Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Hoe veilig is linux als de gebruiker overal op klikt?

Pagina: 1
Acties:

  • vverheijen
  • Registratie: September 2005
  • Laatst online: 10-06-2024
Hallo,

Dit is een discussie op #linux op undernet.

Ik denk dat dit best een issue gaat worden als meer mensen linux gaan gebruiken.

Wat is jullie mening?


<vincent_> what is your opinion on a linux virus?
<PolarWolf> sucks if you get it, you won't look at windows again
<vincent_> I use linux for 2 years :)
<Tamahome> viruses on linux wouldn't spread as easily, unless you're dumb enough to do everything as root
<Tamahome> instead, linux people get to worry about exploits
<vincent_> thats the problem if more and more people start using linux
<Lion-O> duh.. there has been linux virii for ages, one of them is called gcj :P
<vincent_> i think it's mostly social engineering
<Tamahome> news to me
<Lion-O> anyway, the only virus you'll encounter is a trojan horse; damaging only your own stuff.
<vincent_> what would you do if you do if you see a popup which asked the root password for downloading the latest ubuntu updates
<Lion-O> vincent_: bit obvious I'd say.
<vincent_> (if you where someone who doesn't know anything about computers
<vincent_> You type the password? isn't it?
<Lion-O> vincent_: that still leaves you with a default of remote root login being locked down by default, linux systems which are totally incompatible to each other, etc, etc.
<Lion-O> vincent_: anyone as stupid as you describe them are hardly capable to install Linux, let alone update it.
<vincent_> the installation of linux is as easy as that of windows..
<Tamahome> fuck man, the mplayer manpage is a mess
<Lion-O> Tamahome: the gcj is a little joke; its the gnu variant of Java which is totally incompatible with the real stuff.
<PolarWolf> vincent_: There are quite a few provisions in place to prevent an unwitting user to install bad packages.
<vincent_> which/
<vincent_> ?
<PolarWolf> vincent_: digitally signed packages
<vincent_> but a lot of users don't check the checksum
<vincent_> because they are too lazy to do that
<vincent_> and i think that that is the problem
<Lion-O> anyway, you're just making up problems which aren't there. Any idea how many linux environments there are out there? Any idea which ones are patched and which are not?
<yoz> I want my psp back :(
<PolarWolf> vincent_: that's why any decent package installer does it for you and warns the user when something is b0rk
<Lion-O> Its not as if you can say "Hey, I have an exploit for 2.6.15, lets spread" because the chances are high it'll b0rk at the next node.
<PolarWolf> And yeah, platform diversity also helps
<Lion-O> virii on Linux are an utopia, apart from the trojan horse.
<vincent_> Think about software such as skype, they made a linux variant which you have to download from their site.
<vincent_> And not via a package installer
<vincent_> And there are lot's of peaple who click on every popup that tells them that it's funny
<PolarWolf> vincent_: *shrug* your risk. As always with installing stuff from teh internet
<vincent_> So if you do that. What is then done for protecting your computer?
<Lion-O> vincent_: I suggest you start by reading up on how Linux actually works. Any piece of software can be abused and misused. I fail to see your point here....
<Tamahome> he's trolling, duuuh
<PolarWolf> vincent_: Zip
<Lion-O> PolarWolf: depends.
<PolarWolf> vincent_: If you shoot yourself in the foot with linux, linux won't prevent you
<PolarWolf> Emergency room virit
<PolarWolf> err, visit
<Lion-O> Depends on the distribution.. If the idiot is using lackware, sure.. But if he's using SuSE or an SELinux enabled distro....
<PolarWolf> Lion-O: Those are in the minority and a royal pain to operate
<Lion-O> point is; you can't talk in absolutes here.
<vincent_> I think the problem is the stupidity of people, how secure the os is doesn't matter.
<vincent_> But is there a way of protecting the systems of those stupid people?
<Lion-O> I think its time for a beer.
<PolarWolf> Yeah, don't let them do anything stupid
<PolarWolf> The only way to do that is force stupid people to run a locked down system
<PolarWolf> Ain't gonna work
<vincent_> So the conclusion is, it's an utopia to protect stupid peaple from ruining there computer?
<Lion-O> is it?
<vincent_> That's what polarwolf said
<Lion-O> man, thats sure a lot of generalizing going on in here.
<vincent_> But i think this is gonna be an issue when linux becomes more populair
<Lion-O> rofl* libolt has quit (Read error: EOF from client
<Gromet> Offtopic: -1, any of you guys know a good telescope when you see one?
<PolarWolf> It's already an issue on any OS, why would it be any different on linux?
<Lion-O> vincent_: thats what they said last year, and the year before, and before that.
<PolarWolf> Besides, it's been the year of linux for the last decade. Old hat.
<vincent_> It is not different on linux, but a lot of people say it is different..
<Tamahome> you can shoot yourself in the foot with any OS
<Tamahome> you just have to be stupid enough to think you know what you're doing
<vincent__> What about a virus scanner, it warns you when you are shooting yourself in the foot.
<Lion-O> what about it?
<Tamahome> I'm not just talking about viruses.
<vincent__> yes, Will that solve the problem..
<Lion-O> vincent_: now I'm sure you're trolling.
<PolarWolf> Virus scanners aren't a solution
<Lion-O> vincent_: a moment ago you said "anyone can install Linux", "people are dumb". So why would dumb people install a virus scanner?
<PolarWolf> At best they're a "after the fact" stopgap measure for poor design
<Lion-O> vincent_: then lets continue, you said "people click on anything". So why would they click "no" if the virus scanner warned them when their favorite pr0n comes in?
<vincent__> Because it is installed by default (like most things on linux)
<Lion-O> rofl!
<vincent__> Because they know their virusscanner works.
<Lion-O> vincent_: Ok, the trolling ends here. You obviously have no idea what you're talking about.
<PolarWolf> vincent__: The problem is; it doesn't
<vincent__> Why not?
<PolarWolf> vincent__: Virusscanners are at most 70% or so effective, and like I said, they're always reactive
<Lion-O> first people click on anything, now people suddenly will go ahead with what the virus scanner says? you're twisting your own words and plots here.
<PolarWolf> They're at the losing side of the malware arms race
<Steakk> did someone mention pr0n a few minutes ago?
<Lion-O> Steakk: YEAH
<Steakk> wh00t
<Steakk> Pron...abstinence is in the palm of your hand...
<Lion-O> rofl
<Qaldune> lol
<Lion-O> hmm, 2 more CD's and my blade box has been upgraded.

