

<div id="comment_title"><!--acac-->Gilberto Nunes (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39004" title="">7/02/2009 &agrave;s 11:34 am</a> </div>
<p>Fico grato em saber que, segundo o site do Chkrootkit, apenas 63 pragas existem no mundo *nix&#8230;</p>
<p>Em contra partida, para outros sistemas, cerca de 530.000 pragas podem ser contabilizadas&#8230;</p>
<p>Não sei se essa estatística é correta. Peguei do Wikipédia:</p>
<p><a href="http://pt.wikipedia.org/wiki/Vírus_de_computador" rel="nofollow">http://pt.wikipedia.org/wiki/Vírus_de_computador</a></p>


<div id="comment_title"><!--acac-->henrique (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39006" title="">7/02/2009 &agrave;s 12:09 pm</a> </div>
<p>Sobre o Mito do Malware no Mac<br />
<a href="http://www.roughlydrafted.com/2009/01/29/the-mac-malware-myth/" rel="nofollow">http://www.roughlydrafted.com/2009/01/29/the-mac-malware-myth/</a></p>


<div id="comment_title"><!--acac--><a href='http://www.mandrivabrasil.org/' rel='external nofollow' class='url'>Manoel Pinho</a> em <a href="#comment-39008" title="">7/02/2009 &agrave;s 12:51 pm</a> </div>
<p>Com a popularidade do MacOS X crescendo e sendo um sistema também usado por muita gente leiga, não é de se estranhar alguém fazer um trojan para ele. Mas podem notar que os casos mais recentes são de trojans embutidos em cracks e cópias PIRATAS de aplicativos proprietários poupulares como o Photoshop. </p>
<p>No linux esse tipo de malware seria muito menos provável pelo fato de softwares proprietários serem menos usados, mas é claro que em qualquer plataforma se o usuário rodar qualquer programa malicioso como root/administrador o ataque vai ter sucesso.</p>
<p>O uso de rootkits na realidade é uma técnica complementar aos malwares para garantir o controle da máquina do usuário e no caso do linux sempre foi muito mais comum isso ser usado contra servidores e não desktops porque os servidores ficam muito mais tempos expostos na internet e geralmente o atacante precisa usar alguma falha de segurança do PHP, softwares CMS, etc para ganhar o acesso à máquina ou ainda usar ataques de ssh por força bruta.</p>
<p>No mundo windows os rootkits vêm sendo cada vez mais usados pelos malwares modernos para controlar as máquinas. O problema do windows é que a Microsoft parece estimular tudo que é tipo de práticas ruins de segurança em troca de &#8220;facilidades&#8221; para o usuário e nem o tal windows 7 escapa dessas coisas</p>
<p><a href="http://www.neowin.net/news/main/09/02/04/windows-7-uac-has-a-second-flaw" rel="nofollow">http://www.neowin.net/news/main/09/02/04/windows-7-uac-has-a-second-flaw</a></p>
<p><a href="http://www.istartedsomething.com/20090204/second-windows-7-uac-flaw-malware-self-elevate/" rel="nofollow">http://www.istartedsomething.com/20090204/second-windows-7-uac-flaw-malware-self-elevate/</a></p>


<div id="comment_title"><!--acac--><a href='http://www.k1.com.br' rel='external nofollow' class='url'>sergio</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39009" title="">7/02/2009 &agrave;s 1:06 pm</a> </div>
<p>Bom.. contra o famoso virus portugues, que: nao há vacina, anti-virus, firewall, ataca window, blackberry, iphone, solaris, linux(todos), bsd (todos), MAC,   &#8230;&#8230;</p>
<p>NADA (a nao ser inteligencia&#8230;), evita o ataque e consequentemente destruição do seu computador.<br />
veja -&gt; <a href="http://www.k1.com.br/images/virus_portugues.jpg" rel="nofollow">AQUI</a></p>


