «атакующему нужны права администратора для успешной эксплуатации бага». Любители Linux не дадут соврать: если у кого-то есть доступ уровня администратора в вашей системе, у вас уже серьёзные проблемы, и уязвимости тут ни при чём.

За другим примером даже далеко ходить не надо — недавняя история с якобы российской вредоносной программой Drovorub. Как заявили в ФСБ и АНБ США, зловред использует в атаках неподписанные модули ядра Linux. Однако действительно ли он опасен для этой ОС?

Во-первых, «Дроворуб» способен работать только с теми дистрибутивами, которые используют версию ядра Linux 3.6.x или более раннюю. А когда была выпущена Linux 3.6? Восемь лет назад.

Во-вторых, как и в случае с предыдущим примером, «Дроворуб» сможет обосноваться лишь в уже полностью скомпрометированной системе.

Подпишитесь на новости

GPT-6 Astra расшифровала послание времён Наполеона спустя 217 лет

Шифр пережил империи, войны и поколения исследователей, а теперь за него взялся ИИ. Инженер Картер Черч рассказал в своём блоге, как с помощью GPT-6 Astra восстановил содержание письма генералу Огюсту де Мармону. По его словам, потребовалось около шести часов работы модели и несколько вечеров собственного времени.

Послание отправили в марте 1809 года по распоряжению Наполеона через его пасынка Эжена де Богарне. Мармон командовал войсками в Далмации, и ему нужно было знать расположение французских и союзных армий перед войной с Австрией.

Ключ не сохранился. На скане — около 1300 зашифрованных единиц и 155 разных знаков. Причём одна буква могла обозначаться несколькими символами: обычный подсчёт частот здесь буксует.


ИИ прочитал изображение и использовал 33 ранее установленных значения. Остальные подбирались методом имитации отжига: варианты оценивали по статистике французских текстов. Затем расшифровку проверяли по исходному скану.

Внутри оказалась военная сводка с уверенным прогнозом: Австрии предстоит атака с нескольких направлений, и она движется к поражению.


Черч опубликовал восстановленный ключ и скрипты для проверки результата. Пять знаков остаются неоднозначными, но, по его оценке, общий смысл от этого не меняется. Автор также сообщает, что историк криптографии Сатоси Томокиё проверил решение, после чего письмо внесли в список расшифрованных.

RSS: Новости на портале Anti-Malware.ru