Biraz iþletim sisteminin temeli ile ilgili. Þöyle ki: Windows tabir edilen iþletim sisteminde, özellikle ilk versiyonlarda, kullanýcý ayrýmýnýn pek bir önemi yoktu. Yani sistem açýlýrken þifre sormuyordu (Bknz: en basitinden Windows 98), sorsa bile bertaraf etmek kolay oluyordu, daha kötüsü sistemin kalbinde (buna da kernel diyelim) kullanýcýlarýn süreçlerini ve hafýza bölgelerini birbirinden ayýran katý ve sert kurallar yoktu. Bunun sebebi de Windows tabir edilen yazýlýmýn (ve hala emekli olmamýþ atasý DOS'un) daha çok "KÝÞÝSEL" tabir edilen bilgisayarlarda çalýþmasý ve teorik olarak virüs diye bir þeyin olmamasýydý diyebiliriz.
Oysa disketler, bbs'ler (internetin ilkel hali diyebiliriz) vs ile aktarýlan dosyalar virüs taþýmaya baþladýðýnda mimarisinden dolayý zayýf olan bu bünye kolayca ipleri koyveriyordu. Yani sizin bir kullanýcý olarak çalýþtýrdýðýnýz program bir anda SÝSTEM yetkileri ile sistemi ele geçirebiliyordu. Linux/Unix türevlerinde ise durum farklý. Öncelikle þu konuya açýklýk getirelim, *ix iþletim sistemleri dünyada en yaygýn kullanýlan sistemler. Bilgisayar aðlarýnýn doðduðu, büyüdüðü, ürediði sistemlerin hepsi *ix kökenli. Linux da bu tecrübeli ve hala aktif görevde olan atalarýnýn tüm iyi yönlerini (süreç yönetimi, hafýza yönetimi, güvenlik ilkeleri vs) fazlasýyla bünyesinde barýndýrmakta. Yani sizin çalýþtýrdýðýnýz bir program, eðer siz "root" deðilseniz, ancak sizin süreçlerinizi etkiliyor. Tasarým ile ilgili hususlar böyle. Demek ki neymiþ, Windows'ta virüs bulaþmak için basit numaralar ile SÝSTEM kullanýcýsý yetkilerine eriþebiliyorken Linux'ta normalde böyle bir durum sözkonusu olmuyormuþ. Bir de tüm programlarýn (iþletim sistemi olsun olmasýn) baþýna bela olabilecek "açýk" tabir edilen problemler var. Ýþletim sisteminizin kalbinde veya üzerinde tam yetkiyle çalýþan programlarýn birisinde bir açýk varsa ve bu açýðý tespit eden bir virüs/saldýrgan var ise o zaman sisteminizin üzerinde hakimiyet saðlamasý mümkün. Bu paragraf her iki iþletim sistemi için de geçerli. Gelin görün ki Windows ile Linux dünyasýnýn açýklara müdahale þeklini ele alýrsak yine bariz bir farkla karþý karþýya kalýrýz. Az kullanýldýðý iddia edilen Linux dünyasýnda açýklarýn kapatýlma süresi (hele OpenSSL gibi kütüphanelerde) saatlerle sýnýrlý. Oysa Windows dünyasýnda bazen yeni bir servis paketi veya güncellemenin çýkmasý günler/haftalar sürebiliyor. Bir baþka fark, modülerlik. Düþünün, Linux kullanýyorsunuz, Firefox'ta bir açýk tespit edildi, yeni versiyonu henüz çýkmadý veya paketi geç kaldý. Siz bu süreçte Firefox kullanmaz dilerseniz Konqueror kullanýrsýnýz ve açýktan etkilenmezsiniz. Oysa yine iþletim sistemi mimarisi gereði Internet Explorer veya hayatýnýzda belki hiç kullanmadýðýnýz ama bilgisayarýnýzda yüklü duran Outlook Express programýndaki bir açýk yüzünden internette gezerken bilgisayarýnýz virüs/worm ile muhattap oluveriyor. Sözü uzatmanýn anlamý yok. Windows ve Linux farklý kulvarlardaki oyuncular. Windows da gayet güvenli olabilir, bastýrýrsýnýz bir firmaya bir kaç bin $, havale edersiniz tüm güvenliðinizi onlara, sorun yaþamazsýnýz, bu da bir tercih (ben tercih etmem, o ayrý). Ama sýradan bir son kullanýcý için (ki bu bizler oluyoruz) Linux'un sunduðu temel güvenlik altyapýsý (bir þey yapmasýna gerek yok, iyi yapmýþlar, helal olsun) sizi pek çok dertten korur. Hele ki PÝSÝ gibi sevimli bir kedicik tarafýndan korunan PARDUS iþletim sisteminde (korumak burada dolaylý bir anlam ifade etmektedir, güvenlik açýðý olan programlarý ne kadar çabuk güncellerseniz o kadar az risk altýnda olursunuz, bunu da size ilk elden PÝSÝ'cik söylüyor) gönül rahatlýðý çok kritik olmayan verilerinizi bilgisayarýnýza emanet edebilirsiniz. Saygýlarýmla. On 5/2/07, Kýlýç Köken <kilickoken at gmail.com> wrote: > > Deðerli Pardusçular, > > "Linuxta virus bulaþma tehlikesi yoktur" diyebilir miyiz? > Yoksa bizim farkýnda olmadýðýmýz bir virüs tarayýcýsý, sistemde gömülü > müdür? > Virüs tehlikesi yoksa; birilerinin sistemimize girip, kiþisel > bilgilerimizi ele geçirmesi mümkün müdür? > Bu anlamda "Linux, Vindovstan daha güvenlidir" denebilir mi? > > Teþekkürler, > Sevgiler, > Ve de saygýlar! > > _______________________________________________ > Pardus-kullanicilari mailing list > Pardus-kullanicilari at uludag.org.tr > http://liste.uludag.org.tr/mailman/listinfo/pardus-kullanicilari > Arama: http://liste.uludag.org.tr/arama/ > > -------------- sonraki bölüm -------------- Bir HTML eklentisi temizlendi... URL: http://liste.uludag.org.tr/pardus-kullanicilari/attachments/20070502/a82a0790/attachment.html