<div id="comment_title"><!--acac--><a href='http://antoniofonseca.wordpress.com' rel='external nofollow' class='url'>ASF</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39010" title="">7/02/2009 &agrave;s 2:09 pm</a> </div>
<p>Não há motivo nenhum para alarde. O Mac OS X, assim como o Linux, estão vulneráveis a programas maliciosos apenas se:</p>
<p>1- Houver o consentimento do usuário através da instalação do malware (para usuários com privilégios administrativos) &#8211; falta de informação ou negligência;<br />
2- Falhas em aplicações, permitindo assim uma invasão/ataque remoto do sistema (sistemas com software atualizado são muito menos suscetíveis a esse tipo de problema);<br />
3- Houver uma falha de projeto de algum protocolo ou software largamente utilizado;<br />
4- E finalmente, se houver uma camada de compatibilidade com Windows instalada (Samba), o sistema poderá ser comprometido ate certo ponto como se uma versão do Windows ele fosse.</p>
<p>Por enquanto no mundo *nix e compatíveis (Mas OS X, BSDs, Solaris, Linux, etc) essa é a realidade. O resto é sensacionalismo.</p>


<div id="comment_title"><!--acac--><a href='http://antoniofonseca.wordpress.com' rel='external nofollow' class='url'>ASF</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39011" title="">7/02/2009 &agrave;s 2:10 pm</a> </div>
<p>s/Samba/Wine</p>


<div id="comment_title"><!--acac--><a href='http://br-linux.org/' rel='external nofollow' class='url'>Augusto Campos</a> em <a href="#comment-39012" title="">7/02/2009 &agrave;s 2:16 pm</a> </div>
<p>Creio que não há alarde nenhum em lembrar que suas condições 2, 3 e 1 são bastante comuns, especialmente em estações desktop.</p>


<div id="comment_title"><!--acac--><a href='http://even.archlinux-br.org' rel='external nofollow' class='url'>Kessia Pinhero</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39014" title="">7/02/2009 &agrave;s 3:06 pm</a> </div>
<p>Ninguém percebeu o fato de os 2 trojan&#8217;s terem sido em versões ripadas e pirateadas de 2 softwares originais, onde os piratas aproveitaram que agora o iLife e o iWork não pedem mais serial e botaram uma coisinha a mais?</p>
<p>Se não quer correr risco, não pegue software no primeiro torrent-click. Lembrando que o trojan só se instala depois que o usuário (aquele que baixou o software no tracker mais próximo) permitir a instalação do software pirata na máquina.</p>


<div id="comment_title"><!--acac--><a href='http://br-linux.org/' rel='external nofollow' class='url'>Augusto Campos</a> em <a href="#comment-39016" title="">7/02/2009 &agrave;s 3:26 pm</a> </div>
<p>Acho que se aproveitar dos pontos fracos comuns aos seus alvos é parte importante da própria definição de cavalo de tróia. O número de usuários que faz download sem maior escrutínio é grande e crescente, e soluções de segurança que se baseiem em uma expectativa de conscientização espontânea deles não me parecem muito eficazes.</p>


<div id="comment_title"><!--acac-->Jack Ripoff (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39020" title="">7/02/2009 &agrave;s 3:56 pm</a> </div>
<p>No fim das contas, os às vezes tão criticados repositórios centrais de software se mostram uma grande vantagem de segurança e facilidade dos sistemas operacionais livres, já que o software contido neles passou pelo escrutínio dos desenvolvedores e distribuidores.</p>
<p>Esta notícia serve para nos lembrar que números pequenos <strong>não</strong> implicam segurança. Um raciocínio muito usado para defender o Windows e seus aplicativos é que, como o Windows domina o desktop, então ele é o alvo da maioria dos ataques e por isso malware é incomum para os outros sistemas operacionais. Isto é em parte verdadeiro, pois muitos crackers maliciosos estão interessados em atingir o máximo possível de usuários. Mas a idéia implícita neste raciocínio de que os outros sistemas operacionais não são mais seguros do que o Windows não é verdadeira!</p>
<p>O contra-exemplo clássico é o Apache, que apesar de dominar a web não é o principal alvo de worms e outros ataques. A maior parte dos ataques a servidores web estão voltados na verdade para o IIS, e muitos ataques são bem-sucedidos diga-se de passagem&#8230;</p>


