PplWare Mobile

O mito caiu. Linux enfrenta crise de segurança sem precedentes

                                    
                                

Autor: Pedro Simões


  1. Carlos says:

    Tanto FUD e zero fontes ou links que suportem esta afirmação.

    > Contudo, relatórios recentes mostram que atacantes conseguiram explorar falhas de supervisão nos servidores da comunidade para introduzir código malicioso de forma silenciosa.

    que relatórios?

    > Perante este cenário, os responsáveis pela manutenção do kernel propuseram a introdução de um mecanismo de emergência.

    onde posso ler sobre isso?

    > Uma sucessão de falhas graves e ataques direcionados veio expor debilidades estruturais

    Que sucessão? que ataques estamos a falar?

    • Julinho says:

      Carlos,
      Eu por norma, gosto de ter os pés no chão.

      Não ha nada perfeito, ter código aberto é bom, mas o problerma são os agentes infiltrados, que submetem código cada vez mais dessimulado.

      Houve um tempo que quando um fulano, criava um virus, era considerado, um perigo e era perseguido como um animal.
      Agora dão -lhes a chave do cofre, e chama-lhes investigadores de segurança.

      O resultado está a vista.

      Todos os Sistemas operativos teem falhas graves.
      Muitas são introduzidas de prepósito, muitas por incompetência, e muitas por arrogancia, ao não seguir boas práticas.
      Depois projectos gigantescos como o Kernel Linux, estão em mudança constante, e a um ritmo alucinante.

      Os sistemas de AI vieram agilizar, e estructurar processos, mas só isso não vai resolver.
      É preciso a criminalização, com mão pesada, de elementos que activamente fazem sabotagem.
      Quantos recursos são precisos para o fazer?
      É os que forem necessários.

      Depois deste ponto, os que ainda não cometeram crimes graves, mas teem la o instinto latente, esses vão se sentir em zona de desconforto constante, e acabam a moldar a forma de estar deles, não porque querem , mas porque a Sociedade lhes dá um soco nas trombas se não o fizerem.
      Isto é o primeiro passo.

      Depois tens quantidades de ineficiencias, optimizações,situações em que se torna dificil resolver as coisas usando boas práticas, e onde se resolvem as coisas com truques.
      Muitas das vezes porque a interoperabilidade entre diversas ferramentas é fraca.

      Os Sistemas Operativos, quanto mais complexos,bonitos,funcionais, menos seguros são.
      Nos dias de hoje mesmo um SO leve, tem um nivel de complexidade elevada.

      Depois as empresas trabalham para o lucro do capitalismo selvagem.Isso tem efeitos colaterais muito nefastos.

      Mas sim, ao longo das ultimas 2 décadas, violação dos repositórios de código, é uma das coisas mais apeteciveis para criminosos, e tem acontecido á pazada.

      Depois a ideia de criar atalhos no código para que determinada funcionalidade seja mais rápida, tem efeitos desastrosos para a segurança.
      Desde memória que já foi utilizada, mas que não foi zerada á saida da aplicação, e portanto a palavra pass continua lá, até binários infectados, ou mais apetecivel ainda bibliotecas, vá o diabo e escolha.

      Nos de código aberto tu houves falar diso, porque é assim que a comunidade funciona.Fazendo passar a Palavra, em broadcast.
      Nos de código fechado, tu não sabes, os backdoors, código malicioso sequer do próprio fabricante, quanto mais o que cria aplicações fechadas.

      A IA aqui pode ajudar muito em processos de revisão de código.

      • LFerreira says:

        “O Linux enfrenta uma das mais graves vulnerabilidades de segurança dos últimos anos, mas já existem correções e a maioria das distribuições está a disponibilizá-las.”

        Portanto, a notícia baseia-se num problema real, mas o título “Linux enfrenta crise de segurança sem precedentes” amplifica a situação para chamar a atenção. Para utilizadores que mantêm o sistema atualizado, o risco diminui significativamente após a instalação das atualizações de segurança.

