Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Het lekt weer een beetje...  (gelezen 2454 keer)

Het lekt weer een beetje...
« Gepost op: 2019/05/14, 20:48:06 »
Een boek doet het altijd...

Offline Tom

  • Lid
Re: Het lekt weer een beetje...
« Reactie #1 Gepost op: 2019/05/15, 08:38:48 »
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Het lekt weer een beetje...
« Reactie #2 Gepost op: 2019/05/15, 10:49:30 »
Het lijkt erop dat de nieuwe systeemkern en de nieuwe firmware in de veiligheidsreparaties van vandaag, hier iets mee te maken hebben.... Houd je systeem dus bijgewerkt, want dit is helaas wederom een ernstige dreiging.  :)

Re: Het lekt weer een beetje...
« Reactie #3 Gepost op: 2019/05/15, 14:05:43 »
......de nieuwe firmware in de veiligheidsreparaties....

Is dit de intel-microcode? De datum daarvan was onlangs bij mij nog 2018-08-07 en is nu 2019-05-14.
Een boek doet het altijd...

Offline Tom

  • Lid
Re: Het lekt weer een beetje...
« Reactie #4 Gepost op: 2019/05/15, 14:50:53 »
Hier idem .
Netbook Xuby Xenial 16.04.5 Lts (totaal gestripte versie). Desktop Xuby Bionic 18.04.6 Lts Gestripte versie - Laptop Xuby Bionic 18.04.6 Lts. Ubuntu CoC Signed.Yes.

Offline loti

  • Lid
Re: Het lekt weer een beetje...
« Reactie #5 Gepost op: 2019/05/19, 17:00:46 »
In een artikel  op Tweakers wordt  aangeraden om eventueel Hyper-Threading uit te schakelen, maar dit zou kunnen leiden tot flink prestatieverlies.  Nu heb ik in  de Bios Hyper-Threading uitgeschakeld, maar ik kan geen noemenswaardig verschil merken.
Is hiermee het risico uitgesloten en zijn hier op het forum meer personen die dit gedaan hebben?

https://tweakers.net/reviews/7080/beveiligingslekken-in-intels-cpus-is-dit-het-einde-van-hyper-threading.html

Offline Bloom

  • Lid
Re: Het lekt weer een beetje...
« Reactie #6 Gepost op: 2019/05/19, 19:56:42 »
In Linux hoef je je daarvan niets aan te trekken. Omdat Linux geen code vanaf externe bronnen als iets uitvoerbaars herkent, voert hij niets uit dat daarvan komt. In tegenstelling met Windows, dat dat dus wél doet.
Je hoeft dus hyperthreading niet uit te zetten in Linux. Bij de meeste mensen thuis werkt men sowieso met privéklasseadressen die het interne netwerk keurig afschermen van het internet. Behalve voor Windows.

Offline loti

  • Lid
Re: Het lekt weer een beetje...
« Reactie #7 Gepost op: 2019/05/20, 08:31:05 »
Maar waarom worden er dan  beveiligingsupdates uitgebracht van de Intel-microcode  en schakelt OpenBSD Hyper-Threading wel uit?

Offline Bloom

  • Lid
Re: Het lekt weer een beetje...
« Reactie #8 Gepost op: 2019/05/20, 10:27:37 »
Omdat dat bij servers die met een publiek ip-adres aan internet hangen best wel aangepakt wordt.
Er zijn bij servers kwetsbaarheden die je bij desktopsystemen met Linux niet hebt. Met name code-injectie via kwetsbaarheden in php of sql-databaseservers.

Re: Het lekt weer een beetje...
« Reactie #9 Gepost op: 2019/05/20, 12:21:02 »
Maar waarom worden er dan  beveiligingsupdates uitgebracht van de Intel-microcode  en schakelt OpenBSD Hyper-Threading wel uit?

En omdat het ook mogelijk is om minder veilig met linux om te gaan. Linux is van zichzelf behoorlijk beveiligd en vrijwel onmogelijk "zomaar uit het niets" te besmetten, maar in principe kan ook linux besmet worden. Als je (zelf!) onveilige software installeert of nog erger laat installeren kun je wél een exploit/trojan/virus binnen halen.

Eén belangrijk voordeel hierin is dat hackers ook weten dat linux uiterst moeilijk te besmetten is, waardoor er geen trojans/virussen bestaan voor linux wat het voor ons al meteen een stuk veiliger maakt.
Echter, als een hacker een directe hack wil doen en jou linux-exploits rechtstreeks gaat toesturen bestaat het risico nog steeds. Dan is het zaak dat JIJ de linux veiligheidsaspecten goed in acht neemt en de signalen goed ondervangt, en dan lukt het besmetten nog steeds niet zomaar. En al helemaal niet zonder dat je het merkt zoals bij sommige andere OS-en.

Een exploit = niet meer dan een stukje software wat op jouw pc geplaatst wordt en dan dingen doet voor de hacker (bv deze bug benaderen en misbruiken).
Dat wordt meestal (andere os-en) geïnstalleerd zonder dat je het weet/merkt/wilt. Bijvoorbeeld middels een link in je mail omdat je denkt dat je een hoofdprijs gewonnen hebt. Of via een website waar een script op draait wat het installeert. Maar dat kan ook verborgen worden in een "normaal" (elk) programma.
Daarom moet je ook altijd linux programma's downloaden van bekende bronnen en liefst uit de door de linux community gecontroleerde softwarebronnen.
Haal je de software bij een vreemde dan kan er zomaar een stukje valse software (=exploit/trojan/virus) in geplaatst zijn.
« Laatst bewerkt op: 2019/05/20, 12:30:56 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore

Offline Nero

  • Lid
Re: Het lekt weer een beetje...
« Reactie #10 Gepost op: 2019/05/20, 15:25:29 »
Heeft niets van doen met deze Intel lek, maar linux is niet onkwetsbaar.

https://www.zdnet.com/article/security-researchers-discover-linux-version-of-winnti-malware/

Re: Het lekt weer een beetje...
« Reactie #11 Gepost op: 2019/05/20, 17:16:36 »
Heeft niets van doen met deze Intel lek, maar linux is niet onkwetsbaar.

https://www.zdnet.com/article/security-researchers-discover-linux-version-of-winnti-malware/

Kijk. Dat, het bestaan van een virus, zou ik nou een stuk zorgelijker vinden. Dat linux niet onschendbaar is is me al van begin af aan duidelijk, maar dat is gelukkig veel minder aan de orde en veel beter dicht gebouwd en beheersbaar.
Is over dat virus al meer over bekend?
« Laatst bewerkt op: 2019/05/21, 12:39:27 door partyrabbit »
- I ♥ Linux -
Bij irritatie, voeg hier 'partyrabbit' toe -> https://forum.ubuntu-nl.org/index.php?action=profile;area=lists;sa=ignore