Verwijderd

Je topic titel is niet echt in lijn met de strekking van hetgeen je quote.

En ik sluit me aan bij de mening van Lion-O en consorten, die vincent-, jij waarschijnlijk, haalt jezelf meerdere malen onderuit, roept dingen die niet kunnen/kloppen en gebruikt volgens mij zelf geen Linux niet dagelijks Linux, en als je dit wel doet, Ubuntu o.i.d.

Je lijkt niet veel kennis te hebben van de opbouw van het systeem GNU/Linux en zijn verschillende distro's. :)
Om maar iets simpels te noemen, kan je Ubuntu Linux op 1 lijn zetten met bijv. FC6 met SELinux?
Debian Sid v.s. Gentoo? SuSe v.s. RHEL?

Pas je topic titel dan aan naar: "Zou een virus zich kunnen verspreiden onder Ubuntu gebruikers?"
Dit is veel te vaag en gaat geen vruchtbare discussie opleveren.

En om toch even iets nuttigs toe te voegen, UNIX bestaat al langer dan Windows, en wordt op veel mission critical en belangrijke infrastructuur gebruikt. Toch is er nog nooit een trojan/virus geweest dat zich succesvol heeft kunnen verspreiden onder UNIX.

Dingen die er het meest op leken waren hacks op de mirrorservers van packages voor bepaalde distro's, maar zelfs die werden binnen no-time ontdekt en herstelt, volgens mij is daar nog nooit echte schade uit voortgekomen.

Je hebt deze discussie dus eigenlijk bij voorbaat verloren, aangezien het bewijs tastbaar en zichtbaar voor iedereen is.

[ Voor 81% gewijzigd door Verwijderd op 18-12-2006 00:24 ]


  • vverheijen
  • Registratie: September 2005
  • Laatst online: 10-06-2024
Het gaat eigenlijk niet zozeer over linux specifiek, maar meer over het algemeen. Je preventie kan nog zo goed zijn, als je de gebruiker overhaalt om bijv. een root wachtwoord te typen heeft heel die beveiliging geen nut meer.

Dus hoe moeilijk is het om een linux gebruiker (en dan bedoel ik geen mensen die iets van linux snappen, maar gewoon iemand die het gebruikt) over te halen om zijn wachtwoord in te typen? Zolang iemand alles installeert via een packet manager en betrouwbare bronnen is er niks aan de hand. Maar als je goed oplet zie je steeds meer commerciele bedrijven ook linux software uitbrengen. (skype googleearth enz.) dat zullen er steeds meer worden (teminste, in mijn omgeving merk ik dat steeds meer mensen die niet echt iets met computers hebben linux gaan gebruiken). Op den duur heb je veel commerciele (free as in beer) software die ook voor linux bestaat, en zullen ze vast wel iets bedenken om dat op een simpele manier te installeren zodat ook piet snot het kan. Dan gaat het dus gebeuren dat er mensen zijn die een of ander leuk smiley pack zien staan en dat downloaden. Precies zo als de mensen op windows nu hun spyware binnen halen.

Op die ontwikkeling doelde ik eigenlijk (maar dat kwam niet echt uit mijn post naar voren bedenk ik me nu.)

Het gaat dan eigenlijk ook helemaal niet meer over virussen (een virus hoort zichzelf te kunnen verspreiden toch?), of valt ook dit onder de virussen? Wat is eigelijk de definitie van virus?

Is het zo wat duidelijker?

Verwijderd

vverheijen schreef op dinsdag 19 december 2006 @ 20:43:
Het gaat eigenlijk niet zozeer over linux specifiek, maar meer over het algemeen. Je preventie kan nog zo goed zijn, als je de gebruiker overhaalt om bijv. een root wachtwoord te typen heeft heel die beveiliging geen nut meer.

Dus hoe moeilijk is het om een linux gebruiker (en dan bedoel ik geen mensen die iets van linux snappen, maar gewoon iemand die het gebruikt) over te halen om zijn wachtwoord in te typen? Zolang iemand alles installeert via een packet manager en betrouwbare bronnen is er niks aan de hand. Maar als je goed oplet zie je steeds meer commerciele bedrijven ook linux software uitbrengen. (skype googleearth enz.) dat zullen er steeds meer worden (teminste, in mijn omgeving merk ik dat steeds meer mensen die niet echt iets met computers hebben linux gaan gebruiken). Op den duur heb je veel commerciele (free as in beer) software die ook voor linux bestaat, en zullen ze vast wel iets bedenken om dat op een simpele manier te installeren zodat ook piet snot het kan. Dan gaat het dus gebeuren dat er mensen zijn die een of ander leuk smiley pack zien staan en dat downloaden. Precies zo als de mensen op windows nu hun spyware binnen halen.

Op die ontwikkeling doelde ik eigenlijk (maar dat kwam niet echt uit mijn post naar voren bedenk ik me nu.)

Het gaat dan eigenlijk ook helemaal niet meer over virussen (een virus hoort zichzelf te kunnen verspreiden toch?), of valt ook dit onder de virussen? Wat is eigelijk de definitie van virus?

Is het zo wat duidelijker?
Ja, alleen klets je jezelf zo nog meer klem.
Je hebt in Linux nooit een rootwachtwoord nodig om iets te installeren, elke gebruiker kan in zijn homedir installeren tot ie er bij neervalt, en ook programma's kunnen prima vanuit de homedir draaien.
Dingen zoals Skype bestaan vaak uit 1 binary, dat kan je niet eens installeren.

Dus die smileypack blijft beperkt tot de .gaim folder in de homedir van user X.
En user X zal nooit systeemkritische zaken kunnen aanpassen, daar heeft ie geen rechten voor.
Dus in het ergste geval heb je spyware die user X lastigvalt, maar alleen als user X ook daadwerkelijk de spyware handmatig opstart. Het zal zich nooit kunnen verstoppen zoals in Windows.

Mensen die niks van computers weten weten ook niet wat een rootwachtwoord is.
En de meeste Linux distro's geven de gebruiker ook geen toegang tot het rootwachtwoord, hoogstens sudo rechten.
Neem een voorbeeld aan de manier waarop MacOS X dit oplost.

[ Voor 11% gewijzigd door Verwijderd op 20-12-2006 17:12 ]


  • ATS
  • Registratie: September 2001
  • Laatst online: 28-11 20:56

ATS

Alsof malware die zich op een enkele gebruiker richt geen grote schade kan aanrichten? Persoonlijk interesseert mijn systeem op zich mij maar weinig, de echt waardevolle dingen zijn de dingen die je in mijn homedir kan vinden...
Natuurlijk is het veel moeilijker om troep op een Linux te krijgen, maar ik zou het ook niet willen uitsluiten.

* ATS gebruikt zelf Gentoo Linux

My opinions may have changed, but not the fact that I am right. -- Ashleigh Brilliant