Gefährdet Trojaner nun auch die Linux-Welt?

Neuigkeiten rund um GNU/Linux
Antworten
Benutzeravatar
matman
Beiträge: 744
Registriert: 03.07.2008 10:50:07
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Hamburg
Kontaktdaten:

Gefährdet Trojaner nun auch die Linux-Welt?

Beitrag von matman » 04.09.2012 17:55:06

Ich habe heute erstmals von einem platformübergreifendem Trojaner gelesen, der Linux und Mac-Systeme infizieren kann. Jedenfalls behauptet das ein Hersteller von Anti-Viren-Software. Ist das nur ein Werbegag, oder sollte man das ernst nehmen?

Hier der Artikel, den ich dazu gelesen habe:
http://www.virenschutz.info/beitrag-Pla ... -4792.html
System: Bullseye
Hardware: Gigabyte 970A-DS3P mit AMD FX-6300, Kingston HyperX DDR3-1333 (4x4GB), Samsung SSD 860 EVO, HGST Travelstar 7K1000, Samsung DVD-ROM SH-D162D, Geforce GTX 1050, SoundBlaster Live! Platinum, Hauppauge WinTV-HVR-5525

Benutzeravatar
TRex
Moderator
Beiträge: 8081
Registriert: 23.11.2006 12:23:54
Wohnort: KA

Re: Gefährdet Trojaner nun auch die Linux-Welt?

Beitrag von TRex » 04.09.2012 18:08:52

Ich empfehl dazu eher diesen Artikel:

http://linuxundich.de/de/ubuntu/cross-p ... d-macos-x/
Jesus saves. Buddha does incremental backups.
Windows ist doof, Linux funktioniert nichtDon't break debian!Wie man widerspricht

uname
Beiträge: 12075
Registriert: 03.06.2008 09:33:02

Re: Gefährdet Trojaner nun auch die Linux-Welt?

Beitrag von uname » 05.09.2012 08:39:02

Ich denke es ist eher ein Design-Problem:

Windows:
- Google-Suche nach Software
- Werbung/Trojaner (erster Treffer) angeklickt
- exe installiert, Checksumme nicht vorhanden und wenn nur auf der selben Seite und damit unwirksam

Debian:
http://wiki.debian.org/SecureApt

Aber natürlich kann man auch unter Debian arbeiten wie unter Windows. Dann braucht man sich auch dort über Schadsoftware nicht wundern. Leider kann auch mal ein Debian-Paket fehlerhaft sein wo dann auch die Paketverwaltung nicht wirklich hilft. Ich erinnere gerne an http://www.debian.org/security/2008/dsa-1571 . Wobei der Fehler war nicht mal mutwillig vom Maintainer verursacht. Naja die Folgewirkungen müssen immer noch in den Debian-Paketen Debianopenssl-blacklist und Debianopenssh-blacklist mitgeschleppt werden. Vorteilhaft ist jedoch, dass Debian Sicherheitsfragen offen diskutiert und im Zweifel kann man auch mal etwas Quellcode lesen.

Benutzeravatar
matman
Beiträge: 744
Registriert: 03.07.2008 10:50:07
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Hamburg
Kontaktdaten:

Re: Gefährdet Trojaner nun auch die Linux-Welt?

Beitrag von matman » 06.09.2012 19:44:19

TRex hat geschrieben:Ich empfehl dazu eher diesen Artikel
Stimmt, der ist auch gut.
uname hat geschrieben:Ich denke es ist eher ein Design-Problem
Das wohl auch. Ich frage mich da, wie könnte eigentlich ein Virus in mein Homeverzeichnis geraten, wenn ich nur deb Pakete aus vertrauenswürdigen Quellen installiere? Klar, eine Garantie gibt es da nicht. Aber eigentlich bliebe da ja nur noch der Weg über den Browser. Und jedenfalls habe ich bis heute noch nichts davon gehört, dass es möglich wäre, dass sich Schadsoftware beim Aufruf einer Webseite im Homedir einnisten kann. Oder geht das möglicherweise doch?
System: Bullseye
Hardware: Gigabyte 970A-DS3P mit AMD FX-6300, Kingston HyperX DDR3-1333 (4x4GB), Samsung SSD 860 EVO, HGST Travelstar 7K1000, Samsung DVD-ROM SH-D162D, Geforce GTX 1050, SoundBlaster Live! Platinum, Hauppauge WinTV-HVR-5525

Cae
Beiträge: 6349
Registriert: 17.07.2011 23:36:39
Wohnort: 2130706433

Re: Gefährdet Trojaner nun auch die Linux-Welt?

Beitrag von Cae » 06.09.2012 20:39:03

matman hat geschrieben:Aber eigentlich bliebe da ja nur noch der Weg über den Browser. Und jedenfalls habe ich bis heute noch nichts davon gehört, dass es möglich wäre, dass sich Schadsoftware beim Aufruf einer Webseite im Homedir einnisten kann. Oder geht das möglicherweise doch?
Klar, der Browser läuft mit $USER-Rechten und kann folglich auch in $HOME schreiben. Nehmen wir mal ein ungepatches Teil oder auch nur ein Plugin an, dann haben wir ein Problem. Allerdings fällt so ein Bug bei open source wesentlich schneller auf.
Weiterer Punkt, man kann und sollte unterschiedliche Benutzer verwenden, dafür sind sie schließlich da. Einen für wichtige/vertrauliche Dinge, Online-Banking oder so, einen zum Rumbasteln an explosivem Code (der evtl. rm -rf ~ macht), einen für die Pornoseiten, und schließlich einen für den ganz normalen Alltag. Das ist bei unixoiden Systemen fix eingerichtet und funktioniert.

Gruß Cae
If universal surveillance were the answer, lots of us would have moved to the former East Germany. If surveillance cameras were the answer, camera-happy London, with something like 500,000 of them at a cost of $700 million, would be the safest city on the planet.

—Bruce Schneier

uname
Beiträge: 12075
Registriert: 03.06.2008 09:33:02

Re: Gefährdet Trojaner nun auch die Linux-Welt?

Beitrag von uname » 09.09.2012 21:11:46

Die Aufteilung wäre auch bei Windows zu empfehlen. Nachteilhaft ist dort jedoch, dass die Browser-Lücke dann gleich auf Windows-Schadcode abzielt. Unter Debian scheitert dann der Angriff ...

Benutzeravatar
matman
Beiträge: 744
Registriert: 03.07.2008 10:50:07
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Hamburg
Kontaktdaten:

Re: Gefährdet Trojaner nun auch die Linux-Welt?

Beitrag von matman » 06.10.2012 19:20:33

Cae hat geschrieben:man kann und sollte unterschiedliche Benutzer verwenden
Das ist für manche Zwecke sicherlich sinnvoll. Allerdings fände ich es lästig, wenn ich dauernd zwischen mehreren Usern wechseln müsste. Cooler finde ich da z.B. ein Hostsystem für alles mehr oder weniger persönliche inkl. Speicherbereich für alle wichtigen Daten und darauf eine VM mit direktem Zugriff auf Netzwerkkarte und Internet. Den Host kann man dann schön vom Netz abschotten und nur für Updates ans Web klemmen. Sinnvoll wären eventuelll auch zwei solcher VM's, eine zum Besuchen der vertraulichen Seiten und eine für sowas wie z.B. Besuchertauschsysteme bei denen man nie genau weiß, was da so für Webseiten aufgerufen werden. Vorteil dieser Vorgehensweise: man kann Host und VM's schön auf dem Desktop gleichzeitig im Auge behalten.
System: Bullseye
Hardware: Gigabyte 970A-DS3P mit AMD FX-6300, Kingston HyperX DDR3-1333 (4x4GB), Samsung SSD 860 EVO, HGST Travelstar 7K1000, Samsung DVD-ROM SH-D162D, Geforce GTX 1050, SoundBlaster Live! Platinum, Hauppauge WinTV-HVR-5525

Antworten