Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Besmettingsgevaar LInux maar een kwestie van tijd of niet?  (gelezen 11598 keer)

Offline Bloom

  • Lid
Re: Besmettingsgevaar LInux maar een kwestie van tijd of niet?
« Reactie #100 Gepost op: 2015/01/03, 19:22:52 »
Macromalware is ontworpen voor de macrotaal van Microsoft Office en dat werkt dus niet met LibreOffice of OpenOffice.org.
Het is in principe natuurlijk mogelijk om een macromalware specifiek voor LibreOffice te ontwerpen, maar dan zit er geen functie in om bestanden te versleutelen. En LibreOffice macro's kunnen in Linux geen andere bestanden binnenhalen en die dan uitvoerbaar maken. Dat maakt de risico's samen met het kennelijk gebrek aan enthousiasme van macromalwaremakers voor LibreOffice zo goed als verwaarloosbaar.

JohPoe

  • Gast
Re: Besmettingsgevaar LInux maar een kwestie van tijd of niet?
« Reactie #101 Gepost op: 2015/01/03, 20:22:04 »
Macromalware is ontworpen voor de macrotaal van Microsoft Office en dat werkt dus niet met LibreOffice of OpenOffice.org.
Het is in principe natuurlijk mogelijk om een macromalware specifiek voor LibreOffice te ontwerpen, maar dan zit er geen functie in om bestanden te versleutelen. En LibreOffice macro's kunnen in Linux geen andere bestanden binnenhalen en die dan uitvoerbaar maken. Dat maakt de risico's samen met het kennelijk gebrek aan enthousiasme van macromalwaremakers voor LibreOffice zo goed als verwaarloosbaar.

Nou ik ga met testcees mee dat de risico's groter zijn dan je in eerste instantie denkt.
Als je een gebruiker kunt verleiden om stap 1 een macro te laten uitvoeren dan is stap 2 het installeren van malware ook een mogelijkheid.
Wat denk je wat de volgende code doet en wat kunnen de gevolgen zijn als het niet zo'n goede bedoeling zal zijn  ;)
Sub Main
open "~/.config/autostart/test.desktop" for output as #1
print #1,"[Desktop Entry]"
print #1,"Type=Application"
print #1,"Name=System validator"
print #1,"X-GNOME-Autostart-enabled=true"
print #1,"Exec=firefox http://forum.ubuntu-nl.org/"
close #1
End Sub
Vergeet ook niet de software die al standaard aanwezig is en wat je daar mee zou kunnen doen.



Re: Besmettingsgevaar LInux maar een kwestie van tijd of niet?
« Reactie #102 Gepost op: 2015/01/03, 20:40:13 »
Macromalware is ontworpen voor de macrotaal van Microsoft Office en dat werkt dus niet met LibreOffice of OpenOffice.org.

Ik ga ervanuit dat testcees zijn expertise op dit gebied klopt en er dus wél een risico is.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Besmettingsgevaar LInux maar een kwestie van tijd of niet?
« Reactie #103 Gepost op: 2015/01/04, 13:04:41 »
JohPoe bedankt voor het voorbeeld macro, het doet wat je verwacht (start na aanmelden een bepaald programma).

Als ik deze opneem in een document (.odt) en stuur naar een andere (Ubuntu) computer krijg ik in LibreOffice standaard de melding dat macro’s zijn uitgeschakeld en een keurige aanwijzing hoe dit is op te lossen (Extra – Opties – Libreoffice – Beveiliging).

Standaard staat de beveiliging op ‘Hoog’ en worden alleen ondertekende macro’s uitgevoerd. Als de gebruiker vaker met macro’s te maken heeft is deze instelling mogelijk al afgezwakt maar zo niet is dit relatief eenvoudig te omzeilen met een goedkoop (of gratis trial) certificaatje (op een fake e-mailadres).

Volgende hindernis is de melding van LibreOffice “Macro’s kunnen virussen bevatten” en moet de gebruiker zelf op de knop “Macro’s inschakelen” drukken. Dit is vergelijkbaar met de melding over macro’s in MS Office en in de praktijk blijken gebruikers deze waarschuwing vaak te negeren (mede afhankelijk van de begeleidende tekst en de zogenaamde afzender).

Mogelijk is de kans op “succes” in Ubuntu zelfs groter, een snelle zoekopdracht op dit forum leert namelijk dat virussen voor Windows zijn en geen kwaad kunnen in Linux dus kan snel het idee ontstaan dat het (in Ubuntu) geen probleem is macro’s in te schakelen.  :evil:
Klik links bovenin op Documentatie

Re: Besmettingsgevaar LInux maar een kwestie van tijd of niet?
« Reactie #104 Gepost op: 2015/01/13, 00:19:14 »
Ik wist niet dat de vraag zo'n reacties ging teweeg brengen. Maar eigenlijk is het antwoord zo eenvoudig dat sommigen het niet zien, anderen wel.
GEEN ENKEL SYSTEEM MET EEN MENSELIJKE FACTOR IN AANWEZIG IS VEILIG  !! Ik geloof dat de geschiedenis dat al duizenden keren heeft bewezen.
Om te eindigen een parel uit onze taalcultuur  : voorzichtigheid is de moeder van de porseleinkast!
« Laatst bewerkt op: 2015/01/13, 00:21:03 door uil_en_spiegel »

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Besmettingsgevaar LInux maar een kwestie van tijd of niet?
« Reactie #105 Gepost op: 2015/01/13, 09:44:52 »
GEEN ENKEL SYSTEEM MET EEN MENSELIJKE FACTOR IN AANWEZIG IS VEILIG  !! Ik geloof dat de geschiedenis dat al duizenden keren heeft bewezen.
Absolute veiligheid bestaat niet.... C'est la vie, oftewel: In de Wereldt is veel Gevaer.
Citaat
Om te eindigen een parel uit onze taalcultuur  : voorzichtigheid is de moeder van de porseleinkast!
Klopt.... Maar dat was wat mij betreft ook het punt niet: mij gaat het erom, onderscheid te maken tussen zinvolle voorzichtigheid enerzijds en zinloze schijnzekerheid (lees: antivirus voor Linux) anderzijds.  =D