Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???  (gelezen 910 keer)

Offline Jenske

  • Lid
Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Gepost op: 2016/02/13, 21:46:39 »
Ik las eerder toevallig een bericht over een soort spionage-software dat min of meer ondersteund zou worden door ... de Russische regering.

Is dat iets om me als naïeve, niet nerdy Linux-gebruiker zonder virusscanner of iets van die strekking zorgen over te maken?

Ik citeer:
"Despite the lingering belief (and false sense of security) that Linux inherently yields higher degrees of protection from malicious actors, Linux malware and vulnerabilities do exist and are in use by advanced adversaries," Palo Alto researchers note. "Linux security in general is still a maturing area, especially in regards to malware."

http://news.softpedia.com/news/fysbis-the-linux-backdoor-used-by-russian-hackers-500367.shtml
« Laatst bewerkt op: 2016/02/14, 00:05:39 door Jenske »
.. Kubuntu 23.10 op een ...
.. geen idee welk computermerk, 32 Gbyte RAM, 4 Gbyte video-RAM

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #1 Gepost op: 2016/02/13, 23:34:39 »
Hoe zou 't in vredesnaam op je computer terecht moeten komen?

Het is helemaal niet moeilijk om een Linuxvirus te maken. Maar hoe zou het zich moeten verspreiden?
« Laatst bewerkt op: 2016/02/13, 23:52:40 door Pjotr »

Offline Jenske

  • Lid
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #2 Gepost op: 2016/02/14, 00:10:19 »
Ik weet niet of het een echt virus is, dan wel malware die "hangt" aan je browser of ontvangen mails. "Het" zou zich vooral via mails verspreiden.
Nu maakt het eigenlijk niet uit, zou ik denken, of het een virus dan wel malware dan wel een slecht script of wat dan ook is: als je eenmaal zoiets hebt geactiveerd -- hoe dom het misschien ook moge zijn -- dan is het belangrijk dat er systemen worden bedacht of meegedeeld waarmee je je van deze brol kan verlossen. In die zin bevredigt je antwoord me niet helemaal.



P.S. Bij ons noemen ze zoiets "een jezuïeten-antwoord": het beantwoorden van een vraag met een vraag.  8-)
.. Kubuntu 23.10 op een ...
.. geen idee welk computermerk, 32 Gbyte RAM, 4 Gbyte video-RAM

Offline jan11000

  • Lid
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #3 Gepost op: 2016/02/14, 08:41:05 »
Als je gewoon je pc beveiligd, dus hoe het moet, dan loop bijna niks op met linux.
Beveiligen van windows en linux komt op hetzelfde neer.
Dus leer hoe een pc te beveiligen, dan gebeurt er bijna niks op je pc.
Vooral de gebruiker moet je opvoeden, als deze niks weet, dan heb je snel kans dat het mis kan gaan, zoals openen emails.
Dus zoek op beveiligings sites en computer forums, hoe te beveiligen.
Beveiligen hoort ook bij backups maken, beide moeten samen goed zijn, anders heb je geen backup.

Ook een leuke vraag,
wat is het veiligste manier van internet bankieren?
En hier hoef je niks(bijna) van beveiligen te weten.
Misschien vind je dit op andere beveiligings forums.
Enige schandalige vind ik dat de banken dit niet vertellen, maar dan schaden ze hun eigen internet bankieren.
« Laatst bewerkt op: 2016/02/14, 08:43:54 door jan11000 »

Offline Tom

  • Lid
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #4 Gepost op: 2016/02/14, 08:53:40 »
Ik weet niet of het een echt virus is, dan wel malware die "hangt" aan je browser of ontvangen mails. "Het" zou zich vooral via mails verspreiden.
Nu maakt het eigenlijk niet uit, zou ik denken, of het een virus dan wel malware dan wel een slecht script of wat dan ook is: als je eenmaal zoiets hebt geactiveerd -- hoe dom het misschien ook moge zijn -- dan is het belangrijk dat er systemen worden bedacht of meegedeeld waarmee je je van deze brol kan verlossen. In die zin bevredigt je antwoord me niet helemaal.



P.S. Bij ons noemen ze zoiets "een jezuïeten-antwoord": het beantwoorden van een vraag met een vraag.  8-)
Het perfecte systeem bestaat niet hoe u het draait of keert ,en Pjotr antwoord klopt dus ergens wel.
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #5 Gepost op: 2016/02/14, 11:43:00 »
Het artikel is leuk om te lezen maar niet relevant voor de gemiddelde gebruiker van een linux desktop. Het gaat over overheidsspionage (de wereld van James Bond films).
Hoe zou 't in vredesnaam op je computer terecht moeten komen?
Er worden social engineering technieken gebruikt (zoals zeer persoonlijk gerichte spear-phising) of nog niet bekend gemaakte (zero-day) kwetsbaarheden in software (CVE-2016-0728 was jaren lang aanwezig). Meer info hier.
Klik links bovenin op Documentatie

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #6 Gepost op: 2016/02/14, 12:27:08 »
Het artikel is leuk om te lezen maar niet relevant voor de gemiddelde gebruiker van een linux desktop. Het gaat over overheidsspionage (de wereld van James Bond films).
Juist. Tot die conclusie was ik al eerder gekomen. Staat trouwens ook al in de aangehaalde artikelen zelf.
Hoe zou 't in vredesnaam op je computer terecht moeten komen?
Er worden social engineering technieken gebruikt (zoals zeer persoonlijk gerichte spear-phising) of nog niet bekend gemaakte (zero-day) kwetsbaarheden in software (CVE-2016-0728 was jaren lang aanwezig). Meer info hier.
Jahhhh..... Het was een retorische vraag van mij.

