Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Heet van de naald: Gegijzelde computers... NIEUWS  (gelezen 19385 keer)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #150 Gepost op: 2017/07/05, 12:31:53 »
Naar mijn mening is het niet de bedoeling om Linux neer te zetten als onveilig. Naar mijn mening is ook Windows niet perse lek en onveilig (het 3rd party beveiliging argument is misleidend). Maar je moet de zwakheden die in beide systemen zitten grondig onderkennen om jezelf veilig te maken.
Mooi geformuleerd. Daar ben ik het helemaal mee eens.   :)
Klik links bovenin op Documentatie

swake

  • Gast
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #151 Gepost op: 2017/07/05, 12:40:12 »
Zo eenvoudig is het een windows systeem te infecteren . De truc met de achtergelaten USB stick.
Ik heb de USB stick gevonden en werk met een Windows computer met een administratorsaccount .
Stick aansluiten en openenen en het kwaad is al geschied want ik gebruik een account met administratorsrechten .
In Linux zie ik dit zomaar niet gebeuren !
http://www.webstekvanswake.be/road-apple-social-engineering-attack/

Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #152 Gepost op: 2017/07/05, 12:57:45 »
Ik wil met jou eigenlijk geen enkele discussie aan gaan MKe, want ik respecteer jouw kennis en standpunten.
Wel denk ik dat je win en linux te veel met elkaar vergelijkt. In beginsel al is je situatie op je werk met verplicht win geheel niet te vergelijken met ons prive thuis met linux.

De meeste besmettingen die wij hier gehad hebben en die ik bij kennissen op heb moeten oplossen waren veroorzaakt door simpelweg surfen.
De besmettingen vond plaats zonder ook maar enige handeling van de gebruiker anders dan bezoeken van een website.
Waar onder win dan meteen een stuk hackerssoftware geinstalleerd kan worden is dit onder linux schier onmogelijk (root wachtwoord!).
En zelfs voor de emailattechements gaat ditzelfde op. Want ook dan moet er iets geinstalleerd worden.

En dit heb ik met inmiddels wat jaren linux slechts één maal gehad. Toen kwam de vraag voor het root wachtwoord omdat een .exe  =D wilde installeren.  :P (met win was dat wekelijks)
Maar ik val erg in herhaling .... (en ik niet alleen) ....

Ik zie het anders dan partyrabbit. Naar mijn mening is het niet de bedoeling om Linux neer te zetten als onveilig. Naar mijn mening is ook Windows niet perse lek en onveilig (het 3rd party beveiliging argument is misleidend). Maar je moet de zwakheden die in beide systemen zitten grondig onderkennen om jezelf veilig te maken.

LOL. Zet voor de gein je virusscanner eens een dagje uit. Bezoek voor de lol eens informatieve sites over hacken. Kijken of je dan nog zo praat.
Durf jij je linux bak op het bedrijfsnetwerk te prikken? Ben je dan bang dat er iets gebeurd? Eerlijk antwoord graag.  ^-^

Linux is idd lastiger aan te vallen, maar dit gaat ook weer ten koste van het beheergemak en vooral de tijd die het kost.

Juist. Veiliger.
Alleen dat beheer(on)gemak zie ik niet zo. Installeren, automatisch updaten, en klaar.
Ja, een linux bak in een win omgeving ligt wat moeilijker (want bedrijfsnetwerken zijn allemaal gericht op win werkplekken).

Zo eenvoudig is het een windows systeem te infecteren . De truc met de achtergelaten USB stick.
Ik heb de USB stick gevonden en werk met een Windows computer met een administratorsaccount .

LOL. Zo ken ik er nog een stel Swake. Hacken van een afgesloten pc die alleen maar aan staat (of je zelf even aan zet). Winkelpc's bijvoorbeeld.
Veel cd/dvd spelers evenals usb staan op automatisch afspelen (standaard instelling geloof ik zelfs).
Je legt een zelfgemaakte bootable cd met voorgeinstalleerde hacksoftware (=allemaal te downloaden) in de lade, en een usb (of floppy) in de hub.
De cd/dvd start automatisch op en schrijft op de usb weg wat jij de hacksoftware laat grabben. En dit kunnen gebruikerswachtwoorden zijn (zodat je alsnog in kunt loggen) maar ook bestanden en veel meer. Grabben in dit voorbeeld, waar verwijderen of plaatsen ook mogelijk is.