      • Carlos says:

        usares AI para escrever este comentário é que não é nada fixe.

        e não respondeste a nada. continua a faltar o link para o relatório

    • Pilantras says:

      A forma de voce falar, foi engracada kkkk. Boa

    • João says:

      Vinha perguntar o mesmo…

      Texto tão pomposo mas fontes Zero!!!

      Um bom jornalismo não devia citar fontes???

      mas por acaso posso dizer que, apesar de brutalmente inflacionado e mal exposto – porque não explica como deveria a origem das “supostas” falhas, o que por sua vez mostra ou falta de profissionalismo ou então fanboyismo aliado a um clickbait… porque o pessoal até precisa de um spike na publicidade – a base tem algum fundamento!!!

      Ou seja, devido ao surgimento da AI, descobrimos que afinal tudo é muito mais fácil e que não vale a pena fazer nada à mão – porque isso é coisa de velhos fósseis como eu – por isso a malta pede a AI para detetar os erros por nos e depois vamos todos armar-nos em campeões a mandar relatórios para as lists do kernel!!!

      Isso fez explodir os reports de falhas de segurança e claro, os média (wink wink), aproveitam para fazer uns trocos!!!

      Mas esclarecer o assunto é que não, Até porque isso é um bocado técnico e não tem graça nenhuma dizer que afinal poucos são os reports que se verificaram verdadeiros!!! (a sacana da AI anda a enganar a malta, pá!!! Mas pelo menos conseguimos umas participações altas nos comentários!!! Afinal as flamewars rendem uns trocos…)

      E quanto aos responsáveis pela manutenção do kernel proporem a introdução de um mecanismo de emergência, sim, é verdade!!! Mas isto são “old news”, pá!!! Há que tempos que isto se falou!!!

      Mas mesmo assim, o Linux ainda passa a ter um meio de mitigação destas falhas…

      Mas e o nosso fantástico e tão bom amigo Windows??? Ah… pois!!!! Levam com as falhas anos até eles se cansarem!!!

      Isso sim, é que é bom!!!

  2. Zec says:

    Todos os sistemas operativos têm falhas. O Windows sempre “levou mais porrada” porque era o mais usado. Uma vez que agora está em declínio constante, os hackers viraram-se para outros SOs com mais atenção e estão a descobrir algo que já devia ser expectável.

  3. Manuel says:

    Sou administrador de sistemas e, há muito tempo, que tenho esse receio. Repositórios comprometidos, agentes maliciosos infiltrados em comunidades de desenvolvimento. Alguns já aconteceram. A questão não é se, é quando.

    • Adolfo Dias says:

      Pela experiência que tenho, nunca baixar da NET, sempre pela loja ou site oficial. Cuidado com os PPAs do Ubuntu e o que do Arch que teve mais de 1000 pacotes comprometidos.

    • CarlosF. says:

      Se és administrador de sistemas então sabes que não deves usar repositórios não oficiais, é básico.

  4. Adolfo Dias says:

    A movimentação E. E. E. Está em marcha. Já que o Windows vem perdendo terreno, já se imagina o que está por trás disso. Não é a toa que a ms agora tem Linux. Falhas no Windows,=meses ou anos para resolver. Falhas no Linux= horas para resolver e ainda com protocolo de segurança para salvaguardar o sistema.

  5. Danyyel says:

    Onde andam os fanáticos do Linux agora?

  6. Joao says:

    Afinal alrm de limitado e inseguro, tirando os nerds não tem utilidade para ninguem. Nem da para jogar fifa, call of duty, nem leavue of legends!

    • vidacruel says:

      Se a vida fosse um jogo… Por isso é que os estagiários chegam aqui não têm acesso a jogos e nunca mais cá aparecem. Quando os papás se forem quero ver onde vão buscar o guito.

    • Adolfo Dias says:

      Esses jogos são para jogar na consola que tem esse único propósito que é o Windows 11. Até parece que é muito seguro, falhas e telemetria que é direcionada á NSA. Aqui estão os “fanáticos” de Linux que se preocupam com segurança e os dados pessoais. Se leram bem isso incide mais em servidores. A Microsoft até contribui para a sustentabilidade deixando mais de 240 milhões de PCs no lixo, agora veio voltar com a palavra atrás com o suporte do Windows 10, duas caras mas com coleta de dados pelo meio. Ah, e se tiverem android ou até uma Smart TV já podem desinstalar o software porque é Linux. Instalem Windows na TV e no smartphone. Usam Linux e não sabem e depois criticam. Não sou contra o Windows pois usei até ao Windows 10 até há 2 anos atrás. Só que o meu PC é potente o suficiente para ter o Windows 11 mas não atendeu aos requisitos. Para os gamers que investem 5000€ num PC é bom. Mas o meu de 2018 já não é. Agora pensem

    • Adolfo Dias says:

      E mais, sendo uma publicação de Linux, o que está aqui a fazer?

    • Sérgio V. says:

      Quem não sabe para que serve linux diz essas coisas. O Linux tem muita utilidade para quem trabalha em informática

      • Windowsfreak says:

        É perda de tempo explicar essas coisas a quem tem uma venda nos olhos…usem o que quiser mas dizer que Linux não presta só porque nunca sequer usaram é uma dose de ignorância excessiva…
        Não gostam, não usem.

  7. Pedro António says:

    Mas quem usa Linux? Windows, apesar de tudo, nenhum sistema é perfeito, é o melhor, mais amigável e universal, não há nada que não se consiga por ponha aqui… não é preciso ser nenhum expert!

  8. Moina says:

    Mac OS rules

    Apenas brincando com a situação!

  9. Just Me says:

    Realisticamente não há sistemas 100℅ seguros.
    No caso do Linux – e outros projetos open-source – um perigo reside na falta de manutenção, correção e abandono de pacotes.

    “Recentemente surgiu operação apelidada de Atomic Arch, na qual invasores começaram a assumir o controle de pacotes abandonados dentro do AUR para distribuir código malicioso aos utilizadores… Em menos de um dia, pesquisadores passaram a estimar que aproximadamente 1.500 pacotes poderiam ter sido afetados… É importante destacar um ponto fundamental: os repositórios oficiais do Arch Linux não foram afetados. O incidente ocorreu exclusivamente dentro do AUR, que é mantido pela comunidade e segue um modelo diferente dos repositórios oficiais da distribuição. O ataque explorou justamente o sistema de pacotes órfãos.”

  10. Luis says:

    Óbvio, Linux era seguro porque ninguém usava. E como an Apple ninguém usava não compensava atacar … agora como é fácil atacar com AI.. a verdade vem a tona. Windows e Android são sistemas mais seguros do mundo porque sempre foram atacados e souberam se ir defendendo… ganhando carapaça ganhando resiliência. Apple e Linux são super frágeis, só venderam bem a ideia que eram seguro.. São uma anedota que viveram anos assim porque ninguém usava com cerca de 20% de cota de mercado… comédia de banha da cobra..

    • Adolfo Dias says:

      Fica com o teu Windows piratex que eu não pago por sistema nenhum. Quando há verdadeiro trabalho e é do interesse da comunidade, não há cracks até doações são feitas por todos e por empresas de grande porte que sustentam o Linux. Por isso é que a Dell, HP e Lenovo estão a deixar o contrato de exclusividade da Microslop

    • Rui says:

      Sabes que android é linux, certo…?

      • Pedro António says:

        Errado. Vê bem o que é Linux

        • Adolfo Dias says:

          Na verdade o kernel do android é um kernel baseado nele e modificado mas se é baseado ele tá la

        • Rui says:

          Android não é linux… estamos sempre a aprender. Obrigado por partilhares a tua sabedoria.

