Πέμπτη 30 Μαΐου 2013

Linux και Malware


Κακόβουλο λογισμικό σε Linux;

Το αρθράκι αυτό δημοσιεύτηκε στο τεύχος 9 του LinuxInside 

Stuxnet, Duqu και Flame μπορεί να μην λένε τίποτα σαν ονόματα στον απλό χρήστη αλλά σίγουρα όσοι ασχολούνται με την ασφάλεια των πληροφοριακών συστημάτων αντιλαμβάνονται ότι πρόκειται για τρεις μορφές πολύ επικινδύνου κακόβουλου λογισμικού.  Χρησιμοποιούν άγνωστα κενά ασφάλειας (zero day exploits) και εγκαθίστανται στο πυρήνα ώστε να είναι εξαιρετικά δύσκολος ο εντοπισμός τους και η αφαίρεση τους. Επιπρόσθετα ορισμένα από αυτά διαθέτουν πλήθος αρκετά τρομακτικών λειτουργιών, όπως για παράδειγμα την δυνατότητα να χρησιμοποιούν το μικρόφωνο του υπολογιστή για να παρακολουθούν τους χρήστες.  Είναι πλέον κοινά αποδεκτό ότι οι συγγραφείς κακόβουλου λογισμικού είναι πάντα ένα βήμα μπροστά από τους μηχανικούς των προγραμμάτων AntiVirus και όπως φαίνεται θα συνεχίσουν να είναι για πολύ καιρό ακόμα. Το μεγαλύτερο πρόβλημα φυσικά αντιμετωπίζουν οι χρήστες των Windows που δε ξέρουν από που και πως να προφυλαχθούν. Οι χιλιάδες νέοι ιοί που βγαίνουν κάθε μέρα καθιστούν εξαιρετικά δύσκολη την αποτελεσματική αντιμετώπιση τους με τις υπάρχουσες τεχνολογίες. Προφανώς η λύση δεν είναι τα «αμόλυντα» Μac όπως συνήθιζε να διαφημίζει η Apple, κοροϊδεύοντας τους άτυχους χρήστες της Microsoft. Αποδείχθηκε περίτρανα με το worm Flashback ότι τα Μac είναι εξίσου ευπαθή σε κακόβουλο λογισμικό, όσο και τα Windows. Από τη στιγμή που υπάρχει αρκετά μεγάλη διαθέσιμη δεξαμενή πιθανών στόχων, οι συγγραφείς κακόβουλου λογισμικού που λειτουργούν με οικονομικά κίνητρα δεν πρόκειται να σταματήσουν από σεβασμό στο δημιούργημα του Steve Jobs.  Η μόνη λύση στο συγκεκριμένο πρόβλημα είναι η μετάβαση στο Linux. Όχι γιατί το Linux έχει κάποια φοβερή τεχνολογία που αποτρέπει τους ιούς, αντίθετα είναι το ίδιο ασφαλές ή ανασφαλές με τα Windows και το Mac OS X. Το βασικό πλεονέκτημα του είναι η πολυποικιλότητα του σε διαφορετικές διανομές, εκδόσεις προγραμμάτων και εφαρμογών που καθιστούν δύσκολη την συγγραφή κακόβουλου λογισμικού.  Φανταστείτε ότι κάποιος αρκεί να γράψει ένα καλό worm που να εκμεταλλεύεται ένα κενό ασφάλειας στα Windows 7 και αμέσως έχει εκατομμύρια συστήματα ως δυνητικούς στόχους. Αντίθετα για το Linux θα πρέπει να διασφαλίσει ότι το συγκεκριμένο exploit δουλεύει στις περισσότερες και δημοφιλέστερες διανομές, ώστε να έχει κάποια ελπίδα να διαδοθεί σε ικανοποιητικά επίπεδα. Κάτι τέτοιο είναι εξαιρετικά χρονοβόρο, επίπονο και δύσκολο. Το αποτέλεσμα είναι ότι το οικοσύστημα του Linux αποτελεί σήμερα το μόνο αποτελεσματικό μηχανισμό άμυνας απέναντι στο ιομορφικό λογισμικό. Ακριβώς όπως στη φύση αποφεύγονται οι μονοκαλλιέργειες για να περιορίζονται οι καταστροφικές επιδημίες, έτσι και στο Διαδίκτυο ο πλούτος και η ποικιλία των διαφόρων διανομών Linux αποτελούν την καλύτερη ασπίδα προστασίας απέναντι σε όλες τις ψηφιακές απειλές. 

Τρίτη 21 Μαΐου 2013

Mediawiki Geek Day 2013


Θα μιλήσω το Σάββατο (25/5/2013) σε αυτήν την ωραία εκδήλωση που φιλοξενούμε στο Τμήμα μου. Εδώ είναι το βικιβιβλίο που χρησιμοποιώ στο μάθημα μου. 

Mediawiki Geek Day 2013

Update: Το video της ομιλίας είναι διαθέσιμο εδώ

MediaWiki_logo
Η Ομάδα Χρηστών Wikimedia Greece από κοινού με τη  Linux Team του ΤΕΙ Λάρισας και με την ευγενική χορηγία του ΤΕΙ Λάρισας  διοργανώνει σειρά παρουσιάσεων το Σάββατο 25 Μαΐου 2013. Η εκδήλωση θα αρχίσει στις 10:30 π.μ.  και θα διαρκέσει μέχρι της 14:00 μ.μ. στην αίθουσα ΔΙΑΛ1,  κτήριο ΔΔΕ/Πληροφορικής.

Οι παρουσιάσεις που θα γίνουν έχουν ως εξής :

  1. Χρήση της γλώσσας προγραμματισμού Lua μέσω της επέκτασης Scribunto στο MediaWiki  - Ariel Glenn (WMF)
  2. Wikidata (νέο εγχείρημα του WMF). Που βρισκόμαστε και ποιά είναι η επόμενη φάση – Γιαννόπουλος Γιώργος (WUG-GR)
  3. Μεταφραστικά εργαλεία για localization του Mediawiki  και από  Mediawiki. Η ελληνική μεταφραστική πύλη στο translatewiki.net  - Παπαδημούλης Νίκος (WUG-GR)
  4. Hardening MediaWiki. Security και administration tips για το νέο μας wiki!  - Νάτσιος Αλέξανδρος (Linux Team ΤΕΙ Λάρισας)
  5. Βικιβιβλία αντί για ακαδημαϊκά συγγράμματα , Βασίλης Βλάχος (Καθηγητής Εφαρμογών στο Τμήμα Πληροφορικής του ΤΕΙ Λάρισας)