¿Cómo se puede ejecutar de forma segura un archivo ejecutable que no es de confianza en Linux?

Dec 20, 2024
Privacidad y seguridad
CONTENIDO NO CUBIERTO

En esta época, no es una mala idea desconfiar de los archivos ejecutables que no son de confianza, pero ¿existe una forma segura de ejecutar uno en su sistema Linux si realmente necesita hacerlo? La publicación de preguntas y respuestas del superusuario de hoy contiene algunos consejos útiles en respuesta a la consulta de un lector preocupado.

La sesión de preguntas y respuestas de hoy nos llega por cortesía de SuperUser, una subdivisión de Stack Exchange, una agrupación de sitios web de preguntas y respuestas impulsada por la comunidad.

La pregunta

El lector de superusuario Emanuele quiere saber cómo ejecutar de forma segura un archivo ejecutable que no es de confianza en Linux:

He descargado un archivo ejecutable compilado por un tercero y necesito ejecutarlo en mi sistema (Ubuntu Linux 16.04, x64) con acceso completo a los recursos HW como la CPU y la GPU (a través de los controladores NVIDIA).

Supongamos que este archivo ejecutable contiene un virus o una puerta trasera, ¿cómo debo ejecutarlo? ¿Debo crear un nuevo perfil de usuario, ejecutarlo y luego eliminar el perfil de usuario?

¿Cómo se ejecuta de forma segura un archivo ejecutable que no es de confianza en Linux?

La respuesta

Los contribuyentes de superusuario Shiki y Emanuele tienen la respuesta para nosotros. Primero, Shiki:

En primer lugar, si se trata de un archivo binario de muy alto riesgo, tendría que configurar una máquina física aislada, ejecutar el archivo binario, luego destruir físicamente el disco duro, la placa base y básicamente todo el resto porque en este día y edad, incluso su robot aspirador puede propagar malware. ¿Y si el programa ya infectara su microondas a través de los parlantes de la computadora usando transmisión de datos de alta frecuencia?

Pero quitémonos ese sombrero de papel de aluminio y volvamos a la realidad por un momento.

Sin virtualización: rápido de usar

Firejail

Tuve que ejecutar un archivo binario no confiable similar hace solo unos días y mi búsqueda condujo a este pequeño programa muy bueno. Ya está empaquetado para Ubuntu, es muy pequeño y prácticamente no tiene dependencias. Puede instalarlo en Ubuntu usando: sudo apt-get install firejail

Información del paquete:

Virtualización

KVM o Virtualbox

Esta es la apuesta más segura dependiendo del binario, pero bueno, mira arriba. Si ha sido enviado por “Mr. Hacker ”, que es cinturón negro, programador de sombrero negro, existe la posibilidad de que el binario pueda escapar de un entorno virtualizado.

Binario de malware: método de ahorro de costes

¡Alquile una máquina virtual! Por ejemplo, proveedores de servidores virtuales como Amazon (AWS), Microsoft (Azure), DigitalOcean, Linode, Vultr y Ramnode. Alquile la máquina, ejecute lo que necesite y luego la eliminarán. La mayoría de los proveedores más grandes facturan por horas, por lo que realmente es barato.

Seguido de la respuesta de Emanuele:

Una palabra de precaución. Firejail está bien, pero hay que tener mucho cuidado al especificar todas las opciones en términos de lista negra y lista blanca. Por defecto, no hace lo que se cita en este Artículo de la revista Linux . El autor de Firejail también ha dejado algunos comentarios sobre problemas conocidos en Github .

Tenga mucho cuidado cuando lo use, podría darle una falsa sensación de seguridad sin la opciones correctas .


¿Tiene algo que agregar a la explicación? Habla en los comentarios. ¿Quieres leer más respuestas de otros usuarios de Stack Exchange expertos en tecnología? Consulte el hilo de discusión completo aquí .

Credito de imagen: Clip Art de celda de prisión (Clker.com)

.entrada-contenido .entry-footer

How Do You Safely Run An Untrusted Executable File On Linux?

Hack Of The Day: How Do I Run Untrusted Shellcode?

How To Make A Python Program Executable In Linux

Minijail: Running Untrusted Programs Safely By Jorge Lucangeli Obes, Google

Untrusted Application Launcher

Unix & Linux: Where Is Installed Software Stored In Linux? (8 Solutions!!)


Privacidad y seguridad - Artículos más populares

¿Qué son los gusanos de Internet y por qué son tan peligrosos?

Privacidad y seguridad May 29, 2025

CONTENIDO NO CUBIERTO David Orcea / Shutterstock Ya no escuchamos mucho sobre gusanos de Internet, pero siguen siendo una parte importante del ..


Cómo configurar una VPN en Android TV

Privacidad y seguridad Jun 1, 2025

CONTENIDO NO CUBIERTO Hay varias razones por las que es posible que desee utilizar una VPN en su caja de TV Android, pero no está disponible como una opción de stock com..


Cómo ajustar rápidamente las notificaciones de Facebook que ves

Privacidad y seguridad Feb 24, 2025

CONTENIDO NO CUBIERTO Las notificaciones son una de las peores cosas de los teléfonos inteligentes. Una cosa es recibir notificaciones de cosas que quieres, como mensajes de text..


Cómo ocultar aplicaciones que compró en la App Store de Apple y en Google Play

Privacidad y seguridad Jul 10, 2025

CONTENIDO NO CUBIERTO IOS de Apple, Android de Google y Windows 10 de Microsoft mantienen una lista de las aplicaciones que compraste y descargaste de sus tiendas, incluso si ya n..


Cómo se puede omitir el cifrado con un congelador

Privacidad y seguridad Sep 22, 2025

Los geeks a menudo consideran el cifrado como una herramienta infalible para garantizar que los datos permanezcan secretos. Pero, ya sea que cifre el disco duro de su computadora o ..


Cómo extender la duración de la batería de su iPad cuando no lo está usando

Privacidad y seguridad Jun 10, 2025

CONTENIDO NO CUBIERTO Hace un tiempo nos dimos cuenta de que no usamos nuestras tabletas tanto como antes; que nos llevó a preguntarnos cómo pudimos extender la duració..


Proteja completamente su PC con Windows con Microsoft Family Safety

Privacidad y seguridad Nov 17, 2024

CONTENIDO NO CUBIERTO Como padre, tiene mucho de qué preocuparse; lo que sus hijos hacen en sus computadoras no debería ser uno de ellos. Hoy, le mostraremos cómo encerrar a su..


Almacene de forma segura sus contraseñas con KeePass

Privacidad y seguridad Oct 13, 2025

CONTENIDO NO CUBIERTO Últimamente se ha prestado mucha atención a las noticias sobre el peligro de las contraseñas de correo electrónico. Hoy echamos un vistazo al uso de KeePass para p..


Categorías