Çoğu zaman sudobir Linux bilgisayara bulaşan kötü amaçlı yazılımların önündeki ana engellerden biri olarak alıntı yapan insanları duyuyorum .
En yaygın argüman şu satırda ilerliyor gibi görünüyor: Sistem yapılandırmasını değiştirmek için kök ayrıcalıkları gerekir ve kök ayrıcalıkları kazanmak için bir parola gerekir, bu nedenle kötü amaçlı yazılım bir parola sormadan sistem yapılandırmasını değiştiremez.
Ancak bana öyle geliyor ki, çoğu sistemde varsayılan olarak, kötü amaçlı yazılım bir yönetici hesabına bulaştığında, ayrıcalık yükselmesi önemsizdir - kötü amaçlı yazılımın kullanıcının çalışmasını beklemesi gerekir sudo.
Kötü amaçlı yazılımlar için kullanıcı çalıştığında kök ayrıcalıkları kazanmak için hangi yöntemler vardır sudove bunlara karşı nasıl korunabiliriz?
Düzenleme: Özellikle güvenliği ihlal edilmiş bir yönetici hesabına karşı koruma ile ilgileniyorum; yani, tam kök ayrıcalıklarına sahip bir hesap sudo(örneğin, kullanıcının tipik bir masaüstü sistemindeki hesabı).
startxnormal bir kullanıcı olarak sadece para cezası çalışır. Aslında, şu anda X'i normal bir kullanıcı olarak çalıştırıyorum .