Для того, щоб таке програмне забезпечення «успішно» працювало на машині Ubuntu, спочатку користувачеві доведеться запустити його та вказати пароль sudo?
Ні, я б припустив, що дані - це ваші особисті дані, і "sudo" потрібен для системних файлів.
Якщо файли користувачів уже були зашифровані, чи захистив би це від цього?
Ні. Дані - це дані. Шифрування не грає ніякої ролі: викупне програмне забезпечення блокує самі дані
Чи може програма-вимогатець, якщо мимоволі встановлений користувачем (який також підтвердив пароль sudo), взяв навіть заздалегідь зашифровані дані в заручники?
Так. Вони не зможуть переглянути дані, але це не було їх наміром. Також шифрування жодним чином не важливе: вони блокують ваш "контейнер".
Загалом, наскільки Ubuntu (в) вразливий для шифрування викупного програмного забезпечення та наскільки недбалі / несавви повинні бути дії користувача, щоб насправді його або її дані взяли в заручники?
Хтось спочатку повинен створити ситуацію, коли ви та багато інших бажаєте завантажити та встановити своє програмне забезпечення. Це завада, навіть письменники вірусного програмного забезпечення не змогли прийняти.
Вся ідея викупного програмного забезпечення полягає у націленні на якомога більше користувачів у найкоротші терміни.
Як тільки 1 користувач Linux потрапляє націлено, і вони насправді отримують його / її дані, все пекло зірветься, і протягом декількох хвилин усі ми отримаємо інформацію в якийсь спосіб. Подивіться, що сталося, коли з’явилася помилка OpenSSL. За лічені хвилини всі ІТ-сайти мали розповісти історію. Те саме з помилкою ядра, яка з’явилася 2 дні тому. Усі стрибали на нього. Якщо це трапляється, я не бачу, щоб це сталося з більш ніж кількома користувачами. До цього часу ми всі отримали інформацію або, якщо можливо, буде виправлено метод, який вони використовували (як отвір у ядрі чи у браузері, який вони експлуатували).
Більшість із нас використовує програмний центр Ubuntu. Наскільки ймовірно, що це зловмисне програмне забезпечення потрапляє в програмний центр Ubuntu? Далі ми використовуємо PPA. Інформація про ці PPA ми отримуємо з таких сайтів, як omg.ubuntu.co.uk або webupd8, або з надійних каналів Ubuntu.
Це також різниця між Linux / Ubuntu та Windows: Користувачам Windows пропонується завантажувати та встановлювати програмне забезпечення з будь-якого веб-сайту, де вони можуть його знайти. Ми в основному цього не робимо. Тож кількість лайна, яку ви можете завантажити для Windows, у кілька разів перевищує, ніж для будь-якої іншої операційної системи. Робить Windows легшою ціллю.