Ana-5000:
---
Kustannustehokasta? Aika harva viruksenkirjoittaja tollasta miettii. Olet kyllä oikeassa, automaagisesti leviävien virusten hidastaminen ja pysäyttäminen tekisi riskistä pienemmän, mutta sekin on sitten eri juttu millaisia tietoturva-aukkoja linukasta löytyisi jos viruksenkirjoittajat kohdistaisivat siihen yhtä paljon huomiota kuin winkkariin nyt.
Tällä hetkellähän suuri osa exploiteista kirjoitetaan paikkaustiedostojen ilmestymisen jälkeen, sillä viruksenkirjoittajat tietävät miten uskomattoman laiskoja ihmiset ovat koneitaan päivittämään. En usko että Linux-maailmassa ainakaan käyttäjästä riippuva päivitys nopeutuisi, ellei sitä tehtäisi yrityksen tasolta jotenkin sentraalisti, esim. kääntämällä aina uusi versio kernelistä ja asentamalla se verkon yli joka koneelle.
Nyrkkisääntönä vois melkeen sanoa, että yli puolet käyttäjän tunnolle jätettävistä päivityksistä jäävät tekemättä.
Disclaimerina vielä kun puhuit tosta "faktojen heittelystä", en mä heitä mitään faktoja, kunhan spekuloin.
Kyllä linuxiin kiinnitetään tällä hetkellä hyvin paljon huomiota juuri tietoturva-aukkoihin ja niiden exploittaamiseen. Ja minkälaisia muita viruksia on kuin 'automaagisesti' leviäviä? Ne, jotka vaativat käytäjän interaktiota, ovat troijalaisia. Tehdään määritelmät selväksi.
Sitä paitsi ei ne ole viruksenkirjoittajat, jotka niitä aukkoja löytää. ne ovat aivan eri ihmisiä, joista osan on 'rikollisia' ja osa ammattilaisia tietoturva-asiantuntijoita. Viruksen tekijät vaan käyttävät hyväksi julkaistuja tietoja ja sitä, että ihmiset päivittävät koneita niin huonosti.
Se juuri eroaa näissä kahdessa platformissa. En usko, että niin helposti kun tällä hetkellä saadaan windowsille tehtyä viruksia, niin saadaan linuxille. Ja kyllähän "social-engineeriä" käytetään jo nyt sähköpostispammeissa (esim. muka microsoftin lähettämä windows update -maili, jossa onkin virus jne). Samoin linuxin korjaustahti on paljon suurempi kuin windowsin, varsinkin kun itse linuxin kernelistä löytyy harvoin bugeja, ne on enemmän monista eri ohjelmista, joilla jokaisella on omat kehittäjänsä. Linuxin kerneli on vapaata koodia ja sitä auditoidaan kyllä kaiken aikaa niin monien tuhansien tietoturva-asiantuntijoiden avulla, että sen takia luulen aukkoja löytyvän harvemmin. Näin ei ole windowsin kanssa.