Dus, om elk misverstand uit te sluiten:
Als gewone Linuxgebruiker ga je dat in de praktijk echt niet in je systeem krijgen. Dus hoef je je ook niet druk te maken over bescherming ertegen.



Offline Jenske

  • Lid
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #7 Gepost op: 2016/02/15, 00:05:09 »
Ok, ik denk dat ik rustig verder kan.

Dat betekent in mijn geval wel: zonder virusscanner. Ik gebruik dus een "zuivere" Xubuntu-computer (waar zelfs nooit een Windows o.i.d. heeft op gestaan) maar zonder virusscanner.

Alvast bedankt voor de reacties. Toch lastig voor mij als leek om te kunnen inschatten hoe zwaar een bepaald artikel weegt en of het voor mij van toepassing is.


Jan11000. In de marge merk ik wél op dat ik als "gewoon" gebruiker -- en ik ben dus écht géén IT'er -- weinig baat heb aan opmerkingen à la "als je je goed beveiligt kan er niks mislopen". Da's niet productief en wijkt wat af van hetgeen ik hier op het forum gewoon ben, nl. rustige, zinvolle antwoorden.
.. Kubuntu 23.10 op een ...
.. geen idee welk computermerk, 32 Gbyte RAM, 4 Gbyte video-RAM

Offline Bloom

  • Lid
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #8 Gepost op: 2016/02/15, 00:07:45 »
Er is geen enkele manier om uitvoerbare code vanaf het internet op een Linux systeem en dan ook nog in de startroutines geïntegreerd te krijgen zonder verregaande medewerking van een gebruiker met rootrechten. Het is géén Windows he.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #9 Gepost op: 2016/02/15, 15:10:58 »
Als je bezorgd bent om wat er mis kan gaan met gebruikersrechten, dan kun je je webbrowser ook draaien vanuit een beveiligde zandbak: https://sites.google.com/site/computertip/zandbak
« Laatst bewerkt op: 2016/02/15, 16:05:23 door Pjotr »

Offline h2o

  • Lid
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #10 Gepost op: 2016/02/15, 15:26:02 »
Als je bezorgd bent om wat er mis kan gaan met gebruikersrechten, dan kun je Firefox ook draaien vanuit een beveiligde zandbak: https://sites.google.com/site/computertip/zandbak
Interessante tip waar ik eigenlijk al een tijdje naar zoek. Enig idee of dit ook werkt voor palemoon (wat ik gebruik)?
Werk laptops + werkstation: Debian Testing
Privé laptops: Debian Testing/Unstable
Test laptop: Diverse andere Linux distribities
Chromebooks: ChromeOS Flex

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #11 Gepost op: 2016/02/15, 16:04:53 »
Als je bezorgd bent om wat er mis kan gaan met gebruikersrechten, dan kun je je webbrowser ook draaien vanuit een beveiligde zandbak: https://sites.google.com/site/computertip/zandbak
Interessante tip waar ik eigenlijk al een tijdje naar zoek. Enig idee of dit ook werkt voor palemoon (wat ik gebruik)?
Firejail kun je alleen dan met goed gevolg gebruiken voor een toepassing, wanneer er een bestaand profiel voor is.... De profielen staan in /etc/firejail. Helaas is er geen voor palemoon. Maar misschien kun je het Firefoxprofiel gewoon kopiëren en aanpassen voor palemoon?

Voor meer informatie over Firejail, zie deze uitstekende en diepgravende Engelstalige handleiding op het forum van Linux Mint:
http://forums.linuxmint.com/viewtopic.php?f=42&t=202735
« Laatst bewerkt op: 2016/02/15, 16:32:27 door Pjotr »

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #12 Gepost op: 2016/02/15, 16:32:33 »
Er is geen enkele manier om uitvoerbare code vanaf het internet op een Linux systeem en dan ook nog in de startroutines geïntegreerd te krijgen zonder verregaande medewerking van een gebruiker met rootrechten.
Rootrechten zijn niet nodig om code uit te voeren. Zonder rootrechten kan code worden toegevoegd aan .bashrc die bij iedere aanmelding wordt gestart. Bovendien beschikt een thuisgebruiker standaard over rootrechten (sudo) dus is die beveiliging al beperkt.  :evil:
Klik links bovenin op Documentatie

Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #13 Gepost op: 2016/02/15, 16:42:51 »
Bovendien beschikt een thuisgebruiker standaard over rootrechten (sudo) dus is die beveiliging al beperkt.  :evil:

