Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: beveiliging?!?  (gelezen 30073 keer)

beveiliging?!?
« Reactie #50 Gepost op: 2007/08/17, 10:55:50 »
Ik heb NetworkManager niet eens meer :) Ik vond het niet prettig werken, dus ik doe het gewoon via de terminal. Dus heb ik dan ook geen last van dat Firestarter/NetworkManager probleem?

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
beveiliging?!?
« Reactie #51 Gepost op: 2007/08/17, 11:42:38 »
Ik heb het probleem niet, terwijl Network Manager gewoon aanstaat. Firestarter draait gewoon. Oude bug, denk ik, die inmiddels blijkbaar al is verholpen.

Offline bartek

  • Lid
    • http://bartek.blogsome.com
beveiliging?!?
« Reactie #52 Gepost op: 2007/09/15, 18:20:45 »
Servaas-Xubuntu-User heeft een nieuwe pagina gemaakt die gaat over AppArmor:
https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging/NLApparmor

De link is ook geplaatst onderaan de pagina internetbeveiliging:
https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging/

Goed werk Servaas-Xubuntu-User
:D
| Deliberando saepe perit occasio |

"Car la vie est un bien perdu quand on n'a pas vécu comme on l'aurait voulu"

servaas-xubuntu-user

  • Gast
beveiliging?!?
« Reactie #53 Gepost op: 2007/09/15, 18:31:11 »
Citaat van: bartek
Servaas-Xubuntu-User heeft een nieuwe pagina gemaakt die gaat over AppArmor:
https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging/NLApparmor

De link is ook geplaatst onderaan de pagina internetbeveiliging:
https://wiki.ubuntu.com/NederlandstaligeDocumentatie/NlInternetBeveiliging/

Goed werk Servaas-Xubuntu-User
:D
dankje

het is maar een ruwe vertaling van de engelse wiki (staat bij bronnen) iedereen is uitgenodigd om het te verbeteren dat is wel nodig denk ik

Offline Soul-Sing

  • Lid
beveiliging?!?
« Reactie #54 Gepost op: 2007/09/15, 19:27:22 »
good job.:)

beveiliging?!?
« Reactie #55 Gepost op: 2007/09/16, 20:03:49 »
Goed! :)

Offline markba

  • Lid
    • http://markbaaijens.nl/
beveiliging?!?
« Reactie #56 Gepost op: 2008/01/10, 17:53:04 »
Mochten er nog twijfels zijn dat in ieder geval dat andere OS in ieder geval *niet* veilig is:
"Vrijwel alle Windows-pc's zijn onveilig"
http://www.nu.nl/news/1386304/50/%27Vrijwel_alle_Windows-pc%27s_zijn_onveilig%27.html

Er wordt gesproken over dat 95% van de Windows-PC's minimaal één besmetting heeft. Aardig wat dus, zei hij eufemistisch.

Saillant detail: "Secunia denkt dat de cijfers nog te positief zijn. Omdat de controlesoftware vooral wordt gebruikt door computerbezitters die bewust met de beveiliging van hun systeem bezig zijn, zou het aantal lekke programma's onder die gebruikers relatief laag zijn."
Het moet dus nog meer dan 95% zijn en dan lopen we al snel naar de 100%.

Kanttekening is natuurlijk dat Secunia, de maker van het rapport, zelf beveiligingssoftware maakt en dus een eigenbelang heeft.

Tot slot: "Omdat de controlesoftware alleen wordt aangeboden voor Windows-pc's, weet Secunia niet hoe het met de beveiliging van andere systemen, zoals Apples of Linuxcomputers, is gesteld."

Lijkt me wel interessant deze software, maar misschien heeft men wel bedacht dat op andere platformen, er toch weinig te halen zou vallen...

simvader

  • Gast
beveiliging?!?
« Reactie #57 Gepost op: 2008/01/11, 12:59:29 »
Hoe zit dat met antivirus programmas, zoals avast? (avast is gratis)

Offline darko

  • Lid
beveiliging?!?
« Reactie #58 Gepost op: 2008/01/18, 10:47:49 »
Ik raad iedereen die echt geinteresseerd/bezorgd over veiligheid gewoon zelf eens op onderzoek uit te gaan op het internet. Dan krijg je een veel genuanceerder beeld over de mogelijke gevaren van bepaalde handelingen die je wenst te doen (denk aan internet bankieren, eBay) en dat veiligheid veel verder gaat dan de keuze van je OS.

Houd er sterk rekening mee dat dit forum gekleurd is, het is alsof je op het Ajax-forum gaat vragen wat de beste club van Nederland is. Met andere woorden ook deze thread bevat allerlei claims en stellingen, waar je je vraagtekens bij kunt zetten.

Om mij heen merk ik dat het gebruik van Linux aan het verschuiven is van een OS dat vnl door experts wordt gebruikt om http en file servers op te zetten met een focus op veiligheid naar een desktop systeem met een nieuw type (naieve) gebruikers die zich niet bewust zijn van veiligheid.  Het zou mij in ieder geval niet verbazen, dat als dit type gebruiker blijft toenemen, dat security issues voor Linux steeds vaker het nieuws zullen halen. Evenmin zal het mij verbazen als malware schrijvers hun pijlen op deze groep gebruikers gaat richten, omdat ze vaak zich ook nog eens onkwetsbaar achten omdat ze immers een Linux systeem hebben draaien.

Zelf werk ik sinds 2000 met de NT tak (die voor zover ik weet wel degelijk met multi-user in gedachten is opgezet) en beperkte gebruikers accounts heb ik nog nooit last gehad van virussen, spyware e.d. En let wel: ik had wel virus-scanners draaien en spyware-tools. Alle threats en virussen en worms zijn aan mij, thuis althans, voorbij gegaan.

Offline Tico

  • Lid
beveiliging?!?
« Reactie #59 Gepost op: 2008/01/18, 12:30:51 »
Citaat van: darko
.....Om mij heen merk ik dat het gebruik van Linux aan het verschuiven is van een OS dat vnl door experts wordt gebruikt om http en file servers op te zetten met een focus op veiligheid naar een desktop systeem met een nieuw type (naieve) gebruikers die zich niet bewust zijn van veiligheid.  Het zou mij in ieder geval niet verbazen, dat als dit type gebruiker blijft toenemen, dat security issues voor Linux steeds vaker het nieuws zullen halen. Evenmin zal het mij verbazen als malware schrijvers hun pijlen op deze groep gebruikers gaat richten, omdat ze vaak zich ook nog eens onkwetsbaar achten omdat ze immers een Linux systeem hebben draaien.....
Dat onkwetsbare wordt door de Linuxgebruikers graag bevestigd. Omdat alles "open" is zouden kwetsbaarheden sneller aan het licht komen omdat een ieder de source kan bekijken. Ik zou weleens willen weten wie van dit forum zich weleens verdiept heeft in de source van een Linux applicatie. Ikzelf zou niet eens weten waar ik naar zou moeten kijken (of waarmee ik de source zou moeten bekijken) en volgens mij geldt dat voor het overgrote deel van de members alhier.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
beveiliging?!?
« Reactie #60 Gepost op: 2008/01/19, 00:26:25 »
Citaat van: tico
Citaat van: darko
.....Om mij heen merk ik dat het gebruik van Linux aan het verschuiven is van een OS dat vnl door experts wordt gebruikt om http en file servers op te zetten met een focus op veiligheid naar een desktop systeem met een nieuw type (naieve) gebruikers die zich niet bewust zijn van veiligheid.  Het zou mij in ieder geval niet verbazen, dat als dit type gebruiker blijft toenemen, dat security issues voor Linux steeds vaker het nieuws zullen halen. Evenmin zal het mij verbazen als malware schrijvers hun pijlen op deze groep gebruikers gaat richten, omdat ze vaak zich ook nog eens onkwetsbaar achten omdat ze immers een Linux systeem hebben draaien.....
Dat onkwetsbare wordt door de Linuxgebruikers graag bevestigd. Omdat alles "open" is zouden kwetsbaarheden sneller aan het licht komen omdat een ieder de source kan bekijken. Ik zou weleens willen weten wie van dit forum zich weleens verdiept heeft in de source van een Linux applicatie. Ikzelf zou niet eens weten waar ik naar zou moeten kijken (of waarmee ik de source zou moeten bekijken) en volgens mij geldt dat voor het overgrote deel van de members alhier.
Mensen, geen zorgen. Dat open-bron veiliger is in de harde praktijk, ook met heel veel gebruikers, kun je zien aan Firefox voor Windows. Die is ook open-bron, ook al is-ie voor Windows.

Veiligheidsgaten zijn er wel, maar worden sneller ontdekt en sneller gerepareerd. Daarom ben je veiliger met open-bron.

Groet, Pjotr.

Offline Johan van Dijk

  • Administrator
    • johanvandijk
beveiliging?!?
« Reactie #61 Gepost op: 2008/01/19, 03:01:21 »
Citaat van: tico
Citaat van: darko
.....Om mij heen merk ik dat het gebruik van Linux aan het verschuiven is van een OS dat vnl door experts wordt gebruikt om http en file servers op te zetten met een focus op veiligheid naar een desktop systeem met een nieuw type (naieve) gebruikers die zich niet bewust zijn van veiligheid.  Het zou mij in ieder geval niet verbazen, dat als dit type gebruiker blijft toenemen, dat security issues voor Linux steeds vaker het nieuws zullen halen. Evenmin zal het mij verbazen als malware schrijvers hun pijlen op deze groep gebruikers gaat richten, omdat ze vaak zich ook nog eens onkwetsbaar achten omdat ze immers een Linux systeem hebben draaien.....
Dat onkwetsbare wordt door de Linuxgebruikers graag bevestigd. Omdat alles "open" is zouden kwetsbaarheden sneller aan het licht komen omdat een ieder de source kan bekijken. Ik zou weleens willen weten wie van dit forum zich weleens verdiept heeft in de source van een Linux applicatie. Ikzelf zou niet eens weten waar ik naar zou moeten kijken (of waarmee ik de source zou moeten bekijken) en volgens mij geldt dat voor het overgrote deel van de members alhier.
Het alternatief (gesloten software) werkt alleen dmv "security by obscurity". Je kan niet zien wat er in de code staat, dus zou het lastiger moeten zijn om misbruik te maken van gaten in die code.
Dat dat ook niet werkt, kan je zien aan het grote aantal gaten in bijv. Windows dat actief misbruikt wordt.

Azalin

  • Gast
beveiliging?!?
« Reactie #62 Gepost op: 2008/01/19, 11:40:03 »
Toch is de stelling open-source is veiliger omdat het sneller te ontdekken is, en gesloten source is alleen maar veiliger door "obscurity" een vreselijk waan veiligheid. Ik ben het met darko wel eens op een aantal punten. Mensen wanen zich veilig onder Linux, bezoeken allerlei sites zonder na te denken over de sites die ze bezoeken. "Trojans werken immers niet op een Linux systeem. En als dat wel zou werken, dan is toch alleen de Home map maar kapot?"

Niet om het een of ander, maar als mijn Home map aan gort gaat, ben ik behoorlijk ziek. Hoera, het virus kan zich niet verspreiden maar wel mijn home map vernietigen waardoor ik alleen maar mijn mail en foto's kwijt raak. Ik heb al een tijdje gemerkt dat er een verschuiving is ontstaan/aan de gang is van "zoveel mogelijk systemen besmetten" naar "laat de bezoeker maar bij ons komen, dan besmetten we zijn privé gegevens en benadelen hem op die manier". Je privé data gijzelen is een hele vervelende maar goed mogelijke bedreiging op een linux systeem. Of alleen maar gebruikertje pesten: wipe the home map!.... Een reëel gevaar waar weinig over nagedacht wordt. Om dit soort redenen maak ik in elk geval een backup, hoewel ik nog geen virusscanner heb draaien. Maar dat zal meer een kwestie van tijd worden tot dat dat nodig is. Al is het alleen maar om mijn home map te beschermen en het niet via msn, e-mail of elk ander communicatie middel door te geven aan een vriend of vriendin.

De reclame van drie keer kloppen is een enorm irritante stomme suffe reclame, maar heeft wel een punt en af en toe heb ik het idee dat het precies het niveau aan geeft van de mensen waar het voor bedoelt is. Denk eens goed na voor je iets invult op een site, of voor je naar een site gaat... Veel "ongelukken" gebeuren omdat er naar www.crackz.com gegaan wordt bijvoorbeeld. (Ik noem maar even een zijstraat) Maar niet alleen op illegale sites komen tegenwoordig trojans, cookie stealers en weet ik wat voor. Sommige reguliere sites zijn ook geïnfecteerd. Of wat te denken van iemand die een bepaald programma wel leuk vindt om op zijn Linux installatie te zetten: hup googlen maar en downloaden die handel. De meeste zijn op dat punt gelukkig nog redelijk paranoide maar naar gelang Linux meer door andere gebruikers dan "tweakers" wordt opgepakt, komen er dus ook mensen bij die maar downloaden en installeren van bronnen die ze niet kennen.

Ik persoonlijk installeer nog steeds niets, ook onder Windows trouwens niet, van bronnen die ik niet ken. Ik doe wel eens een installatie bestand googlen, maar dat is meer omdat ik dan het adres van de programmamaker niet meer weet. Als ik dan niet het verwachte resultaat tegenkom, maar wel andere sites waar hetzelfde op lijkt te staan, laat ik het mooi links liggen. Onder Linux precies hetzelfde. Als ik het niet in synaptic kan vinden, dan installeer ik het niet. Ik heb nog steeds de grootste moeite om dingen als medibuntu en winehq toe te voegen. Van WineHQ heb ik dan ook alleen de bronnen tijdelijk aan staan. Ik installeer dan Wine en zet de bronnen uit. Eens in de zoveel tijd controleer ik dan op de site of er een update is, zet de bron aan en installeer de update.

Maar het maakt soms helemaal niets uit op wat voor een OS iemand zit... als die persoon blindelings alles vertrouwd wat hij of zij tegen komt dan is de slag allang verloren. Nog niet zo heel lang geleden werd ik opgebeld door iemand die "een beetje bezorgd" was nadat ze "iets verdachts had opgemerkt" op haar computer. Ik ga kijken, blijkt dat haar systeem zwaar geïnfecteerd was met een zooi trojans, virussen en weet ik wat allemaal. Tot overmaat van ramp had ze een programma gedownload van een wel heel vage locatie die beweerde dat het alle spyware, trojan en malware voor haar kon verwijderen.... na de scan beweerde het dat nog steeds... als ze maar even 50 dollar betaalde. OM de ramp compleet te maken vulde ze haar creditcard gegevens in op de site die automatisch geopend was door het programma en klaar. "Iets vedrachts".... "een beetje bezorgd"... ik heb haar maar meteen even van een beetje bezorgd naar zwaar in de stress geholpen door precies uit te leggen wat er was gebeurd. Het programma dat ze had gedownload stond, zo bleek na wat eenvoudig google werk, bekend als een creditcard gegevens verzamelaar. Daar schrok ze wel even van. De aard van de oplichting is misschien OS gebonden, trojan installeren en een programma moeten kopen dat dit trojan kan verwijderen, maar het principe is OS universeel: als je overal maar je gegevens invult, en vooral die van je creditcard, dan is het alleen maar wachten tot je te grazen wordt genomen.

Het wordt eens tijd, en hoewel er in de media (nu.nl) wel eens melding wordt gemaakt (gisteren bijvoorbeeld) van het feit dat Nederlanders meer bezorgd zijn over hun veiligheid, doen ze er nog steeds te weinig aan. En vertrouwen te veel op software als firewalls, spyware en malware removers en virusscanners. Als je blindelings er vanuit gaat dat software je moet beschermen, dan doe je toch iets mis. Ongeacht welk systeem je gebruikt. Tuurlijk zijn er ook programma's die in de gaten houden of je wel of niet je gegevens op een bepaalde site moet invullen maar het feit dat dit soort programma's (of uitbreidingen op programma's) nodig zijn, is wel erg triest. Het feit dat mensen lukraak op links in hun mail klikken baart mij zorgen, ook bij ons op het werk flikken ze dit soort geintjes. En dan mag ik het hele netwerk weer schoon zien te krijgen. Opletten waar je op klikt en welke sites je bezoekt is belangrijker dan ooit te voren. Uiteraard zijn er sites die heel erg goed gekopieerd/nagemaakt zijn waardoor je het nauwelijsk door hebt, maar ook daar kan je het adres herkennen of juist niet. De enige keer dat iemand een echt excuus heeft, is wanneer de site van de bank of het bedrijf zelf gehackt is... daar kan je zelf als gebruiker natuurlijk niets aan doen en kan je dat ook niet zien. Als je de ABNAMRO site bezoekt en die stuurt jou onder water door naar een of andere kopie omdat ze op de voorpagina flash gebruiken met een geïnfecteerd flash filmpje bijvoorbeeld. Dit is maar een voorbeeld.

Be aware! Let op en klik niet lukraak op alles wat los en vast zit ...