Osaavalle se on varmasti helppo homma, jos ensin löytää koneen ja motiivi on kohdallaan. ???
Miten niin? Tai siis perusteluja sais laittaa tuollaisen väitteen perään - ainakin kun vastaa kysymykseen Ubuntu-foorumilla koskien konetta, joka on reitittimen takana ja jossa on auki ilmeisimmin vain yksi portti p2p-ohjelmaa varten.
Ubuntu voi olla oletusasennuksella suorassa yhteydessä nettiin ilman riskejä, koska mikään ohjelma ei kuuntele (=ota vastaan) paketteja vaikka kuka koneen osoitteeseen mitä yrittäisi. Kone kyllä iloisesti vastaa pinggiin, mikä voidaan laskea tietynlaiseksi tietoturvariskiksi, se kertoo koputtajille, että osoitteessa on kone ja ettei siinä ole palomuuri kovinkaan aktiivinen.
Lyhyesti: Ubuntu-käyttäjä on oletuksena turvassa netistä tulevilta hyökkäyksiltä. Ainoa tapa edes mahdollistaa murto on avata portteja eli asentaa ohjelmia, jotka kuuntelevat netistä tulevaa liikennettä. (Haittaohjelman voi saada vaikka hölmöilemällä selaimella, mutta se ei kuulune tähän ketjuun...)
Jos kone, kuten Immo "reitittimellä" kai tarkoittaa, on nattaavan (
http://fi.wikipedia.org/wiki/Osoitteenmuunnos) internetpurkin takana, on hyökkääjän mahdollisuus päästä satunnaisilla koputuksilla edes koneelle asti lähes olematon. Ensin hyökkääjän pitäisi murtaa purkin rautasofta ja sitten vielä kone.
P2P-ohjelma toimii käynnissä ollessaan aktiivisena palvelimena ts. ottaa vastaan netistä tiettyn porttiin tulevia paketteja osana tiedostonvaihtoa. Ubuntun sisäiseen, mutta vailla sääntöjä olevaan palomuuriin ei tarvitse avata mitään tätä varten, tähän porttiin tulevat paketit menevät sellaisinaan kyseessä olevalle ohjelmalle. Virheelliset paketit tämä ohjelma jättää bittiavaruuteen tulkiten ne matkalla pilaantuneiksi. Murtautuminen tämän ohjelman kautta edellyttää sopivaa ohjelmointivirhettä tässä ohjelmassa.
Virheen pitää olla sellainen, että se mahdollistaa koodin suorittamisen ja/tai tiedostojen muuttamisen koneessa. Koodin pitää olla alustalle suunniteltua (Win/Linux) ja sen pitää omata/saada riittävät oikeudet kirjoittaa itsensä sinne, minne sen ohjelmoija on suunnitellut.
Tällaisia viruksia ei ole linuxille.
Aktiivinen kräkkääminen toisen käyttäjän Ubuntu-koneelle reitittimen läpi jonkin p2p-ohjelman oletettua aukkoa pitkin on myös äärimmäisen kaukaa haettu esimerkki - vaikka mahdollinen
Toivottavasti joku korjaa, jos olen väärässä - perustelujen kera. Eikä tarkoitukseni ole vähätellä tietoturvan merkitystä linux-käytössäkään. Ubuntun tai muiden linux-jakeluiden tarjoamien pakettien kanssa tietoturva kun vaan sattuu (enimmäkseen) olemaan huipputasoa avoimuuden, yhteisöjen ja aukkojen nopean korjaamisen takia.