          • Adolfo Dias says:

            https ://youtu.be/5YTYq_fa74E?si=6D2BLx919M-xbpCA

            Errata

          • Pedro António says:

            Não tens melhores argumentos? Será que o Android é mesmo bom por causa do Linux, ou o Linux vive à sombra da fama do Android? Procuras o fundamento do Linux no Android, pronto já sabemos por ter sido dito aqui milhentas vezes, que o Android é a joia da coroa do Linux! Gosto muito do Android e é bom, mas esperava muito mais do Linux. Mas fiquem lá com a taça, agora Linux como sistema, não apenas como kernel do Android não vale nada!

          • Sail says:

            O Android tem um kernel completamente modificado do Linux, ao ponto de não se classificar como OS de open source como o Linux é.

  11. Dante says:

    É a magia da IA , de quererem escrever codigo e criar coisa em instantes.

  12. Zé Fonseca A. says:

    Nossa.. que artigo tão alarmista, a situação dos repos está a acontecer com repos opensource, não necessariamente exclusivos linux.
    E já se sabe, a culpa é da AI.
    Era giro explicarem o que o Linus decidiu fazer aos PRs para se entender melhor a extensão.
    Mas curiosamente esta notícia sai quando as coisas já estão “controláveis”,

    • Vítor M. says:

      “…quando as coisas já estão “controláveis” 😀 agora diz isto de forma séria sme te rires. Isto ainda agora começou, qual controláveis qual quê!

      • Zé Fonseca A. says:

        Lol.. opah, é o que eu sinto, há 3 meses atrás tinha malta na equipa que nem dormia, tivemos quase 1 mês a bombar com turnos 24/7 até conseguir fazer dar conta de todos os CVEs que apareciam, agora já toda a gente dorme, ainda aparecem alguns urgentes mas não é na mesma proporção, as aspas no controláveis é mesmo porque basta que os chineses consigam alcançar algo com 80% da capacidade do fable e o tornem opensource que antevejo o pior.
        Mas eu sou aquele que advoga contra o opensource como meio para melhor segurança há anos e que defende a segurança por ofuscação e levo tareia de 90% do pplware, agora passei a levar tareia no trabalho e no pplware as coisas estão mais calmas 😀

        • eu says:

          Desculpa mas segurança por obfuscação não é segurança, está mais do que provado que isso é apenas tapar o sol com a peneira ja que esconder o codigo nao o torna mais seguro. E dizer que sim e que temos equipas qeu sabem corrigir bugs e etc… tu proprio respondeste ao porque a seguranca por opensource é melhor. Quantos CVEs terias recebido se tivessem com obfuscação no codigo? Nenhum pois claro, mas é compreensilvel ninguem teria acesso ao codigo, e depois podes dizer que iriam corrigir, sim, mesmo? usando o teu exemplo, achas mesmo que teriam corrigido tudo o que foi reportado? talvez um quantos problemas mas nao todos.
          Infelizmente segurança é algo que nunca teremos, e mesmo sendo um apoiante da obfsucação tive de dar a mão á palmatória de que segurança por obfuscação é só enganar-me a mim mesmo.

  13. nstiles says:

    99% de todos os servidores web sao linux…. estamos fartos de ver sites em baixo a conta do servidor??? quando nao se consegue vencer, inventa-se propaganda sem parar, mas vamos dar de barato que existe alguma coisa realmente, Linux VS Windows em segurança, Linux ganha 10-0 ou alguem duvida disso?????

    • iDroid says:

      Sim, tenho visto várias vezes sites irem abaixo por conta do servidor. Estás a dizer que isso não tem acontecido?

    • Fonseca A says:

      Ganha tanto que nem de borla consegue ter utilizacao…nem 1% das pessoas usa linux lol ate o mac a custar 2000 euros vende 1000x mais

    • Zé Fonseca A. says:

      Em tenho dúvidas grandes, basta olhar para os últimos 6 meses e ver quantos CVEs acima de 9 tiveste em Windows e em Linux, embora só diga que a ofuscação como segurança afinal é mais eficaz que o opensource, não diz muito sobre a segurança do SO em si, mas torna a tua tese mais complicada de provar.
      Daquilo que sei é que ambos podem ser igualmente seguros, basta ter conhecimento e saber quais as falhas de cada um e aplicar as medidas de hardening necessárias.
      Uma curiosidade, como é sabido aqui sou macos user desde os primórdios dos macs e actualmente é o SO que considero menos seguro pós hardening, sem hardening venha o diabo e escolha, é tudo penetrável com facilidade

