TGViewer
Пакет Безопасности Пакет Безопасности @package_security · 33K subscribers
Post #2041 3.66K
«У меня Linux, меня не взломают»

Эту фразу можно часто услышать во время спора о том, какая операционка лучше (особенно, если в команте есть кто-то из клана Арч-линуксоидов). Но так ли это на самом деле?
Возможно, лет двадцать назад Linux действительно можно было считать одной из самых защищенных ОС, но сейчас этот миф далек от реальности. Поэтому разберемся: откуда он взялся, что в нем правда, а что давно устарело. Владельцы маков и айфонов – вы следующие 🤨

В далеких нулевых Linux занимал на десктопах 1-2% от всей доли рынка, и писать под него массовые вирусы было экономически бессмысленно (зачем, когда рядом 90%+ Windows). Усложняла задачу и его архитектура: разделение прав, работа без администратора по умолчанию, установка софта из подписанных репозиториев, а не со случайных сайтов. А финальной причиной репутации «самой безопасной операционки» стала сама аудитория: типичный пользователь Linux был технарем, которого сложно поймать на банальные хакерские приемы, вроде установки подозрительных exe-файлов из ненадежных источников.

Проблема в том, что из мысли «атакуют реже» сделали вывод «не атакуют вообще». А вот это уже неправда.

На сегодняшний день Linux – одна из самых атакуемых ОС на планете. Просто не на десктопе. На Linux работает большая часть интернета: серверы, облака, роутеры, камеры видеонаблюдения, NAS, умные телевизоры. И все это взламывают ежедневно, в промышленных масштабах.

Вспомним историю с ботнетом Mirai, который в 2016 году взломал и собрал армию из сотен тысяч Linux-устройств, чтобы устроить крупнейшие на тот момент DDoS-атаки в США. (Подробнее рассказывал об этом случае тут).

Вымогатели, которые работают с вирусами-шифровальщиками, давно пришли на Linux: атакуют серверы, NAS и гипервизоры – по сути, места, где лежит самое ценное. Дополнительную нагрузку выдают криптомайнеры: их боты круглосуточно сканируют интернет и заселяются на любой плохо настроенный Linux-сервер за считанные часы.
Если у вас есть собственный VPS, загляните в его логи SSH у увидите тысячи попыток подбора пароля в сутки. И это не атака лично на вас, это норма.

Короче, дыры находятся регулярно, причем, в самом основании системы. Несколько примеров из архива:

Baron Samedit (2021): уязвимость, позволявшая любому локальному пользователю получить полный доступ к root. Просидела в коде около десяти лет.
PwnKit (2022): то же самое в Polkit. Больше десяти лет во всех крупных дистрибутивах.
Dirty Pipe (2022): дыра в самом ядре, позволявшая перезаписывать файлы, доступные только для чтения.
Бэкдор в xz-utils (2024) – главная жемчужина. Злоумышленник два года изображал добросовестного мейнтейнера (поддержка) открытого проекта, втерся в доверие к уставшему автору и внедрил закладку, открывавшую доступ к SSH-серверам (программе для удаленного управления). Бэкдор успел попасть в коды крупных дистрибутивов, и мир спасло то, что один инженер заметил: SSH стал отвечать на полсекунды медленнее. Полсекунды.

Ну и не устану повторять, главная уязвимость всегда находится по эту сторону экрана. Фишинговой странице все равно, из какого браузера вы ввели пароль, а вредоносному расширению – под какой ОС красть ваши куки и сессии. Утечка пароля с чужого сайта одинаково бьет по всем.

Что можно сделать, чтобы себя обезопасить:
⚡️ Обновляться: автообновления безопасности (unattended-upgrades и аналоги) – обязательная база.
⚡️ SSH: только ключи, парольный вход отключить, fail2ban не помешает.
⚡️ Не запускать скрипты из интернета не глядя: скачали – прочитали – запустили.
⚡️ Полнодисковое шифрование на ноутбуке.
⚡️ Бэкапы: шифровальщику все равно, какая у вас версия операционной системы.
⚡️ Помнить, что главные ворота – браузер: только необходимые расширения, менеджер паролей, двухфакторная аутентификая.

Linux – действительно отличная основа: прозрачность, быстрые патчи, вменяемая модель прав. Но безопасность – это не особенности кода или ядра, а привычки. Система не защитит от решений, которые принимаете вы сами.

Такие дела. А вы какой операционкой пользуетесь?

ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
  • 🦄 24
  • 🔥 20
  • ❤ 14
  • 💯 8
More from @package_security
  1. Sep 21, 2026Одни и те же на манеже Сообщество специалистов по кибербезопасности довольно камерное – из…
  2. Sep 20, 2026Post #2056
  3. Sep 20, 2026Воскресный дайджест, который выходит без пропусков уже которую неделю подряд – ну что може…
  4. Sep 19, 2026Post #2048
  5. Sep 18, 2026Даешь больше подкастов, шоу и дискуссий в сфере кибербеза Наткнулся тут на первый выпуск с…
  6. Sep 17, 2026Шэдоу АИ Типичная ситуация: сотрудник компании открывает ChatGPT и вставляет туда ĸусоĸ до…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →