Отключение SecureBoot в Ubuntu

Я решил переехать в Ubuntu, получив отвратительное выкуп и потеряв все свои данные. Я прочитал на форуме, что я должен отключить Secure Boot в BIOS, чтобы установить драйверы для графики, звука и т. Д. Это правильно? Если да, я буду уязвим для любых вредоносных программ с отключенной защищенной загрузкой?

3
задан 15 July 2017 в 22:39

6 ответов

Да, вам нужно отключить безопасную загрузку.

Да и нет: Ubuntu невосприимчив к вредоносным программам Windows, если вы не устанавливаете вино.

Да, Ubuntu уязвим для ransomware [d2 ] wine , но риск чрезвычайно низкий!

0
ответ дан 22 May 2018 в 20:31
  • 1
    Счетчик: Linux не обязательно непроницаем для Windows-вирусов. Это может быть возможно, что некоторые вредоносные программы Windows являются специально созданным файлом, который также может нанести ущерб системам Linux, если файл прочитан (например, библиотека синтаксиса значков). Аналогично, вредоносное ПО Windows может иметь «обнаружение Linux», для запуска другой полезной нагрузки (это будет найдено больше в PDF-файлах). Наконец, ransomware на Linux определенно возможно из-за того, что многие крупные компании используют Linux-серверы. Это также уже произошло . – Kaz Wolfe 20 July 2017 в 00:28
  • 2
    Согласно комментариям в истории изменений: Комментарий включен в ответ и по чату, но также указывается здесь: многоплатформенная выкуп: да. (e.G. запрограммирован в java), но «Windows» ransomware: нет, на самом деле. – Fabby 24 July 2017 в 23:49

Да, вам нужно отключить безопасную загрузку.

Да и нет: Ubuntu невосприимчив к вредоносным программам Windows, если вы не устанавливаете вино.

Да, Ubuntu уязвим для ransomware wine , но риск чрезвычайно низкий!

0
ответ дан 18 July 2018 в 10:14

Да, вам нужно отключить безопасную загрузку.

Да и нет: Ubuntu невосприимчив к вредоносным программам Windows, если вы не устанавливаете вино.

Да, Ubuntu уязвим для ransomware wine , но риск чрезвычайно низкий!

0
ответ дан 24 July 2018 в 19:31

Да, вам нужно отключить Secure Boot для установки определенных драйверов (из-за требований подписи кода ядра). Вы также можете использовать пользовательские подписи, хотя это имеет побочный эффект от массивной кровавой боли.

Что касается вредоносного ПО ... это одно дело. Для всех может быть намерений и целей, вредоносное ПО Windows не будет влиять на Linux значительно (если вообще), если не работать с wine, виртуальной машиной или подобным. То же самое относится к выкупу.

Однако хорошо всегда понимать угрозы полностью и со всех сторон. Теоретически возможно, что вредоносное ПО Windows имеет специально созданные части для явной цели таргетинга на установки Linux.

Например, потенциальный путь эксплойта для вируса Windows / Linux, содержащийся в .exe, - это Nautilus 'Генерация иконок EXE. Теоретически хорошо продуманная вредоносная программа может использовать этот генератор значков для запуска произвольного кода, который запускал бы и устанавливал бы какую-то форму вредоносного ПО в Linux. Это в сочетании с несколькими другими эксплойтами позволит полностью установить вредоносное ПО на вашу Linux-машину, даже если кто-либо даже не знает. Такой эксплойт более или менее теоретический, но все же возможность. Для того, чтобы это сработало, вредоносное ПО должно было быть написано с некоторой осведомленностью (и намерением), чтобы ориентироваться на Linux, даже если его основной целью является заражение компьютеров Windows.

Тот же принцип может применяться в другом месте. Например, в PDF-файле, который содержит загрузчик вредоносных программ, могут быть инструкции для Linux, которые выполняются при открытии PDF-файла. Это уже было замечено в дикой природе пару раз, поэтому по-прежнему рекомендуется заботиться.

Что касается вымогательства. Linux является довольно массивной целью для выкупа за счет своей природы и широкого использования в крупных центрах обработки данных крупными компаниями.

Важно помнить, что в то время как Linux по умолчанию более безопасен из-за многопользовательского режима работы для Linux, и эта тенденция будет только возрастать. дизайна и изоляции, это не замена антивирусной практики и здравого смысла. Вы должны помнить об этом в любой системе и использовать стандартные принципы здравого смысла использования брандмауэра, не нажимая на странные ссылки и т. Д.

3
ответ дан 22 May 2018 в 20:31

Да, вам нужно отключить Secure Boot для установки определенных драйверов (из-за требований подписи кода ядра). Вы также можете использовать пользовательские подписи, хотя это имеет побочный эффект от массивной кровавой боли.

Что касается вредоносного ПО ... это одно дело. Для всех может быть намерений и целей, вредоносное ПО Windows не будет влиять на Linux значительно (если вообще), если не работать с wine, виртуальной машиной или подобным. То же самое относится к выкупу.

Однако хорошо всегда понимать угрозы полностью и со всех сторон. Теоретически возможно, что вредоносное ПО Windows имеет специально созданные части для явной цели таргетинга на установки Linux.

Например, потенциальный путь эксплойта для вируса Windows / Linux, содержащийся в .exe, - это Nautilus 'Генерация иконок EXE. Теоретически хорошо продуманная вредоносная программа может использовать этот генератор значков для запуска произвольного кода, который запускал бы и устанавливал бы какую-то форму вредоносного ПО в Linux. Это в сочетании с несколькими другими эксплойтами позволит полностью установить вредоносное ПО на вашу Linux-машину, даже если кто-либо даже не знает. Такой эксплойт более или менее теоретический, но все же возможность. Для того, чтобы это сработало, вредоносное ПО должно было быть написано с некоторой осведомленностью (и намерением), чтобы ориентироваться на Linux, даже если его основной целью является заражение компьютеров Windows.

Тот же принцип может применяться в другом месте. Например, в PDF-файле, который содержит загрузчик вредоносных программ, могут быть инструкции для Linux, которые выполняются при открытии PDF-файла. Это уже было замечено в дикой природе пару раз, поэтому по-прежнему рекомендуется заботиться.

Что касается вымогательства. Linux является довольно массивной целью для выкупа за счет своей природы и широкого использования в крупных центрах обработки данных крупными компаниями.

Важно помнить, что в то время как Linux по умолчанию более безопасен из-за многопользовательского режима работы для Linux, и эта тенденция будет только возрастать. дизайна и изоляции, это не замена антивирусной практики и здравого смысла. Вы должны помнить об этом в любой системе и использовать стандартные принципы здравого смысла использования брандмауэра, не нажимая на странные ссылки и т. Д.

3
ответ дан 18 July 2018 в 10:14

Да, вам нужно отключить Secure Boot для установки определенных драйверов (из-за требований подписи кода ядра). Вы также можете использовать пользовательские подписи, хотя это имеет побочный эффект от массивной кровавой боли.

Что касается вредоносного ПО ... это одно дело. Для всех может быть намерений и целей, вредоносное ПО Windows не будет влиять на Linux значительно (если вообще), если не работать с wine, виртуальной машиной или подобным. То же самое относится к выкупу.

Однако хорошо всегда понимать угрозы полностью и со всех сторон. Теоретически возможно, что вредоносное ПО Windows имеет специально созданные части для явной цели таргетинга на установки Linux.

Например, потенциальный путь эксплойта для вируса Windows / Linux, содержащийся в .exe, - это Nautilus 'Генерация иконок EXE. Теоретически хорошо продуманная вредоносная программа может использовать этот генератор значков для запуска произвольного кода, который запускал бы и устанавливал бы какую-то форму вредоносного ПО в Linux. Это в сочетании с несколькими другими эксплойтами позволит полностью установить вредоносное ПО на вашу Linux-машину, даже если кто-либо даже не знает. Такой эксплойт более или менее теоретический, но все же возможность. Для того, чтобы это сработало, вредоносное ПО должно было быть написано с некоторой осведомленностью (и намерением), чтобы ориентироваться на Linux, даже если его основной целью является заражение компьютеров Windows.

Тот же принцип может применяться в другом месте. Например, в PDF-файле, который содержит загрузчик вредоносных программ, могут быть инструкции для Linux, которые выполняются при открытии PDF-файла. Это уже было замечено в дикой природе пару раз, поэтому по-прежнему рекомендуется заботиться.

Что касается вымогательства. Linux является довольно массивной целью для выкупа за счет своей природы и широкого использования в крупных центрах обработки данных крупными компаниями.

Важно помнить, что в то время как Linux по умолчанию более безопасен из-за многопользовательского режима работы для Linux, и эта тенденция будет только возрастать. дизайна и изоляции, это не замена антивирусной практики и здравого смысла. Вы должны помнить об этом в любой системе и использовать стандартные принципы здравого смысла использования брандмауэра, не нажимая на странные ссылки и т. Д.

3
ответ дан 24 July 2018 в 19:31

Другие вопросы по тегам:

Похожие вопросы: