Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Hoe veilig is je systeem?  (gelezen 2179 keer)

Hoe veilig is je systeem?
« Gepost op: 2017/11/05, 10:39:05 »
Haal de aluhoedjes maar weer uit de kast, of juist niet.
Heb je een systeem met Intel CPU die slechts een paar jaar oud is dan is het volgende misschien interessant om te weten.
Naast een Linux, Windows of OS X zit er nog een besturingssysteem ingebakken, namelijk Minix.
Nu lijkt dat nog niet het grootste probleem, echter daar is wel wat mee aan de hand.
De toegankelijkheid van normale applicaties en de gebruiker wordt aangeduid als 'Ring 3', de laagst toegankelijke optie is 'Ring 0'.
Nu heeft de ingebakken Minix 'Ring -3' en er lopen dus applicaties die niet toegankelijk zijn voor de gebruiker, echter wel voor.. Intel.
Dingen waar je dus geen invloed op hebt zijn bijvoorbeeld je volledige netwerk stack, file systems en draai je een webserver.

Dan rest mij de vraag, hoe veilig is en blijft dit systeem? Nu doe ik het meeste wel op een AMD systeem, maar heb ook nog wel een aantal Intel systemen en vind dit (zoals denk ik veel linuxers) eng.

bron: https://www.networkworld.com/article/3236064/servers/minix-the-most-popular-os-in-the-world-thanks-to-intel.html

Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline rico70

  • Lid
Re: Hoe veilig is je systeem?
« Reactie #1 Gepost op: 2017/11/05, 10:48:55 »
Nu doe ik het meeste wel op een AMD systeem, maar heb ook nog wel een aantal Intel systemen en vind dit (zoals denk ik veel linuxers) eng.

bron: https://www.networkworld.com/article/3236064/servers/minix-the-most-popular-os-in-the-world-thanks-to-intel.html
AMD schijnt volgens dat artikel ook zoiets te hebben
Citaat
Note to AMD: Now might be a good time to remove similar functionality from your CPU lines to try to win market share from Intel. Better to do so now before Intel removes the “Management Engine.” Strike while the iron’s hot and all that.

Re: Hoe veilig is je systeem?
« Reactie #2 Gepost op: 2017/11/05, 12:55:40 »

AMD schijnt volgens dat artikel ook zoiets te hebben
Citaat
Note to AMD: Now might be a good time to remove similar functionality from your CPU lines to try to win market share from Intel. Better to do so now before Intel removes the “Management Engine.” Strike while the iron’s hot and all that.

Ik heb het nagezocht en AMD heeft PSP, dat inderdaad ook zoiets is. In hoeverre het anders is is een vraagteken. Volgens 'geruchten' (tenslotte is het gesloten code) zou AMD iets minder rigoreus zijn, maar goed het blijven geruchten. Wel is zeker dat de oudere modellen van voor 2013 dit niet hebben. Bij Intel lopen dit soort zaken al langer. Ik heb mij net een beetje ingelezen in een aantal zaken en kom tot de conclusie dat in feite niet veel meer veilig is door schimmig beleid van hardware fabrikanten.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline koos4401

  • Lid
Re: Hoe veilig is je systeem?
« Reactie #3 Gepost op: 2017/11/05, 16:27:00 »
[Off-topic} eindelijk eens tevreden met mijn 8 jaar oude PC en even oude laptop waarop resp. Ubuntu 16.04.3 LTS en Linux Mint Rosa lopen.  Dat is van vóór 2013. De laatste upgrade verliep pijnloos.[End off-topic]  :) :P
Edit: jaartal-typo eruit gehaald.
« Laatst bewerkt op: 2017/11/05, 16:35:41 door koos4401 »
Op 27-okt-2009 om 08.20 GMT geregistreerd als gebruiker nr.: 498523

Re: Hoe veilig is je systeem?
« Reactie #4 Gepost op: 2017/11/05, 16:36:20 »
[Off-topic} eindelijk eens tevreden met mijn 8 jaar oude PC en even oude laptop waarop resp. Ubuntu 16.04.3 LTS en Linux Mint Rosa lopen.  Dat is van vóór 1913. De laatste upgrade verliep pijnloos.[End off-topic]  :) :P

 ^-^ 1913! Ow, dat is nog die met die zwengel.

Edit: jaartal-typo eruit gehaald.

Edit: Te laat! :D :D ;)

Ik vraag me alleen af in hoeverre ze er dan ook bij kunnen als alles achter een goede externe firewall hangt en de pc dus eigenlijk onbereikbaar is.
Beetje inzicht in niet meer dan CPU gebruik en temperatuurtjes ?? .... nou als dat alles is wat ze weten .... zolang ze maar niet verder in mijn bestanden en verdere prive-informatie kunnen komen is het zo'n ramp nog niet. Maar ja, het bestaan van backdoors is ook al lang aan de orde. Precies de reden dat ik dat andere topic startte met de vraag in hoeverre Linux hier voor open staat. https://forum.ubuntu-nl.org/index.php?topic=103143.msg1010841#msg1010841

Ach weet je, hier doen we moeilijk om.
Dat auto's voortaan compleet uitgerust zijn met allerhande volg-, controle-, motorinformatie, en weet ik veel wat voor auto-info nog meer vinden we heel normaal. Dat vinden we handig want "met de app kun je je verbruik zien en hoeveel je gereden en getankt hebt". .... Duh, en al die beschikbare (prive-) informatie ziet de fabrikant dan allemaal niet?? :P (ik deel zelf wel even de gereden km's met de getankte liters)

Voordeel is dat je bij een auto de zekering van dit systeem misschien nog kunt verwijderen. Dat wordt bij een cpu dan net weer moeilijker.
« Laatst bewerkt op: 2017/11/05, 17:18:14 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Hoe veilig is je systeem?
« Reactie #5 Gepost op: 2017/11/05, 17:11:23 »
Overigens, als er verbinding zou zijn zou je dit terug kunnen zien in je verbindinggegevens.

Vraag ik me wel eens af. Ooit had ik een programmaatje wat precies kon monitoren wat er allemaal verbinding met het net had binnen je pc (ook op de achtergrond).
Is er zo iets voor linux? En zo ja, wat?
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Hoe veilig is je systeem?
« Reactie #6 Gepost op: 2017/11/05, 17:12:55 »

Ik vraag me alleen af in hoeverre ze er dan ook bij kunnen als alles achter een goede externe firewall hangt en de pc dus eigenlijk onbereikbaar is.

Ach, hier doen we moeilijk om. Dat auto's voortaan compleet uitgerust zijn met allerhande volg-, controle-, en weet ik veel wat voor systemen vinden we heel normaal.
Dat vinden we handig want "met de app kun je je verbruik zien en hoeveel je gereden en getankt hebt". .... Duh, en dat ziet de fabrikant dan allemaal niet?? :P

Voordeel is dat je bij een auto de zekering van dit systeem misschien nog kunt verwijderen. Dat wordt bij een cpu dan net weer moeilijker.

Dat is inderdaad een goede, een externe firewall. Alleen is het wel zo dat in allerlei chips code zit ingebakken (in ARM bijvoorbeeld ook). Een oudere pc met 2 netwerkkaarten zou een prima oplossing kunnen zijn (minus de extra stroomverbruik). Nu dit soort dingen steeds meer aan het licht komen denk ik dat we kunnen wachten op een oplossing. Tenslotte is het voor sommigen een sport, om dingen te doen waar de fabrikant niet blij van wordt, de consument daar en tegen weer wel. 
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Re: Hoe veilig is je systeem?
« Reactie #7 Gepost op: 2017/11/05, 17:18:13 »
Overigens, als er verbinding zou zijn zou je dit terug kunnen zien in je verbindinggegevens.

Vraag ik me wel eens af. Ooit had ik een programmaatje wat precies kon monitoren wat er allemaal verbinding met het net had binnen je pc (ook op de achtergrond).
Is er zo iets voor linux? En zo ja, wat?

Volgens mij kan dat met Nmap (staat in de repo's).
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Re: Hoe veilig is je systeem?
« Reactie #8 Gepost op: 2017/11/05, 17:22:35 »
Ja Theo. Het blijft toch het spelen van het spelletje.  :evil:

Kijk. Als die cpu zelf verbinding zoekt kan het moeilijker worden. Als die cpu vanuit extern benaderd dient te worden ben je met een firewall en linux nog vrij veilig. Dat kan weer anders liggen met 'niet-linux' waar dan weer een koppelingetje in de os gebouwd kan zijn voor dit cpu-deurtje.