  14. LBrito says:

    Muitos dos problemas estão a ser expostos por modelos de IA, porque o código é público e portanto pode ser percorrido e explorado. Sendo detectado um problema/vulnerabilidade, rapidamente surgem as soluções.
    No caso dos sistemas de código fechado (Windows e outros), as vulnerabilidades também estão lá, só não se sabe tão prontamente porque não se pode percorrer o código, mas eventualmente aparecerão (e provavelmente serão 0-day) e as reparações não são imediatas – logo, resultados muito mais devastadores.
    “Obfuscation” não é segurança…

    • Zé Fonseca A. says:

      Tanto é segurança que acabaste de dizer que estão menos expostos neste momento

      • LBrito says:

        Pelo contrário! Estão mais expostos porque a sua “segurança” está por resolver! O problema está lá e aparecendo é “0-day”.

        Se o teu carro tiver um bug que o faz despistar-se quando chega aos 140km/h, é melhor isso ser conhecido e resolvido por aqui ma comunidade que conhece o sistema, ou é melhor ninguém conhecer o sistema e esperar que o primeiro desastre aconteça??

  15. maisumsapo says:

    apesar disso tudo que dizes continua a ser 1077 vezes mais seguro que o windows em qualquer cenário.

  16. Sail says:

    Mas quem é que em plenas capacidades mentais vai fazer download app usando servidores da comunidade??? Só os wannabee é que fazem estes erros.

  17. Noons says:

    Isso é referente à AUR? É que isso não tem nada a ver com o Linux ser inseguro, tem a ver com os utilizadores executarem código escrito por outras pessoas sem o lerem para saber o que faz.

  18. utherzzao1 says:

    Nunca foi seguro!
    Como o Windows sempre teve mais cota de mercado…sempre foi atacado por hackers!

  19. Sail says:

    Segundo o que eu li:
    Foi um problema que apenas afetou o Arch Linux pois a malta do Arch é muito relaxada ao ponto de deixar qualquer um por um pacote sem eles verificarem se o pacote é seguro.
    Quanto ao Fedora foi um agente IA que lançou relatórios sem qualquer verdade neles.
    Portanto o problema foi a pplware escalar isto de modo assustar toda gente. Aconselho a pplware a confirmar as noticias nos sites relacionados com o Linux. Já agora isto foi no dia 14/06/2026 e já foi lançadas correções e a Open Source Foundation já lançou o Akrites para evitar exploits.

  20. Figas says:

    A europa começa a dizer que vai deixar o software americano e começa logo a febre.

  21. Cláudio says:

    A minha experiência é claramente diferente pois das centenas de servidores Linux que temos em produção, os servidores afetados pelas falhas descritas foram um redondo 0, isto porque a vulnerabilidade descrita diz respeito a módulos de encriptação que são apenas utilizados em contextos específicos. Aliás a medida de remediação inicial era a de fazer o unload dos módulos e colocá-los em blacklist.

    Os ataques de supply chain, não são exclusivos do Linux e afetam todos os sistemas de forma transversal.

    Os ataques de repositórios de terceiros, é algo que não é utilizado em contextos com requisitos de segurança mais apertados.

    A velocidade com que estes problemas são identificados e corrigidos no Linux, de forma automágica em ambientes empresariais (e não só), é algo que me deixa bastante mais descansado.

  22. Ze says:

    Em iguais circunstâncias, o Linux continua a ser o melhor, incluíndo na segurança!!! Claro que a Microsoft tudo fará para o Linux nunca estar em igualdade de circunstancias, senão leva uma ABADA! Se um dia os fabricantes de software e hardware tiverem a obrigatoriedade de fazerem para os 3 SOs mais usados no mundo (Linux, Windows e MAC), o Windows acabaria no dia a seguir, mas que ninguem tenha dúvidas disso, se calhar ha 30 anos, não seria assim, mas hoje… ui ui que abada!!!

