Posso obter um vírus apenas visitando um site no google chrome no ubuntu 16.04?

4

Sou muito inexperiente no uso do Ubuntu. Eu vim a saber sobre isso porque o windows é muito lento no meu PC. Ouvi dizer que não preciso de um antivírus no Ubuntu, porque instalamos tudo a partir de repositórios oficiais e todos os arquivos, por padrão, não são executáveis. O ataque de phishing funcionará em todos os sistemas operacionais.

Mas, é possível que um vírus javascript em uma página da Web (ou qualquer outro exploit baseado em site) infecte um PC Ubuntu, apenas visitando e interagindo com a página da Web (sem download)?

Estou usando o Google Chrome no Lubuntu 16.04 de 64 bits com todas as atualizações. A proteção de sandbox do Google Chrome estende-se a partições NTFS montadas no Ubuntu? é o construído em sandbox chrome / chromium projetado para proteger APENAS partições ext4 ? E os outros navegadores?

    
por New to Ubuntu 16.09.2017 / 20:56

3 respostas

8

  

Mas, é possível que um vírus javascript em uma página da Web (ou qualquer outro exploit baseado em site) infecte um PC Ubuntu, apenas visitando e interagindo com a página da Web (sem download)?

Sim, mas você ainda precisará executar o script.

  

A proteção de sandboxing do google chrome se estende a partições NTFS montadas no Ubuntu? E os outros navegadores?

O Sandboxing impede que o seu sistema execute automaticamente códigos maliciosos no sistema. Isso não impede que você execute esse código e permita que esse script faça coisas que você não deseja que aconteçam.

    
por Rinzwind 16.09.2017 / 21:04
4

Os vírus (vírus) são apenas parte do que é geralmente conhecido como malware. E sim, você pode acabar com malware no seu sistema que pode, no mínimo, fazer coisas terríveis ao seu navegador, porque esses arquivos de configuração do navegador são seus, não do sistema. Se for escrito para o Linux, eles podem fazer muito mais se houver vulnerabilidades (leia "sempre instalar patches de segurança") ou se você for malfeito sobre como fazer as coisas e onde e como você usa o sistema.

A maioria dos vírus, mas não todos, tentam executar o código baixando os arquivos .exe ou .bin ou .bat, que informam ao Windows que eles são executáveis. Mas o Linux não usa extensões de arquivo para definir um programa executável e só executará arquivos que tenham o bit de execução definido. Além disso, isso pode ser controlado, permitindo que os arquivos baixados restrinjam a execução do bit de execução, bem como o fato de que as chamadas do sistema e da biblioteca no Linux não são as mesmas do Windows. Além disso, a maioria das pessoas é executada com direitos de administrador no Windows, mas a maioria dos sistemas Linux permite que os usuários tenham permissão para serem executados com direitos administrativos APENAS SE FORNECEREM UMA SENHA CADA VEZ.

    
por jpezz 16.09.2017 / 21:30
2

A instalação de um vírus geralmente requer acesso às pastas do sistema, a fim de tornar-se auto-executar e auto-propagar Por padrão, no ubuntu, somente o root tem acesso às pastas do sistema. Assim, instalar qualquer coisa requer que um usuário no terminal forneça uma senha. Isso dificulta muito a instalação de qualquer coisa sem o seu conhecimento.

OBSERVAÇÃO: isso não impede o seqüestro de navegador ou vírus ocultos dentro de algo que você instala de bom grado.

    
por ravery 16.09.2017 / 21:03