Nicoz писал(а):Пожалуйста, ответьте на такие вопросы:
Ответить
точно на все вопросы о безопасности вам не сможет никто и никогда.
Потому что каждая опасность должна рассматриваться в очень
конкретных условиях и формулировках.
Потому и вскрываются время от времени дыры в безопасности, пишутся баг-репорты и принимаются меры к их окрытию.
Но 1-е
общее правило будет выглядеть примерно так: безопасность Linux в сравнении
со всеми системами семейства Windows, с точки зрения вирусов, троянов и другого вредоносного ПО - устойчивее раз в ... 10e6
Что и подтверждается прекрасно
числом обнаруженных эксцессов (вирусов, троянов, червей etc.)
Nicoz писал(а):
1. Возможно ли исполнение вредоносного кода с правами непривелигерованного пользователя после посещения зараженной веб-страницы, который (код) зашифрует (украдет, удалит и т.д.) личные файлы этого пользователя?
Если это возможно, то какая разница - получит вредонос права root или нет?
Совсем не обязательно такое
возможно. Потому как кроме защищённости root-ом (про что все слышали и повторяют
) в Linux существуют гораздо боле тонкие в настройке системы регламента безопасности (например SELINUX), которы позволяю разрешать "поштучно" каждую возможность для пользователя, или даже запрещать так же "поштучно" отдельные действия и для root.
Не очень понятно, как это запустится код, полученный из Интернет, каким способом? ... за исключением того, если вы его сами запустите шаловливыми ручками.
Так руки то нужно сдерживать!
Nicoz писал(а):
2. Возможна ли такая ситуация: злоумышленник проник на компьютер с установленной системой Linux и запустил от имени простого непривелигерованного пользователя кейлоггер, который (кейлоггер) затем перехватит все пароли и перешлет злоумышленнику?
А вы сделайте такой "кейлоггер"...
А потом мне покажете
Потому как для этого вам потребуется доступ к устройствам в /dev, коорый вам без привилегий никто не даст.
Но более того, что значит "все" пароли?
Рядовой пользователь вообще
не должен знать пароль root ... а знание персонального пароля какого-то лузера Васи Пупкина для злоумышленника - это воистину большое приобретение!