Wil je nog meer simpele mogelijkheden horen? Ik ken er nog genoeg. =D
Vertel mij niets van hacken. Ik heb me als leek ooit eens lekker flink daarin verdiept. Om meer te leren over veiligheid.
Heb dat allemaal getest, en ik kan je vertellen dat ik als leek schrok van hoe makkelijk het allemaal is zelfs voor mij als leek toen.
Je schikt er van hoe makkelijk het is dankzij de vele vulnerables.
(eigenlijk zou iedereen zich daar eens in moeten verdiepen)
« Laatst bewerkt op: 2017/07/05, 13:09:50 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline rico70

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #153 Gepost op: 2017/07/05, 13:02:01 »
Ik heb de USB stick gevonden en werk met een Windows computer met een administratorsaccount .
En dat is dus dom om het zachtjes uit te drukken.
Op mijn virtuele windows7 heb ik uac in de hoogste stand staan.
Daarbij ben ik gewone gebruiker en heb ik een apart admin account.

swake

  • Gast
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #154 Gepost op: 2017/07/05, 13:09:58 »

Citaat
Wil je nog meer simpele mogelijkheden horen? Ik ken er nog genoeg. =D

Wil je poepsimpele tips hoe je dit allemaal kan voorkomen .
Start uw windows systeem op in veilige modus , ben je automatisch aangemeld met het beheerdersaccount (administrator) .
Verander de naam van het beheerdersaccount administrator in een andere gebruikersnaam en beveilig dit met een wachtwoord .
Maak voor jezelf een standaard gebruikersaccount met beperkte gebruikersrechten . Je moet het maar weten hé .



Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #155 Gepost op: 2017/07/05, 13:14:47 »
Maak voor jezelf een standaard gebruikersaccount met beperkte gebruikersrechten .

Hier onder linux zelfs nu nog uitsluitend beperkte gebruikers behalve ik als beheerder. Veiligheid.

Je moet het maar weten hé .

Ja joh. Ik denk ook dat er heel veel zijn die zich simpelweg niet realiseren hoe lek 'die andere' is en hoe simpel dat allemaal uit te buiten is, zelfs voor een leek.
.... wat bij linux echt allemaal niet zo simpel is.

Citaat van: partyrabbit
eigenlijk zou iedereen zich daar eens in moeten verdiepen

Kom op zeg. Ik heb nog win pc's van kennissen op afstand uit gezet met een simpel telnet commando, na ze eerst een grappig berichtje te sturen. =D
Sterker nog. Ik heb zelfs lastige amateuristische wannabe-hackers terug gepakt (toen dat allemaal nog ver mocht). Schrikken zich kapot en komen nooit meer terug. =D Hahahahaha.
« Laatst bewerkt op: 2017/07/05, 13:21:17 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline MKe

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #156 Gepost op: 2017/07/05, 13:35:30 »
Volgens mij ben ik niet degene die aan het vergelijken is maar jullie. Bij fysieke contact met de computer zijn beide systemen niet veilig. Laat mij bij je Linux computer en ik log in als root zonder wachtwoord en ik kan alles, ook zonder live dvd. Verder is het werken met Windows met een root account ook een keus van de gebruiker. Dat probleem speelt niet bij ons bedrijf.

Maar ik ben nu ook klaar met de discussie. Het heeft mijns inziens geen nut om dit voort te zetten.

Re: [Gesloten]Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #157 Gepost op: 2017/07/05, 14:55:17 »
Bij deze, mag dit Topic, worden gesloten.

Groet,
spievensterke.
Maté - Rolling Release 64bit. Test LinuxMint 21.xx.

Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #158 Gepost op: 2017/07/05, 16:53:52 »
Volgens mij ben ik niet degene die aan het vergelijken is maar jullie.
Niet ik. Ik zie juist wezenlijk onderscheid.

Maar ik ben nu ook klaar met de discussie. Het heeft mijns inziens geen nut om dit voort te zetten.
Ik was niet in discussie met jou. Dat was toch al wel duidelijk? Dat hoop ik tenminste al wel verduidelijkt te hebben.

Bij deze, mag dit Topic, worden gesloten.

+1
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline MKe

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #159 Gepost op: 2017/07/05, 17:31:51 »
discussie was algemeen rabbit, sorry voor de verwarring.

swake

  • Gast
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #160 Gepost op: 2017/07/05, 18:42:51 »
Citaat
Bij deze, mag dit Topic, worden gesloten.

Groet,
spievensterke.

Vind ik ook. Het topic op zichzelf was zeker intressant en leerrijk , maar begint wat afgezaagd te worden .
Gezond verstand gebruiken zou ik zeggen . Slimme hachers bestaan volgens mij niet , wel sluwe hackers , en wie niet goed oplet er het slachtoffer van word .

Offline rico70

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #161 Gepost op: 2017/07/05, 18:48:06 »
Slimme hachers bestaan volgens mij niet , wel sluwe hackers
Volgens mij moet een "hacker" zowel slim als sluw zijn, om maar niet te spreken over intelligent. Maar dat wordt dan een ander topic. Dit is geëindigd in m**********rij

Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #162 Gepost op: 2017/07/05, 19:10:43 »
Volgens mij moet een "hacker" zowel slim als sluw zijn, om maar niet te spreken over intelligent.

Volgens mij, dat weet ik eigenlijk gewoon zeker, hoeft dat helemaal niet. Proefondervindelijk ervaren.
Beetje rondneuzen op internet naar uitleg en hackerssoftware kan iedere zot en daar kom je héél ver mee.
Probeer het eens zou ik zeggen, en je zult schrikken hoe ver je komt (ik wel in elk geval).



(wel heel goed opletten want die hack-uitleg-sites zitten zelf ook weer vol met aanvallen. Ook proefondervindelijke ervaring  =D )
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline rico70

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #163 Gepost op: 2017/07/05, 19:18:34 »
Jij hebt het over script kiddies, hackers is van "iets" hoger niveau om het zomaar te zeggen

Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #164 Gepost op: 2017/07/05, 20:12:00 »
Jij hebt het over script kiddies, hackers is van "iets" hoger niveau om het zomaar te zeggen

Nee rico.  =D Ik heb het over het echt hacken.  :evil:
Niks script kiddies. Dat waren die jochies die ik weg joeg.

Jij durft mij niet je ip nr te sturen als je ergens toegang open hebt. :evil: Geef je ook even het merk van je router?  :evil: Als het moet herinner ik nog wel het een of ander.
Met telnet alleen al kom je in sommige slecht beveiligde (netwerk) gevallen nog steeds ver. =D  Routers? Die moeten dan wel ook goed ingesteld staan want anders een makkie (default wachtwoorden bv staan gewoon online).




PS: toen mocht nog e.e.a., en deed ik nooit iets wat verboden was. Ik ben geen hacker en heb daar ook geen pretenties toe. Wel interesse voor kennis ten voordele van betere beveiliging.
Ga het niet zelf proberen want providers monitoren en zullen niet blij zijn met zulke activiteiten bij herhaling. Niet doen dus!! Maar inlezen mag altijd.
« Laatst bewerkt op: 2017/07/05, 20:50:47 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline sidonia

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #165 Gepost op: 2017/07/05, 21:45:32 »
Het valt niet mee, om dit topic te beëindigen.

Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #166 Gepost op: 2017/07/06, 11:28:51 »
Het valt niet mee, om dit topic te beëindigen.

Dat krijg je als een enkeling bij hoog en laag een indruk blijft wekken dat "linux net zo lek is als windows", terwijl bij herhaling uitgelegd wordt (niet alleen door mij) dat windows zelfs voor een lekenhacker (wat ik misschien nog ben :evil: ) al 100x simpeler te hacken is simpelweg omdat linux 100x veiliger is.  :rolleyes:

Maar vrees niet, ik stop in elk geval met uitleggen want het is mij al lang duidelijk dat een enkeling het gewoon niet wil weten en onnodig onrust blijft zaaien.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #167 Gepost op: 2017/07/06, 22:57:45 »
Niet voor de discussie maar voor de volledigheid, ik lees nu dat de hiervoor besproken kwetsbaarheid in Linux CVE-2017-7494 ook wel SambaCry is genoemd.
Zoeken op SambaCry geeft een paar interessante (Engelstalige) artikelen bijvoorbeeld:
Linux server attack: Patch Samba or risk cryptocurrency mining malware
Linux Servers Hijacked to Mine Cryptocurrency via SambaCry Vulnerability
The SambaCry scare gives Linux users a taste of WannaCry-Petya problems
Omdat er voor Ubuntu al lang een update beschikbaar is en de meeste gebruikers geen samba (bestanden delen) via internet is dit vooral oud-nieuws (vooral niet lezen als je niet geïnterneerd bent).
« Laatst bewerkt op: 2017/07/06, 22:59:59 door testcees »
Klik links bovenin op Documentatie

Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #168 Gepost op: 2017/07/07, 00:19:56 »
Niet voor de discussie maar voor de volledigheid, ik lees nu dat de hiervoor besproken kwetsbaarheid in Linux CVE-2017-7494 ook wel SambaCry is genoemd.
Zoeken op SambaCry geeft een paar interessante (Engelstalige) artikelen bijvoorbeeld:
Linux server attack: Patch Samba or risk cryptocurrency mining malware
Linux Servers Hijacked to Mine Cryptocurrency via SambaCry Vulnerability
The SambaCry scare gives Linux users a taste of WannaCry-Petya problems
Omdat er voor Ubuntu al lang een update beschikbaar is en de meeste gebruikers geen samba (bestanden delen) via internet is dit vooral oud-nieuws (vooral niet lezen als je niet geïnterneerd bent).