Ik ben dan ook nog steeds (zie mijn topic daarover) benieuwd in hoeverre Linux dan weer sluit wat 'niet-linux' open probeert te zetten. En dat achter een externe firewall (router). Als linux zijn muur plaatst voor een deurtje is er geen probleem.
Hoe 'open' is je linux systeem dan nog? Of gewoon goed gesloten?
« Laatst bewerkt op: 2017/11/05, 17:24:25 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline Tom

  • Lid
Re: Hoe veilig is je systeem?
« Reactie #9 Gepost op: 2017/11/05, 19:45:46 »
Overigens, als er verbinding zou zijn zou je dit terug kunnen zien in je verbindinggegevens.
Volgens mij kan dat met Nmap (staat in de repo's).
Hier de grafische Nmap.
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Offline jolo

  • Lid
Re: Hoe veilig is je systeem?
« Reactie #10 Gepost op: 2017/11/05, 20:41:13 »
Of Zenmap die genoemd wordt in deze hyperlink https://www.howtoforge.com/tutorial/nmap-on-linux/
Zenmap staat ook in de Ubuntu pakketbronnen. Zie onderstaande afbeelding   
Hoofd PC januari 2018 HP Compaq Elite 8300 SFF Windows 10 & Xubuntu 18.04.3
PC 2011 Asus P8Z68-V Pro i7 2600K 8 GB RAM GT730 Xubuntu test pc
PC 2007 Asus P5B E6600 2GB RAM 8800GTS  
Notebook 2008 Lenovo ThinkPad R61i 8932GMG 2,5 GB RAM

Offline softbart

  • Lid
Re: Hoe veilig is je systeem?
« Reactie #11 Gepost op: 2017/11/05, 22:03:53 »

Re: Hoe veilig is je systeem?
« Reactie #12 Gepost op: 2017/11/06, 01:09:19 »
Tenzij.........................zie link:
https://tweakers.net/nieuws/130977/bedrijf-levert-opensourcelaptop-met-intels-management-engine-uitgeschakeld.html

deze uitgeschakeld wordt,

groet,

Theo

Klopt coreboot is de oplossing, maar je treft het veelal aan bij laptops. De chromebook heeft het trouwens ook geloof ik. Maar goed dat is weer van Google en dan is het volgens mij kiezen tussen 2 kwaden.


@partyrabbit, het punt is dat het niks uitmaakt welk systeem er draait op je pc, er is dus 1 ingebakken in je CPU/Systeem. Deze draait dus onafhankelijk van de OS waar jij mee werkt.  De negatieve Ring status -3 betekend dat je als eindgebruiker dat niet kunt tegenhouden, ook je besturingssysteem niet. Wat wel werkt is dat je een oudere pc tussen de modem en router plaatst (dus 2 netwerkkaarten), hierop zet je een linux distributie en een firewall. Dit klinkt omslachtig (en is het ook wel), maar daarmee zou je in theorie alle ingebakken spul buiten werking kunnen zetten.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Re: Hoe veilig is je systeem?
« Reactie #13 Gepost op: 2017/11/06, 17:00:47 »
@partyrabbit, het punt is dat het niks uitmaakt welk systeem er draait op je pc, er is dus 1 ingebakken in je CPU/Systeem. Deze draait dus onafhankelijk van de OS waar jij mee werkt.  De negatieve Ring status -3 betekend dat je als eindgebruiker dat niet kunt tegenhouden, ook je besturingssysteem niet.

Ok, dat was me wel duidelijk. Maar wat kan dat dan? Het kan toch niet bij je bestanden en zo? Het kan toch niet door de linux beveiliging?

Wat wel werkt is dat je een oudere pc tussen de modem en router plaatst (dus 2 netwerkkaarten), hierop zet je een linux distributie en een firewall. Dit klinkt omslachtig (en is het ook wel), maar daarmee zou je in theorie alle ingebakken spul buiten werking kunnen zetten.

Ja je zou ook in je netwerk een pc als proxy-servertje kunnen laten draaien. Maar wat jij zegt gaat dat allemaal wel wat ver.
Tussen pc en modem draait hier al een firewall. Ik wist een goede tiental jaren geleden al dat je provider backdoors in de modem heeft en bij je pc kan, maar hier al lang niet meer (meermalen getest). ;)
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline softbart

  • Lid
Re: Hoe veilig is je systeem?
« Reactie #14 Gepost op: 2017/11/09, 12:40:12 »
Theo,

Ik ben bang dat we toch de alu-hoedjes nodig hebben, of ................ toch niet?

https://tweakers.net/reviews/5851/cryptomining-advertentiealternatief-of-malware.html

groet,

Theo

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Hoe veilig is je systeem?
« Reactie #15 Gepost op: 2017/11/09, 12:59:17 »
Theo,

Ik ben bang dat we toch de alu-hoedjes nodig hebben, of ................ toch niet?

https://tweakers.net/reviews/5851/cryptomining-advertentiealternatief-of-malware.html

groet,

Theo
Nee hoor. uBlock Origin volstaat:
https://forum.ubuntu-nl.org/index.php?topic=103161.0

swake

  • Gast
Re: Hoe veilig is je systeem?
« Reactie #16 Gepost op: 2017/11/09, 13:16:32 »
Lees ook eens helemaal onderaan .

http://datanews.knack.be/ict/nieuws/hoe-cryptojackers-munt-kunnen-slaan-uit-uw-pc/article-normal-914811.html

Steeds meer adblockers beginnen de technologie namelijk standaard tegen te houden.



Offline HWE64

  • Lid
Re: Hoe veilig is je systeem?
« Reactie #17 Gepost op: 2017/11/09, 13:37:58 »
Nee hoor. uBlock Origin volstaat:
https://forum.ubuntu-nl.org/index.php?topic=103161.0
Probleem is altijd om de goede beginners instellingen te vinden (vind ik) ???.
Niet panikeren, er is een Ubuntuforum.

1] Linux Mint 21.3 Xfce (Desktop hoofd pc). 2] LMDE 6 Xfce/LM21.3 Xfce (Clevo laptop) 3] LMDE 6 Xfce (Dell Laptop ). 4] LMDE 6 Xfce/Linux Mint 21.3 Xfce (HP Desktop test pc).   5] Xubuntu 22.04.3 Xfce (Dell desktop). 6] W10 (Dell Desktop)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Hoe veilig is je systeem?
« Reactie #18 Gepost op: 2017/11/09, 19:03:28 »
Volgens mij kan dat met Nmap (staat in de repo's).
Volgens mij niet, met nmap (of zenmap) kan je zien welke inkomende poorten open staan, bijvoorbeeld voor een “normale” ssh- of webserver. Maar een trojan/RAT/malware/backdoor enz. heeft genoeg aan een uitgaande poort om opdrachten binnen te halen vanaf een remote ("Command&Control") locatie. Uitgaande poorten staan op een Linux systeem (en op je router/firewall) normaal gesproken open, anders kan ook je geen browser gebruiken op poort 80 of 443.
Deze draait dus onafhankelijk van de OS waar jij mee werkt.  De negatieve Ring status -3 betekend dat je als eindgebruiker dat niet kunt tegenhouden, ook je besturingssysteem niet.
Ook daarom is de uitkomst van een nmap scan niet relevant, nmap kijkt naar (programmatuur op) je besturingssysteem.
Klik links bovenin op Documentatie

Re: Hoe veilig is je systeem?
« Reactie #19 Gepost op: 2017/11/09, 19:37:24 »
Uitgaande poorten staan op een Linux systeem (en op je router/firewall) normaal gesproken open, anders kan ook je geen browser gebruiken op poort 80 of 443.

Lang niet alle poorten. Alleen die voor browsen, email, en nog een handjevol.
Meestal wordt in de computer door een programma een te gebruiken poort open gestuurd. Anders blijft hij gewoon netjes dicht. In de router staan de standaard poorten wel open.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Re: Hoe veilig is je systeem?
« Reactie #20 Gepost op: 2017/11/10, 07:47:41 »
@softbart, vanaf morgen (11-11) is het volledig 'normaal' in sommige delen van het land om met zo'n hoedje op te gaan lopen :)
µblock blijft een handig stukje gereedschap.

@testcees, nmap kan wel meer dan dat. Je kunt daar alle poorten (inkomende en uitgaande) checken van allerlei apparaten op je netwerk.
Om een voorbeeldje te noemen, sudo nmap -sP 192.168.x.x/24 geeft netjes alle apparaten die aangesloten zijn op het netwerk weer, en niet alleen van mijn computer dus.
De rest is evenwat meer werk, maar daarvoor bestaan man-pages.
Ryzen 7 1700 16gb, RX 580 8gb, AOC 24" FreeSync scherm,  Corsair Strafe Red (mechanisch toetsenbord), 256GB SSD, 4 TB HDD. OS: Linux Mint

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: Hoe veilig is je systeem?
« Reactie #21 Gepost op: 2017/11/10, 09:36:51 »
@testcees, nmap kan wel meer dan dat. Je kunt daar alle poorten (inkomende en uitgaande) checken van allerlei apparaten op je netwerk.
Aanvulling: alle apparaten die via internet te bereiken zijn :lol:
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobby.

Re: Hoe veilig is je systeem?
« Reactie #22 Gepost op: 2017/11/10, 12:06:56 »
@softbart, vanaf morgen (11-11) is het volledig 'normaal' in sommige delen van het land om met zo'n hoedje op te gaan lopen :)
µblock blijft een handig stukje gereedschap.

Wat maakt het ook uit. Ikzelf wordt liever (en gebeurd ook weleens) in verkapte woorden uitgemaakt voor alu-hoedje, dan dat ik in naïeviteit overal maar in zou trappen.
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore