آیا لینوکس واقعا امن است؟
موبنا – در دنیای مدرن و با تکنولوژی بالای امروز، امنیت یک نکته قابل توجه در ذهن اکثر کاربران است. تصمیم گیری افراد در زمینه های مختلف امنیتی با اخبار روزانه ای که در این باره منتشر می شود، همیشه دچار تغییر تحول می گردد. اکثر کاربران معمولا لینوکس را به عنوان امن ترین سیستم …
موبنا – در دنیای مدرن و با تکنولوژی بالای امروز، امنیت یک نکته قابل توجه در ذهن اکثر کاربران است. تصمیم گیری افراد در زمینه های مختلف امنیتی با اخبار روزانه ای که در این باره منتشر می شود، همیشه دچار تغییر تحول می گردد. اکثر کاربران معمولا لینوکس را به عنوان امن ترین سیستم عامل موجود می شناسند، اما آیا این محبوبیت واقعا حق لینوکس است؟
برای مدت کوتاهی در ماه فوریه ۲۰۱۶، برخی لینک ها در بخش دانلود مینت لینوکس به صفحات دانلود جانبی منتقل می شدند. از آن به بعد توسعه دهندگان این سیستم عامل پیرامون فعالیت های امنیتی در بخش سرور هایشان و همچنین خود سیستم عامل لینوکس مورد انتقاد های شدیدی قرار گرفتند. ( به عنوان مثال به خاطر عدم انتشار پکیج های مشورتی امنیت)
با این که این مشکلات در لینوکس بسیار ناچیز هستند، اما موضوع یاد شده نشان می دهد که مهاجمان هم اکنون سیستم عامل لینوکس را مورد هدف خود قرار داده اند و احتمال وقوع این حملات امنیتی در آینده وجود دارد. توجه به آخرین اخبار امنیتی بسیار مهم است، در هر پلتفرم و سیستم عاملی که از آن بهره می برید.
بد افزار (Malware)
یکی از نگرانی های بزرگ در ذهن کاربران همین بدافزار ها هستند. بدافزار ها شامل ویروس، فایل های جاسوسی، کرم های خراب کار و… می شوند. همه این بدافزار ها در یک چیز مشترک هستند: جهت ادامه بقا باید کد هایی را اجرا کنند. خوشبختانه در مقایسه با ویندوز و حتی مک، سیستم عامل لینوکس کمترین تعداد بدافزار را به خود اختصاص داده است. در لیست بدافزار های لینوکس در وب سایت معتبر ویکیپدیا، تنها ۵۴ مورد ذکر شده اند.
با این حال این حقیقت که تعداد موارد لیست یاد شده بسیار بیشتر از صفر هستند، معنی ناامنی نسبی لینوکس را به ما القا می کند. اما چرا این لیست کوتاه است:
- کاربران دسکتاپی لینوکس بسیار کم هستند و ادمین های سروری لینوکس در زمینه امن کردن سرور خود به خوبی عمل می کنند.
- ویروس های ویندوز نمی توانند در لینوکس فعالیت کنند (مگر اینکه از WINE بهره ببرند)
- یک سیستم مجوز دهی فوق العاده در لینوکس گنجانده شده است که خسارات فایل های مخرب را به حداقل می رساند.
با این که احتمال هجوم فایل های مخرب و بدافزار ها در لینوکس پایین است، اما کلاینت های آنتی ویروس نظیر Clam Antivirus می توانند در این زمینه به شما کمک کنند؛ جالب است بدانید که آنتی ویروس های لینوکس اکثرا به دنبال متوقف کردن ویروس های ویندوز هستند!
مجوز ها به کمکتان می آیند
سیستم مجوز دسترسی یا همان Premission System که در بالا ذکر شد، چیست؟ فایل ها در اختیار کاربران و یا گروه ها قرار دارند و سه مرحله از مجوز و دسترسی وجود دارد: دسترسی برای کاربر مالک، دسترسی برای گروه مالک فایل و دسترسی برای همه.
اگر بدافزاری بر حسب شانس در سیستم شما اجرا شود، احتمالا دسترسی و مجوز یوزری آن در حالت محدود قرار می گیرد و آسیب های احتمالی به کمترین حد خود خواهند رسید. چرا؟ فایل های سیستمی در دسترس خود سیستم قرار دارند. به همین دلیل است که پیشنهاد می شود به ندرت از حالت Root account یا همان Sudo در لینوکس استفاده شود تا بدافزار ها نتوانند کل سیستم شما را نابود کنند.
فایروال
در اختیار داشتن یک دیواره آتش هنوز هم بسیار حیاتی است و لینوکس نیز از این قاعده مستثنی نیست. در هنگام اتصال به پورت های آنلاین وب در کل جهان، ممکن است هر چیزی وارد سیستم شما شده و رایانه شما را نابود کند.
به عنوان یک کاربر دسکتاپ، بهترین و سریع ترین راه جهت اطمینان از فعال بودن دیواره آتش Gufw می باشد؛ یک ابزار گرافیکی برای دیواره آتش ufw. این یک کار بسیار ساده جهت افزایش امنیت سیستم به شمار می رود.
حملات Phishing
به نظر ما، این نوع حملات از مواردی نظیر بدافزار ها و حملات اینترنتی نیز خطرناک تر هستند، چرا که بیش از هر چیزی تاکنون کاربران لینوکس را مورد هجوم قرار داده اند. متاسفانه راهی جهت مقابله کامل با حملات Phishing وجود ندارد و تنها راه صد درصدی در این زمینه (به جز داشتن قابلیت شناسایی آن ها) قطع کلی اتصال به اینترنت به شمار می رود. اما همه می دانیم اینترنت آنقدر پر کاربرد است که خداحافظی از آن غیر ممکن به نظر می رسد.
در نهایت خطر نصب کردن بدافزار ها به عنوان نرم افزار های کاربردی نیز کاربران را تهدید می کند. اگر از کاربران جدید لینوکس هستید و می خواهید نحوه نصب برنامه های مختلف در آن را تجربه کنید، ممکن است لینک هایی در اختیارتان قرار گیرد که در نهایت به یک بدافزار ختم شوند. پس همیشه از مراجع معتبر اقدام به دریافت نرم افزار کنید.
منبع:وب سایت نیونارنجی|نویسنده:پرهام مازرلو