Niet als je het goed inricht. Hier ben ik de enige gebruiker met root rechten. De rest zijn gebruikers met beperkte rechten en kunnen de pc niet verkloten.
Zelf log ik wel in in de root gebruiker, maar als ik bang zou zijn zou ik voor mezelf ook een beperkte gebruiker aan kunnen maken en de root alleen gebruiken bij installaties en updates.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #14 Gepost op: 2016/02/15, 16:50:15 »
Ik maak mij meer zorgen om de apparatuur dat aan je pc hangt, en je verbinding verzorgt.

bios malware, ssd-bios malware, router malware, en de hele infrastructuur ( denk aan CISCO )

Offline h2o

  • Lid
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #15 Gepost op: 2016/02/15, 18:20:57 »
Firejail kun je alleen dan met goed gevolg gebruiken voor een toepassing, wanneer er een bestaand profiel voor is.... De profielen staan in /etc/firejail. Helaas is er geen voor palemoon. Maar misschien kun je het Firefoxprofiel gewoon kopiëren en aanpassen voor palemoon?

Voor meer informatie over Firejail, zie deze uitstekende en diepgravende Engelstalige handleiding op het forum van Linux Mint:
http://forums.linuxmint.com/viewtopic.php?f=42&t=202735
Bedankt voor de link en heb het bekeken, maar dat moet te doen zijn. Ik heb Palemoon er pas op staan en het profiel van .mozilla 1 op 1 gekopieerd. Dus technisch gezien is een kleine aanpassing wellicht voldoende. Volgende week heb ik vakantie en dan ga ik er eens voor zitten.
Werk laptops + werkstation: Debian Testing
Privé laptops: Debian Testing/Unstable
Test laptop: Diverse andere Linux distribities
Chromebooks: ChromeOS Flex

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #16 Gepost op: 2016/02/15, 18:31:44 »
Firejail kun je alleen dan met goed gevolg gebruiken voor een toepassing, wanneer er een bestaand profiel voor is.... De profielen staan in /etc/firejail. Helaas is er geen voor palemoon. Maar misschien kun je het Firefoxprofiel gewoon kopiëren en aanpassen voor palemoon?

Voor meer informatie over Firejail, zie deze uitstekende en diepgravende Engelstalige handleiding op het forum van Linux Mint:
http://forums.linuxmint.com/viewtopic.php?f=42&t=202735
Bedankt voor de link en heb het bekeken, maar dat moet te doen zijn. Ik heb Palemoon er pas op staan en het profiel van .mozilla 1 op 1 gekopieerd. Dus technisch gezien is een kleine aanpassing wellicht voldoende. Volgende week heb ik vakantie en dan ga ik er eens voor zitten.
Voor alle duidelijkheid: het gaat niet om het profiel van Firefox wat je kunt kopiëren voor Palemoon, maar om het profiel van Firejail (voor Firefox).  :)

Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #17 Gepost op: 2016/02/15, 21:32:23 »
Misschien dat mijn bijdrage ook iets aan deze discussie toevoegt, al is het maar als iets om over na te denken.

Ik gebruik Linux als hoofdsysteem vanaf ergens rond 2000 (niet Windows 2000, maar het jaar van de milleniumwissel), vanaf Fedora 4 om precies te zijn. Ik heb in die periode rootkit-detectors gebruikt, soms zelfs een virusscanner, maar ik zeg jullie één ding: nergens voor nodig!

Doe je geen gekke dingen - op vette porno/goksites op alle links klikken - dan gebeuren er ook geen gekke dingen met je Linux-systeem. Ik denk dat ik in deze periode van een jaar of 16 zo'n beetje 0 (nul) keer door iets ben 'geraakt' wat je een virus zou kunnen noemen, of iets in die hoek. Ik werk standaard altijd als 'user' en als het moet even als 'root'.

Ga je goed en verstandig om met een standaard Linux-distro, dan heb je een beveiliging die je zou kunnen vergelijken met een atoombunker - excuseer de wat oorlogszuchtige metafoor.

Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #18 Gepost op: 2016/02/15, 23:14:26 »
Ik denk dat ik in deze periode van een jaar of 16 zo'n beetje 0 (nul) keer door iets ben 'geraakt' wat je een virus zou kunnen noemen, of iets in die hoek. Ik werk standaard altijd als 'user' en als het moet even als 'root'.

Ik een keer. Of eigenlijk mijn jongste (user), op een spelletjessite, wilde iets installeren en vroeg het root-wachtwoord. Niet ingegeven natuurlijk, en deze ervaring al vrij snel in het begin van mijn linux gebruik ervaren als zeer geruststellend. Daarna nooit meer gehad.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Fysbis: reden tot angst/voorzichtigheid/hoongelach ???
« Reactie #19 Gepost op: 2016/02/16, 16:09:02 »
Ik een keer. Of eigenlijk mijn jongste (user), op een spelletjessite, wilde iets installeren en vroeg het root-wachtwoord.
Dit geeft aan dat deze beveiliging (het vragen naar het ww bij kritische acties) een prima beveiliging is. Een voorbeeld voor de rest zou ik bijna willen zeggen......