Wat wil je hier nou mee bereiken? Dat iedereen zich zorgen gaat maken?
Je bevestigd nota bene zelf wat ik heel de tijd al als verweer geef, dat het voor vrijwel niemand hier relevant is en het al-langgggg gepatched is. Wat discusier je dan over fictief risico?
Welke volledigheid bedoel je??

1 allang gepatched lekje. Waar een ander niet eens zonder virusscanner kan want zeef. Hoezo vergelijkbaar gevaar?

Zijn trouwens engelse links wat nog wel eens niet op prijs gesteld wordt. =D





Tjee zeg. Gaat echt nergens over. Moeilijk blijven doen is ook een kunst. Tijd van 't jaar?
« Laatst bewerkt op: 2017/07/07, 00:25:45 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline MKe

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #169 Gepost op: 2017/07/07, 06:31:53 »
Partyrabbit, mijn NAS, draaiende op Linux heeft die patch nog niet. Dus dat het gepatched is geldt niet voor alle Linux installaties. Het is dus wel degelijk relevante informatie.

Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #170 Gepost op: 2017/07/07, 09:32:12 »
Een nas patchen? Dat doe je toch op de desktops? Op de nas zelf draait toch geen linux?
Overigens is veiligheid van een nas een probleem op zich wat weer los staat van linux. Helemaal als hij op het internet hangt.
Weer geen argument om linux als "net zo onveilig" te bestempelen.

En dan nog klopt het niet dat bij herhaling gedaan wordt alsof linux net zo lek is.
Maar ik leg me er bij neer dat dat soort onrustzaaierij blijkbaar gewenst is. Het zal voor de meesten nu wel duodelijk zijn dat er soms flink overtrokken wordt.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline Bloom

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #171 Gepost op: 2017/07/07, 10:55:39 »
Het kan bovendien niet misbruikt worden als zo'n NAS (die als firmware-OS inderdaad vaak wel Linux draait) niet met zijn hele hebben en houden aan het internet hangt. Wie dat doet, verdient wat er met grote zekerheid zal gebeuren.

Offline rico70

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #172 Gepost op: 2017/07/07, 11:12:43 »
Een nas patchen? Dat doe je toch op de desktops? Op de nas zelf draait toch geen linux?
Mss even verder kijken dan de harde schijven die als NAS verkocht worden
http://www.freenas.org/

Offline MKe

  • Lid
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #173 Gepost op: 2017/07/07, 12:03:55 »
Een nas patchen? Dat doe je toch op de desktops? Op de nas zelf draait toch geen linux?
Overigens is veiligheid van een nas een probleem op zich wat weer los staat van linux. Helemaal als hij op het internet hangt.
Weer geen argument om linux als "net zo onveilig" te bestempelen.

En dan nog klopt het niet dat bij herhaling gedaan wordt alsof linux net zo lek is.
Maar ik leg me er bij neer dat dat soort onrustzaaierij blijkbaar gewenst is. Het zal voor de meesten nu wel duodelijk zijn dat er soms flink overtrokken wordt.
Een NAS draait wel degelijk (in mijn geval) Linux. Blom's discussie hebben we al gehad. Vele NAS'en hangen aan het internet door b.v. tools als QNAPCloud e.d., waarschijnlijk ook onder het mom van 'ik draai linux op mijn NAS dus ik ben veilig'. Hopelijk maakt zoiets als dit QNAP (en andere NAS) gebruikers weer bewust van het feit dat dat soort tools risicos met zich meebrengt.

Overigens ben ik nog steeds verre van overtuigd dat testcees dit doet om iedereen bang te maken. Naar mijn mening draagt het nog steeds bij aan awareness. In het algemeen: als het niet op jou van toepassing is of je ergert je eraan is het misschien beter als je het niet leest.

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: Heet van de naald: Gegijzelde computers... NIEUWS
« Reactie #174 Gepost op: 2017/07/07, 15:59:14 »
Dit gaat oeverloos worden, een slotjes dan maar.........
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.