我可以通过在 ubuntu 16.04 上访问谷歌浏览器上的网站来感染病毒吗?

New*_*ntu 5 security firefox lubuntu google-chrome malware

我在使用 Ubuntu 方面非常缺乏经验。我开始了解这一点,因为我的 PC 上的 Windows 速度非常慢。我听说我不需要在 ubuntu 上安装防病毒软件,因为我们从官方存储库安装了所有内容,并且默认情况下所有文件都不可执行。网络钓鱼攻击适用于所有操作系统。

但是,网页中的 javascript 病毒(或任何其他基于网站的漏洞利用)是否有可能仅通过访问网页并与网页交互(无需下载)来感染 Ubuntu PC?

我在 Lubuntu 16.04 64 位上使用 Google chrome 进行所有更新。谷歌浏览器的沙盒保护是否扩展到安装在 Ubuntu 上的 NTFS 分区?是建立在铬/铬沙箱旨在保护ONLY ext4的分区?其他浏览器呢?

Rin*_*ind 8

但是,网页中的 javascript 病毒(或任何其他基于网站的漏洞利用)是否有可能仅通过访问网页并与网页交互(无需下载)来感染 Ubuntu PC?

是的,但您仍然需要执行脚本。

谷歌浏览器的沙盒保护是否扩展到安装在 Ubuntu 上的 NTFS 分区?其他浏览器呢?

沙盒可防止您的系统自动在您的系统上执行错误代码。它不会阻止执行该代码并允许该脚本执行您不希望发生的事情。


rav*_*ery 2

安装病毒通常需要访问系统文件夹,以便使其自动运行和自动传播。默认情况下,在 ubuntu 上只有 root 有权访问系统文件夹。因此,安装任何东西都需要终端用户提供密码。这使得在您不知情的情况下安装任何东西都变得非常困难。

注意:这并不能防止浏览器劫持或隐藏在您愿意安装的内容中的病毒。

  • @ravery 抱歉,但 /home 中的 .profile 和 .bashrc 已设置为用户。可以将代码添加到这些文件中,并将按下的键(包括 sudo 密码)发送到远程系统。如果我想针对一个特定的系统,那将是我的攻击向量。请注意,使其自动化并使其感染数百万个系统是相当困难的。为了进入该系统,我仍然需要一个入口点(例如 ssh、ftp、telnet、浏览器漏洞利用或类似的东西)来滥用它。 (2认同)