<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Malware encontrado em um screensaver no Gnome-Look</title>
	<atom:link href="http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Sun, 27 May 2012 17:36:24 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: André Medeiros</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70879</link>
		<dc:creator>André Medeiros</dc:creator>
		<pubDate>Mon, 14 Dec 2009 11:35:59 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70879</guid>
		<description>antonio! a conta limitada do windows não ajuda a quase nada, já instalei para vários clientes com usuário admin com senha minha e um usuario limitado sem senha para eles usarem e quando precisassem instalar se reportassem a mim, não é que mesmo assim com xp sempre infectava virus e não era somente na conta deles era no sistema, ja no vista poucos foram o caso de ter infectado no sistema mas houve, a maioria dos casos no vista foi o virus ter infectado a conta de usuario limitado como solução melhor era um backup dos dados e criar nova conta limitada, mas como eu disse ainda falta muito para a conta limitada do windows ser segura, não sei o caso do windows 7 pois testei muito pouco até agora

no linux para conseguir algo tem que saber qual a senha do root logo o ponto mais fraco não é a conta mas sim o usuário que sabe esta senha</description>
		<content:encoded><![CDATA[<p>antonio! a conta limitada do windows não ajuda a quase nada, já instalei para vários clientes com usuário admin com senha minha e um usuario limitado sem senha para eles usarem e quando precisassem instalar se reportassem a mim, não é que mesmo assim com xp sempre infectava virus e não era somente na conta deles era no sistema, ja no vista poucos foram o caso de ter infectado no sistema mas houve, a maioria dos casos no vista foi o virus ter infectado a conta de usuario limitado como solução melhor era um backup dos dados e criar nova conta limitada, mas como eu disse ainda falta muito para a conta limitada do windows ser segura, não sei o caso do windows 7 pois testei muito pouco até agora</p>
<p>no linux para conseguir algo tem que saber qual a senha do root logo o ponto mais fraco não é a conta mas sim o usuário que sabe esta senha</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Belverde</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70683</link>
		<dc:creator>Belverde</dc:creator>
		<pubDate>Fri, 11 Dec 2009 11:48:48 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70683</guid>
		<description>Puxa, e eu que achava que o gnome todo fosse um malware :-)</description>
		<content:encoded><![CDATA[<p>Puxa, e eu que achava que o gnome todo fosse um malware :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: &#187; Encontrado v&#237;rus no Linux. - OxenTI &#187; Blog Archive</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70660</link>
		<dc:creator>&#187; Encontrado v&#237;rus no Linux. - OxenTI &#187; Blog Archive</dc:creator>
		<pubDate>Fri, 11 Dec 2009 01:26:57 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70660</guid>
		<description>[...] E Week e Slashdot via BR-Linux 1 e 2 [...]</description>
		<content:encoded><![CDATA[<p>[...] E Week e Slashdot via BR-Linux 1 e 2 [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: EmanuelSan</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70654</link>
		<dc:creator>EmanuelSan</dc:creator>
		<pubDate>Fri, 11 Dec 2009 00:10:54 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70654</guid>
		<description>@antonio, veja que no meu comentário eu não considero que a auto-atualização, que os diversos programas para Windows faz, seja uma boa coisa. 

Existem &quot;infinitos&quot; sites onde um usuário pode entrar para baixar coisas e instalar, fica o usuário sozinho diante da página, que tenta convencê-lo a instalar o software. 

Daí esses programas, com a desculpa da auto-atualização, ficam em background (podendo xeretar alguma coisa enquanto estão aparentemente sem fazer nada) e se comunicam de tempos em tempos com o site do fabricante (transmitindo e baixando sabe-se lá o quê além das atualizações). 

Não acho que isso seja um caminho seguro.</description>
		<content:encoded><![CDATA[<p>@antonio, veja que no meu comentário eu não considero que a auto-atualização, que os diversos programas para Windows faz, seja uma boa coisa. </p>
<p>Existem &#8220;infinitos&#8221; sites onde um usuário pode entrar para baixar coisas e instalar, fica o usuário sozinho diante da página, que tenta convencê-lo a instalar o software. </p>
<p>Daí esses programas, com a desculpa da auto-atualização, ficam em background (podendo xeretar alguma coisa enquanto estão aparentemente sem fazer nada) e se comunicam de tempos em tempos com o site do fabricante (transmitindo e baixando sabe-se lá o quê além das atualizações). </p>
<p>Não acho que isso seja um caminho seguro.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Thiago Silva</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70649</link>
		<dc:creator>Thiago Silva</dc:creator>
		<pubDate>Thu, 10 Dec 2009 23:00:09 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70649</guid>
		<description>Acredito que o windows seja tão cheio de vírus por outro motivo além da popularidade: as próprias empresas que fazem anti-vírus também devem fabricar os vírus para seu negócio fazer ainda mais sentido... mas qual é a que vai admitir isso?</description>
		<content:encoded><![CDATA[<p>Acredito que o windows seja tão cheio de vírus por outro motivo além da popularidade: as próprias empresas que fazem anti-vírus também devem fabricar os vírus para seu negócio fazer ainda mais sentido&#8230; mas qual é a que vai admitir isso?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antonio</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70631</link>
		<dc:creator>antonio</dc:creator>
		<pubDate>Thu, 10 Dec 2009 20:09:47 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70631</guid>
		<description>@hneto e @hamacker, Sim, eu sei que muitos softwares para Windows infelizmente não funcionam direito com conta não-privilegiada, porque simplesmente não foram nem ao menos testados nessa situação. Só quis dizer que esse não é o melhor argumento para se usar em uma discussão sobre segurança do SO em si.</description>
		<content:encoded><![CDATA[<p>@hneto e @hamacker, Sim, eu sei que muitos softwares para Windows infelizmente não funcionam direito com conta não-privilegiada, porque simplesmente não foram nem ao menos testados nessa situação. Só quis dizer que esse não é o melhor argumento para se usar em uma discussão sobre segurança do SO em si.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hamacker</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70611</link>
		<dc:creator>hamacker</dc:creator>
		<pubDate>Thu, 10 Dec 2009 19:01:14 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70611</guid>
		<description>@Antonio,

Cara, pelo menos para uso corporativo você tem que homologar todos os softwares que usam conta comum, há muitos e muitos programas que acredite, requer uso duma conta administrativa.

Aqui cercamos o uso desse programas usando o runas, mesmo assim, é dor de cabeça.</description>
		<content:encoded><![CDATA[<p>@Antonio,</p>
<p>Cara, pelo menos para uso corporativo você tem que homologar todos os softwares que usam conta comum, há muitos e muitos programas que acredite, requer uso duma conta administrativa.</p>
<p>Aqui cercamos o uso desse programas usando o runas, mesmo assim, é dor de cabeça.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hneto</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70608</link>
		<dc:creator>hneto</dc:creator>
		<pubDate>Thu, 10 Dec 2009 18:52:09 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70608</guid>
		<description>@antonio,

você deve saber bem que na prática sempre foi &lt;i&gt;impossível&lt;/i&gt; um usuário desktop doméstico conseguir usar direito um WinXP em conta não-administrador. E a herança dos softs legados vem carregando isso até hoje nas últimas versões, ainda que na teoria elas seriam melhorzinhas &lt;i&gt;se&lt;/i&gt; usadas do jeito certo.</description>
		<content:encoded><![CDATA[<p>@antonio,</p>
<p>você deve saber bem que na prática sempre foi <i>impossível</i> um usuário desktop doméstico conseguir usar direito um WinXP em conta não-administrador. E a herança dos softs legados vem carregando isso até hoje nas últimas versões, ainda que na teoria elas seriam melhorzinhas <i>se</i> usadas do jeito certo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antonio</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70563</link>
		<dc:creator>antonio</dc:creator>
		<pubDate>Thu, 10 Dec 2009 16:06:39 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70563</guid>
		<description>&lt;blockquote&gt;A diferença está justamente em como o malware foi parar lá, no windows ele aparece lá “automagicamente” :P&lt;/blockquote&gt;

No Linux isso também pode acontecer. Muitas falhas em aplicativos de usuário para Linux são divulgadas (navegadores, leitores de PDF, players multimídia, etc.).

É claro que aqui temos uma vantagem - os sistemas de pacotes, que atualizam os softwares para nós.

Os fornecedores de software para Windows vem tentando sanar esse problema (de atualizações) fazendo a instalação de programas que ficam em background verificando atualizações pela Internet. Mas não é todo programa desses que funciona direito, e alguns usuários desabilitam esses serviços que procuram por atualizações (sem saber do risco que correm). Mas acima de tudo, essa solução não é tão elegante e efetiva como a dos sistemas de pacotes.

Há também alguns antivírus, como o Kaspersky, que possuem bancos de dados de vulnerabilidades, e avisam caso você tenha uma versão de algum programa vulnerável. Mas a maioria esmagadora dos usuários não entende a importância disso, ignora esses avisos e não atualiza os programas.

Mas também temos o mesmo problema (do usuário) no Linux. Já vi muita gente deixando para depois atualizações, achando que não tem importância. Mesmo que tenha um ícone de alerta ao lado.

Além disso, algumas distribuições demoram alguns dias para colocar atualizações de programas vulneráveis em seus repositórios, o que já abre uma janela de tempo para um ataque.

Mas sem dúvida, esse é um ponto no qual as distribuições Linux ganham dos sistemas baseados em Windows. A solução dos gerenciadores de pacotes é melhor que qualquer coisa que exista nesse sentido para o Windows.

Um ponto no qual o Linux estaria *PERDENDO FEIO* para o Windows se não fosse pela Red Hat, pela Google e alguns desenvolvedores que realmente dão importância para segurança é na segurança pró-ativa. O Windows possui um bom mecanismo de sandbox, por exemplo, enquanto o Linux estava comendo poeira nisso. Felizmente a Red Hat e a Google iniciaram recentemente projetos interessantes nesse sentido.</description>
		<content:encoded><![CDATA[<blockquote><p>A diferença está justamente em como o malware foi parar lá, no windows ele aparece lá “automagicamente” :P</p></blockquote>
<p>No Linux isso também pode acontecer. Muitas falhas em aplicativos de usuário para Linux são divulgadas (navegadores, leitores de PDF, players multimídia, etc.).</p>
<p>É claro que aqui temos uma vantagem &#8211; os sistemas de pacotes, que atualizam os softwares para nós.</p>
<p>Os fornecedores de software para Windows vem tentando sanar esse problema (de atualizações) fazendo a instalação de programas que ficam em background verificando atualizações pela Internet. Mas não é todo programa desses que funciona direito, e alguns usuários desabilitam esses serviços que procuram por atualizações (sem saber do risco que correm). Mas acima de tudo, essa solução não é tão elegante e efetiva como a dos sistemas de pacotes.</p>
<p>Há também alguns antivírus, como o Kaspersky, que possuem bancos de dados de vulnerabilidades, e avisam caso você tenha uma versão de algum programa vulnerável. Mas a maioria esmagadora dos usuários não entende a importância disso, ignora esses avisos e não atualiza os programas.</p>
<p>Mas também temos o mesmo problema (do usuário) no Linux. Já vi muita gente deixando para depois atualizações, achando que não tem importância. Mesmo que tenha um ícone de alerta ao lado.</p>
<p>Além disso, algumas distribuições demoram alguns dias para colocar atualizações de programas vulneráveis em seus repositórios, o que já abre uma janela de tempo para um ataque.</p>
<p>Mas sem dúvida, esse é um ponto no qual as distribuições Linux ganham dos sistemas baseados em Windows. A solução dos gerenciadores de pacotes é melhor que qualquer coisa que exista nesse sentido para o Windows.</p>
<p>Um ponto no qual o Linux estaria *PERDENDO FEIO* para o Windows se não fosse pela Red Hat, pela Google e alguns desenvolvedores que realmente dão importância para segurança é na segurança pró-ativa. O Windows possui um bom mecanismo de sandbox, por exemplo, enquanto o Linux estava comendo poeira nisso. Felizmente a Red Hat e a Google iniciaram recentemente projetos interessantes nesse sentido.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo Mendes</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70562</link>
		<dc:creator>Marcelo Mendes</dc:creator>
		<pubDate>Thu, 10 Dec 2009 15:50:29 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70562</guid>
		<description>&lt;cite&gt;
Assim como a existência de malware no Windows não implica em nenhum problema de segurança no Windows.&lt;/cite&gt;

A diferença está justamente em como o malware foi parar lá, no windows ele aparece lá &quot;automagicamente&quot; :P</description>
		<content:encoded><![CDATA[<p><cite><br />
Assim como a existência de malware no Windows não implica em nenhum problema de segurança no Windows.</cite></p>
<p>A diferença está justamente em como o malware foi parar lá, no windows ele aparece lá &#8220;automagicamente&#8221; :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antonio</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70556</link>
		<dc:creator>antonio</dc:creator>
		<pubDate>Thu, 10 Dec 2009 15:27:13 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70556</guid>
		<description>&lt;blockquote&gt; E como eu já disse acima, isso *não* implica em nenhum problema de segurança *no linux*&lt;/blockquote&gt;

Assim como a existência de malware no Windows não implica em nenhum problema de segurança no Windows.

Malware sempre vai existir, independente do SO.

&lt;blockquote&gt;* Access rights:
o in windows everyone, including the cat running across the keyboard have full admin privileges.
o in linux, mac os X and other unices, users (and cats) have only user-level access and must switch to some other access account to gain further privilege.&lt;/blockquote&gt;

Infelizmente a maioria das pessoas que fazem uso doméstico do Windows usam contas de administrador, mas isso não é obrigatório. O Windows também tem suporte a contas de usuário limitadas há mais de 8 anos.

Eu amo o Linux, mas vamos parar de usar argumentos da época do Windows 98.

Estamos sim vulneráveis a malware e precisamos ficar atentos.

Lembrando também que no Linux não é necessário rodar algo como root para comprometer a máquina.

Como usuário comum já é possível comprometer significativamente a máquina: instalar um trojan que roda sempre que o usuário loga na máquina e se auto-atualiza, acessar todos os arquivos da home, monitorar todos os programas que executam como aquele usuário e até mesmo monitorar as teclas digitadas.</description>
		<content:encoded><![CDATA[<blockquote><p> E como eu já disse acima, isso *não* implica em nenhum problema de segurança *no linux*</p></blockquote>
<p>Assim como a existência de malware no Windows não implica em nenhum problema de segurança no Windows.</p>
<p>Malware sempre vai existir, independente do SO.</p>
<blockquote><p>* Access rights:<br />
o in windows everyone, including the cat running across the keyboard have full admin privileges.<br />
o in linux, mac os X and other unices, users (and cats) have only user-level access and must switch to some other access account to gain further privilege.</p></blockquote>
<p>Infelizmente a maioria das pessoas que fazem uso doméstico do Windows usam contas de administrador, mas isso não é obrigatório. O Windows também tem suporte a contas de usuário limitadas há mais de 8 anos.</p>
<p>Eu amo o Linux, mas vamos parar de usar argumentos da época do Windows 98.</p>
<p>Estamos sim vulneráveis a malware e precisamos ficar atentos.</p>
<p>Lembrando também que no Linux não é necessário rodar algo como root para comprometer a máquina.</p>
<p>Como usuário comum já é possível comprometer significativamente a máquina: instalar um trojan que roda sempre que o usuário loga na máquina e se auto-atualiza, acessar todos os arquivos da home, monitorar todos os programas que executam como aquele usuário e até mesmo monitorar as teclas digitadas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arthur</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70554</link>
		<dc:creator>Arthur</dc:creator>
		<pubDate>Thu, 10 Dec 2009 15:22:57 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70554</guid>
		<description>Isso não é alarmante, pois não é uma vulnerabilidade do linux, e sim do usuário leigo que instala e descobre que sudo  resolve todos os problemas da vida dele, aí ele passa a se comportar igual no Windows.

O problema é o usuário, não o Linux. É bem diferente do Windows que sozinho consegue se infectar, por meio de vulnerabilidades em vários serviços do sistema.

Quem se mete a ser administrador, sem o ser, tem suas consequências.</description>
		<content:encoded><![CDATA[<p>Isso não é alarmante, pois não é uma vulnerabilidade do linux, e sim do usuário leigo que instala e descobre que sudo  resolve todos os problemas da vida dele, aí ele passa a se comportar igual no Windows.</p>
<p>O problema é o usuário, não o Linux. É bem diferente do Windows que sozinho consegue se infectar, por meio de vulnerabilidades em vários serviços do sistema.</p>
<p>Quem se mete a ser administrador, sem o ser, tem suas consequências.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Porque eu acho que você não deve usar Linux no lugar do seu Windows</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70547</link>
		<dc:creator>Porque eu acho que você não deve usar Linux no lugar do seu Windows</dc:creator>
		<pubDate>Thu, 10 Dec 2009 15:09:59 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70547</guid>
		<description>[...] notícia de um Malware encontrado em um screensaver no Gnome-Look, faz com que seja necessário alertar as pessoas para quem continuem no Windows, senão o futuro do [...]</description>
		<content:encoded><![CDATA[<p>[...] notícia de um Malware encontrado em um screensaver no Gnome-Look, faz com que seja necessário alertar as pessoas para quem continuem no Windows, senão o futuro do [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo Mendes</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70541</link>
		<dc:creator>Marcelo Mendes</dc:creator>
		<pubDate>Thu, 10 Dec 2009 14:41:24 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70541</guid>
		<description>@marcelobernard Isso é um alerta para os responsáveis pelo gnome-look para revisarem seus métodos de submissão de conteúdo. E como eu já disse acima, isso *não* implica em nenhum problema de segurança *no linux*.

O Ano do Linux no MEU desktop foi 1999 ;)</description>
		<content:encoded><![CDATA[<p>@marcelobernard Isso é um alerta para os responsáveis pelo gnome-look para revisarem seus métodos de submissão de conteúdo. E como eu já disse acima, isso *não* implica em nenhum problema de segurança *no linux*.</p>
<p>O Ano do Linux no MEU desktop foi 1999 ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: marcelobernard</title>
		<link>http://br-linux.org/2009/malware-encontrado-em-um-screensaver-no-gnome-look/comment-page-1/#comment-70537</link>
		<dc:creator>marcelobernard</dc:creator>
		<pubDate>Thu, 10 Dec 2009 14:28:33 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=16493#comment-70537</guid>
		<description>E  tem  mais   malware  no  gnome-look ,encontrado hoje  no  tema   Ninja .
   O Ano do Linux no Desktop deve  estar  próximo .</description>
		<content:encoded><![CDATA[<p>E  tem  mais   malware  no  gnome-look ,encontrado hoje  no  tema   Ninja .<br />
   O Ano do Linux no Desktop deve  estar  próximo .</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

