• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af jenss | 02.11.2010 18:45

Orm i Linux - tomme tønder igen?

Hjælp generelt
Hej! Nu er jeg ikke så langhåret en nørd at håret slasker rundt nede på ballerne ;-) så jeg har ikke kapacitet til at vurdere om denne artikel på version2 bare er opfyldning af dagens kvote: http://www.version2.dk/artikel/16786-java-baseret-facebook-orm-inficere…
Jeg får i ny og næ opgraderet en pc til Linux, og bilder ved den lejlighed da altid den heldige ind at hvis vedkommende holder fingrene væk fra administrator-passwordet i alle andre tilfælde end ved opdatering, og i øvrig altid husker sig selv på at hvis det lyder for godt til at være sandt, så er det ikke sandt, ja så skal det hele nok gå.
Har artiklen nogen alarmerende budskaber - "Mindre risiko" er lidt flyvsk?
Burde jeg/man være en lille smule mindre positiv på vegne af Linux?
Personlig har jeg bl.a. altid brugt vendingen "langt mindre risiko for at få dumme ting ind i computeren end ved Windows" når jeg holder salgstale.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer10

# 1

14 år 7 måneder siden

Permalink

Indsendt af mich den 2. november 2010 kl. 20:24

Permalink

Kan den gøre de ting, der

Kan den gøre de ting, der står i artiklen, er det da en sikkerhedsrisiko, selv om det ser ud til, at den fungerer dårligere på Mac og Linux end på Windows.
Så længe man bliver spurgt, om man vil køre den, har man muligheden for at sige nej. Det er her årvågenheden og omtanken kommer ind i billedet.
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 7 måneder siden

Permalink

Indsendt af dudsen den 2. november 2010 kl. 20:48

Permalink

det er ikke en orm, orme

det er ikke en orm, orme spreder sig uden bruger assistance, det her er en alm malware ting, og ja den ser real nok ud men den kræver at man aktivt tillader kode at køre og så vidt jeg kan læse bliver den inden i firefox og JRE'ets sandkasse.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 7 måneder siden

Permalink

Indsendt af julemand101 den 2. november 2010 kl. 20:52

Permalink

#2
Årsagen til den spørger

#2
Årsagen til den spørger om den må køre er netop at den forsøger at komme uden for JRE sandkassen. Hvis den ikke forsøgte at gøre noget uden for sandkassen ville den ikke spørge om den måtte køres.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 7 måneder siden

Permalink

Indsendt af dklinux den 3. november 2010 kl. 09:12

Permalink

ævl

det er ikke en orm som andre har påpeget , og det er jo ikke underligt at den virker på alle platforme , omvendt så "burde" java sandkassen beskytte mod for grove rettigheder, i virkeligheden er situationen ikke meget anderledes end hvis de havde skrevet den søkaldte orm i flash ecmascript
  • Log ind eller opret dig for at tilføje kommentarer

# 5

14 år 7 måneder siden

Permalink

Indsendt af julemand101 den 3. november 2010 kl. 09:16

Permalink

#4
Hvad er en grov

#4
Hvad er en grov rettighed? At Java har lov til at skrive data på disken? At Java har lov til at overskrive data på disken? Java er jo netop i tvivl når et program forsøger at gøre den slags og spørger derfor brugeren om det også er Ok. Hvis du vil gøre sådan at Java programmer overhovedet ikke har lov til at ændre i filer på systemet gør du Java mere eller mindre ubrugelig.
  • Log ind eller opret dig for at tilføje kommentarer

# 6

14 år 7 måneder siden

Permalink

Indsendt af gonzodark den 3. november 2010 kl. 09:43

Permalink

Falsk Alarm.

"Jerome Segura fra sikkerhedsfirmaet Pareto Logic har også analyseret ormen på Ubuntu Linux, hvor den kunne afvikles, uden at brugeren skulle indtaste et root-kodeord. Appletten kopierede filer til brugerens Home-bibliotek og forblev aktiv i hukommelsen."

Dog kan "ormen" hurtigt fjernes igen ved at genstarte ens pc, da den ikke kan blive tilføjet til ens opstartsprogrammer som den kan på windows.

HVIS den hypotetisk skulle gøre nogen skade på ens linux-box, ville man blive spurgt at en adgangskode. - altså man skal manuelt acceptere at den må installeres.

Link: http://blogs.paretologic.com/malwarediaries/index.php/2010/10/27/koobfa…

Så det må kaldes en falsk alarm.

// GonzoDark
  • Log ind eller opret dig for at tilføje kommentarer

# 7

14 år 7 måneder siden

Permalink

Indsendt af julemand101 den 3. november 2010 kl. 09:52

Permalink

#6
Nu kræver det jo ingen

#6
Nu kræver det jo ingen tricks at gøre således at du stater et program samtidig med at fx gnome-session starter. At tro at man SKAL være root for at have et program til automatisk at starte når systemet starter op er naivt. De fleste distributioner giver også brugeren lov til at have deres egen personlige cron som også kan sættes til at køre når systemet starter op.

Det er også naivt at tro at programmer (og Java programmer) kræver root password for at starte op. Man kan godt sætte sit system op således at du kan undgå den slags men størstedelen af Linux installationer har ikke den slags sikkerhed og tillader derfor brugere at køre egne programmer.

Det er så rigtigt nok at programmet som sådan ikke kan skade kernen af systemet da den ikke får tilladelser til dette. Men den kan sagtens smadre vigtige dokumenter, ferie billederne og din musiksamling da de jo også ret sikkert ligger på samme samme bruger som kører det skadelige program. Og den kan også sagtens sættes til at køre hver gang systemet starter op. Stadig godt nok kun som den bruger der har hentet det skadelige program men det er alligevel nok til at gøre maskinen til et helvedet.

Eneste årsag til at lige præcis denne orm så ikke gør nogen større skade på Linux maskiner og nemt kan fjernes må findes i at udvikleren slet ikke har tænkt sig at lave et seriøst angreb på Linux maskinerne. Fordi jeg kan ikke finde nogen tekniske forhindringer i at lave den således at den ville kunne ramme 99% af alle Linux desktop installationer lige så effektivt som på Windows.
  • Log ind eller opret dig for at tilføje kommentarer

# 8

14 år 7 måneder siden

Permalink

Indsendt af gonzodark den 3. november 2010 kl. 10:33

Permalink

#7 Forklarede lidt omkring

#7

Forklarede lidt omkring "Koobface-ormen", ikke en eller anden fantasi java-orm der ikke findes endnu, du har ret i at man sikkert kunne ha' lavet den mere effektiv, men det er den ikke ;-)

// GonzoDark

EDIT: Hvis du hentyder til min sidste kommentar:

"HVIS den hypotetisk skulle gøre nogen skade på ens linux-box, ville man blive spurgt at en adgangskode. - altså man skal manuelt acceptere at den må installeres."

Jeg mener skade som i at smadre/ændre/inficere kernen, hvilket du også selv var inde på - at det ikke kunne lade sig gøre uden password promt.
  • Log ind eller opret dig for at tilføje kommentarer

# 9

14 år 7 måneder siden

Permalink

Indsendt af divineant den 3. november 2010 kl. 13:46

Permalink

#8 Det er vist pænt lang

#8 Det er vist pænt lang tid siden at målet for malware var at ødelægge dit system.

Idag er målet at gøre dig til zombie i et botnet, og her er root rettigheder ikke en nødvendighed, din almindelige bruger kan fint bruges til den slags.
Selvfølgelig er det en fordel hvis man også kan få root, men det er ikke et krav.
  • Log ind eller opret dig for at tilføje kommentarer

# 10

14 år 7 måneder siden

Permalink

Indsendt af jenss den 3. november 2010 kl. 20:09

Permalink

Hvis jeg må have lov til at

Hvis jeg må have lov til at konkludere lidt på især Julemandens kommentarer, så er det i princippet ikke specielt svært i forhold til f.eks Windows at lave noget der kan smutte ind på en almindelig brugerkonto i Linux. Systemet er ikke bedre end det svageste led, og det vil vel i det fleste tilfælde være brugeren. Man skal bede folk om at tænke sig om også når de kører Linux, hvad de så har glemt efter 14 dage.
Ud fra hvad #9 siger, kan man så "glæde" sig over at der er så mange andre operativsystemer, hvor det er nemmere for kriminelle at høste til botnet. Og for egen regning vil jeg formode at en med ondt i sinde vil foretrække at gå derhen hvor de mindst teknisk begavede tumler rundt ;-) Det er vel lidt som at lave et hold-up på en politibus, at starte med Linux?
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Gode anmeldelser Zorin OS 17.3 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

"Intet realistisk alternativ" - mig i r*ven 14
Nulstilling af adgangskode 3
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !