Kan dette lade sig gøre på en Ubuntu eller OSx PC ?
Jeg kom i en diskussion, hvor jeg fagligt må melde pas, da jeg ikke er programør på det niveau virus idag kodes.
Min ven [det er han endnu
![Blink ;)](./images/smilies/ubuntu/icon_wink.png)
Kan jeg få nogle argumenter...
Tak
vh
Poul
TitanusEramius skrev:Din ven har ret
Jeg ved så ikke om det var sådan et argument du håbede på?
TitanusEramius skrev:Din ven har ret
Jeg ved så ikke om det var sådan et argument du håbede på?
Omend det heldigvis er mere omfattende at installere malware af den type på et Linux-system, så kan det sagtens lade sig gøre hvis brugeren af systemet vel at mærke enten surfer nettet som root, eller er villig til at skrive root's adgangskode så malwaren kan blive installeret. Derefter vil det gå som i Windows.
Hvis et system kompromiteress af et spejlende system som sender kode i synkron med indtastningerne, skal der vel som minimum være en aktiv proces som via en åben port kommunikerer selvstændigt ud på en IP - et eller andet sted på nettet. Kan en sådan process ikke monitreres ?Det med at undgå IT-problemer ved at bruge et ikke-standard system hedder forresten "security through obscurity".
http://en.wikipedia.org/wiki/Security_through_obscurity
Det i sig selv hæver sikkerheden betragteligt, men nu er Linux jo heldigvis (eller desværre i disse tilfælde) ret godt dokumenteret.
Stra skrev:Det har intet med den lille andel at brugere at gøre, men sandsynligheden for at det sker på en Ubuntu maskine er selvfølgelig mindre, hvis man kun installerer fra PPA eller pakkearkiverne.
Security is, as we all know, a process, not a product
poulb skrev:Surfe som root er vel ikke et problem, da jeg kun bruger "root" sporadisk ved f.eks via synaptics. Men kan der ikke i f.eks Firefox-profilen skrives Javakode som kan kompromitere under normal "userID" - eller skal kompromiterende kode installeres som xpi. Så vil jeg 100% sikkert opdage det, da jeg jo vil blive bedt om at acceptere det.
poulb skrev:Kan en sådan process ikke monitreres ?
Jeg har tidligere brugt en firewall kaldet "Zone Alarm" som gav mig mulighed for at følge alle processer som åbnede en port til nettet. Jeg har ikke kunnet finde et egnet "port"-monitrerings system
Kode: Vælg alt
netstat -an
Kode: Vælg alt
netstat -an > ~/Skrivebord/porte
poulb skrev:"security through obscurity" gælder vil kun så længe offeret er tilstrækkelig uinteressant. På baggrund af det sidste angreb på NemID fremføres nu...
Citat: Rådet for Større IT-sikkerhed efterspørger mere åbenhed om NemID-konstruktionen.
NemID var altså interessant nok !!!
Kode: Vælg alt
sudo apt-get --assume-yes install apturl
lath skrev:Bonus kommentar der lige reparer på en udbredt misforståelse:
iptables programmet er ikke firewallen i Linux distributioner.
Firewallen er en del af Linux, altså kernen.
Endnu bedre er et helt styresystem i Virtual Box.
Du kan vælge dit eget brugernummer og så anvende det i stedet for personnummer. Ændres hos nets, under din konto.eyvind skrev:Og det mærkelige ved nemID er at brugernavnet er givet på forhånd................personnummer.
Personnummer bruges næsten alle steder.