<div id="comment_title"><!--acac-->kayo (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39021" title="">7/02/2009 &agrave;s 4:09 pm</a> </div>
<p>&#8217;1- Houver o consentimento do usuário através da instalação do malware (para usuários com privilégios administrativos) &#8211; falta de informação ou negligência;&#8217;</p>
<p>Justamente, no Mac OS X é mto fácil você camuflar qualquer praga, como tudo é fácil, clique duas vezes, coloque a senha e instale, o usuário pode ser enganado.</p>


<div id="comment_title"><!--acac--><a href='http://www.maxraven.info' rel='external nofollow' class='url'>MaxRaven</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39028" title="">7/02/2009 &agrave;s 5:10 pm</a> </div>
<p>Eu sempre que posso, em fóruns e listas (que nem participo mais, só fórum mesmo) tento avisar que existem sim pragas para *nix, mas o que tem de gente que propaga aos 4 ventos que isso não existe é uma grandeza, inclusive um usuário, ao tomar consecimento disso fez uns testes, foi um tópico interessante no FGdH, ele tentando a todo custo infectar o sistema, mas só conseguiu na hora que usou o root mesmo heheh.</p>


<div id="comment_title"><!--acac--><a href='http://linux.ajudavirtual.net' rel='external nofollow' class='url'>Rafael</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39034" title="">7/02/2009 &agrave;s 6:01 pm</a> </div>
<p>Em uma rua* com um carro* um novato pode subir no meio-fio e atropelar todo mundo. Imagine se ele estivesse bêbado e falando no celular? (nos SOs é como usar cracks e cópias PIRATAS)</p>
<p>* Ambos em perfeito estado de funcionamento.</p>


<div id="comment_title"><!--acac-->Felipe (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39051" title="">7/02/2009 &agrave;s 10:05 pm</a> </div>
<p>Acho melhor começar a pensarem em Antivírus pro Linux</p>


<div id="comment_title"><!--acac-->Diniz (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39057" title="">8/02/2009 &agrave;s 1:47 am</a> </div>
<p>Já existe a um bom tempo, mas se brincar o opera é mais usado do que os antivírus.</p>


<div id="comment_title"><!--acac--><a href='http://www.danilocesar.com' rel='external nofollow' class='url'>Danilo Cesar</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39063" title="">8/02/2009 &agrave;s 10:08 am</a> </div>
<p>&#8220;Justamente, no Mac OS X é mto fácil você camuflar qualquer praga, como tudo é fácil, clique duas vezes, coloque a senha e instale, o usuário pode ser enganado.&#8221;</p>
<p>Isso me lembra uma distro marronzinha que rola solta por aí =)</p>


<div id="comment_title"><!--acac--><a href='http://linux.ajudavirtual.net' rel='external nofollow' class='url'>Rafael</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39078" title="">8/02/2009 &agrave;s 12:37 pm</a> </div>
<p>Danilo Cesar, esse é o destino de todo sistema operacional muito usado.</p>
<p>Vírus executa sozinho, rootkit e um deslize do usuário.</p>


<div id="comment_title"><!--acac--><a href='http://antoniofonseca.wordpress.com' rel='external nofollow' class='url'>ASF</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-39104" title="">8/02/2009 &agrave;s 4:37 pm</a> </div>
<p>Generalizações e simplificações tolas a parte, o mundo *nix continua um céu de brigadeiro quando comparado com a realidade cotidiana da plataforma Windows. Gostem ou não alguns, isso se deve muito mais a características de arquitetura do que do sucesso de público.</p>
<p>Certamente que inovações na área de segurança são sempre muito bem vindas e deve ser adotadas em qualquer SO, assim como a adoção de boas práticas e manter-se bem informado.</p>