  23. Irony says:

    Linux é para aqueles que querem se sentir diferentes e fora da caixa, não consigo levar a sério quem usa Linux no dia a dia como SO principal, para mim n passa de um parolo que quer se passar por hacker. Uma coisa é usar Linux para trabalho ou sistemas empresariais, outra é usar para dia a dia.

    • Ze says:

      Errado!!!! isso era ha 30 anos!!! hoje a realidade é completamente diferente, o que segura o Windows HOJE sao os acordos exclusivos com os fabricantes de software/hardware nada, NADA mais!!! tecnicamente e em igualdade de circunstancias, o Windows leva ABADA!!!

  24. Pedro António says:

    Sim, para muitos é um capricho… Eu comecei no debian, não gostei e mudei para o endeavourOS, até tinha algumas nuances, mas tive uma série de problemas que me custavam a resolver e com perda de tempo, até que surgiu um. numa reunião zoom online, que eu estava a presidir, e aparece uma mensagem para instalar não sei o quê, e lá se foi a reunião… Com todos os contratempos que isso me causou, pois não consegui regressar… Voltei para o conforto e segurança do Windows, não quero mais imprevistos… E até hoje todas as reuniões foram terminadas

    • Ze says:

      Quando não se sabe é algo diferente, nada tem e ver com o SO em questão, mas sim com o nivel de conhecimento!!! Volto a dizer em iguais circunstancias, o Linux da 10-0 ao Windows, até hoje ninguem me conseguiu comprovar o contrario!!!! IGUAIS CIRCUNSTANCIAS sabem o que quer dizer??? se eu for para o estoril competir com o Hamilton, no mesmo carro, levo uma abada, mas se eu for de Ferrari e ele de Punto, vou vencer, serei MELHOR que ele???

      • Pedro António says:

        Oh Zê, não te irrites, deixa lá isso, para mim, pode ser o melhor do mundo, mas se eu não gosto não me interessa, também não consigo comprovar que um deles dê 10 a 0 ao outro e vice-versa, e tu também não, portanto, relaxa há coisas mais importantes!

        • Ze says:

          Voce e qualquer pessoa usa o que quiser, isso é outro assunto completamente diferente. Agora falarem que o Linux é isto e aquilo e que o Windows é que é bom, não ha paciencia para ouvir tanta ignorancia!!! É o mais usado, mas nao é por ser melhor, entende? é por algo completamente a parte do SO em si!!! e a MS sabe bem disso. Alias vemos o Windows a ir buscar coisas ao Linux, o inverso, não, interessante já viu bem? o “bom” é que vai buscar ao “mau” LOL

          • Pedro António says:

            Que tal colocar um corretor geral no seu sistema. Está-se a revelar fraco. O meu já não me deixa escrever sem acentuação…

  25. Nominth says:

    Antes de mais, boa tarde.
    Já lí muia coisa por aqui e não sei de foi bem explicado, porque há sempre quem não veja (é cego ou necessita de óculos) ou não queira ver (bicho da noite ou usa venda).
    Agora falo da minha experiência com Linux, muito recente porque só comecei a utilizar uma distribuição (Ubuntu) em 1998, quincidencia ou não porque estava farto de formatar o disco e reinstalar a vedeta do Windows, comprei várias vezes o Panda e o Norton mas o final era sempre o mesmo (formatar).
    Porque raio é que nunca formatei a partição (home) em lLinu? Nessa partição guardo o mais importante de todo o SO e só formato a partição do sistema (/).
    POs vírus continuam longe dos meus PCs porque instalo o “janelas” apenas para o que o vinho não corre, como está numa partição em separado nunca compromete o computador

  26. Pedro António says:

    Quincidencia? Isso existe?, deve ser o vírus que falas. Qualidade Linux. Parabéns. Há por aqui cada um…

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.