Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8  (gelezen 13615 keer)

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #50 Gepost op: 2014/07/10, 20:49:48 »
Is het niet zo zodra je een Linux dual-boot zet op een Windows systeem dat je dan gelijk bent als het draaien van een Server daar je alles op de Winows schijven kunt bekijken van uit Linux Ubuntu enz.
Het is iets anders dan een "Server" maar je hebt verder wel gelijk, in een dual-boot systeem kan je van uit Ubuntu alles op de Windows schijven bekijken als deze zijn aangekoppeld (en dus prima scannen).

In reactie #18 lees ik dat de vraagsteller Pijltje de hele pc wil laten scannen. Niet onbelangrijke vraag is dus waar de bestanden die worden aangemerkt als malware zijn aangetroffen. Op de Ubuntu partitie of op een Windows partitie? Dat is me niet duidelijk maar mogelijk heb ik er overheen gelezen.

Edit: Lees net beter reactie #54
Maw: malware op een Windows-partitie tast Linux niet aan; wel Windows zelf natuurlijk, maar daar gaan 'wij' niet over.
Weet niet zeker hoe deze reactie is bedoeld maar mogelijk is het niet passend op dit forum om op je vraag (over mogelijk Windows malware) in te gaan. Het is eigenlijk ook niet meer "on-topic" ... (betreft kernel patch)
« Laatst bewerkt op: 2014/07/10, 21:26:19 door testcees »
Klik links bovenin op Documentatie

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #51 Gepost op: 2014/07/12, 21:02:47 »
Edit: Lees net beter reactie #54
Maw: malware op een Windows-partitie tast Linux niet aan; wel Windows zelf natuurlijk, maar daar gaan 'wij' niet over.
Weet niet zeker hoe deze reactie is bedoeld maar mogelijk is het niet passend op dit forum om op je vraag (over mogelijk Windows malware) in te gaan.
Dat is wat ik idd bedoel. We hoeven hier (op dit forum) geen Windows-dingetjes op te lossen, en al zeker niet qua malware...

Dit is ook wel een aardige:
Citaat
Gebruikers van een Linux-systeem kunnen verdachte bestanden die mogelijk malware bevatten dankzij een tool van Google nu eenvoudiger door zo'n 50 verschillende virusscanners laten controleren. Het gaat om de uploadtool van VirusTotal, een website waarmee verdachte bestanden kunnen worden gescand.
https://www.security.nl/posting/394946/Google+vereenvoudigt+uploaden+van+malware+op+Linux
Als je dus een "verdacht" bestand hebt, bv een Word-document of zo, dan kun je het zo handig controleren, in de cloud, dus zonder op je desktop een AV te installeren.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #52 Gepost op: 2014/07/12, 21:10:58 »
Als je dus een "verdacht" bestand hebt, bv een Word-document of zo, dan kun je het zo handig controleren, in de cloud, dus zonder op je desktop een AV te installeren.
Zelfs die tool is niet nodig. Voor een (1) enkel bestand is het nog eenvoudiger door een "verdacht" bestand direct te uploaden naar https://www.virustotal.com/ (eigenaar Google Inc.)
Klik links bovenin op Documentatie

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #53 Gepost op: 2014/07/12, 21:16:47 »
Als je dus een "verdacht" bestand hebt, bv een Word-document of zo, dan kun je het zo handig controleren, in de cloud, dus zonder op je desktop een AV te installeren.
Zelfs die tool is niet nodig. Voor een (1) enkel bestand is het nog eenvoudiger door een "verdacht" bestand direct te uploaden naar https://www.virustotal.com/ (eigenaar Google Inc.)
Klopt.

Maar de uploader kan net wat meer:

Citaat
-   Drag and drop a file to the VirusTotal Uploader in order to scan it with over 50 antivirus solutions.
-   Drag and drop a folder to the VirusTotal Uploader and schedule the analysis of its content
-   Allow you to "Open With" in a file browser to scan a file.
(disclaimer: zelf gebruik ik noch virustotal.com, noch de uploader, maar dacht, vermeld het hier even voor de geinteresseerden)

Offline pijltje

  • Lid
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #54 Gepost op: 2014/07/18, 14:15:30 »
Hallo,

Een vriend wees mij op de volgende sites:
https://www.security.nl/search?continue=1&keywords=linux&sort=yoda&order=desc&limit=35&c[]=1&c[]=2&c[]=3&c[]=4&page=2
https://www.security.nl/posting/388532/%27Recordaantal+Trojaanse+paarden+voor+Linux+in+mei%27
http://free.avg.com/nl-nl/100

Omdat blijkbaar Pipelight (noodzakelijk om Magister voor school zoon) op Wine draait, lijkt mij anti-virus verstandig.

Bij deze vraag ik nogmaals jullie hulp om een antivirus (niet clamtk, maar bv AVG) en een anti-malware te installeren.

Alvast bedankt.

Groet Pijltje


Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #55 Gepost op: 2014/07/18, 14:17:47 »
Een Windows-virus kan geen schade aanrichten op Ubuntu (Linux).

Offline pijltje

  • Lid
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #56 Gepost op: 2014/07/18, 14:18:52 »
Dat is geen antwoord op mijn vraag en blijkbaar heb je de links niet bekeken, gezien de (te) snelle reactie.
groet

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #57 Gepost op: 2014/07/18, 14:19:05 »
https://www.security.nl/posting/388532/%27Recordaantal+Trojaanse+paarden+voor+Linux+in+mei%27
Weer het bekende verhaal:
Citaat
Exacte aantallen wil de virusbestrijder echter niet geven en ook is het onduidelijk hoe de systemen in de eerste plek met de malware besmet raken.
Nough said....

(heb de links gelezen: 1ste doet het niet, 2e zie boven, 3e is niet specifiek maar slechts generiek voor AVG)
« Laatst bewerkt op: 2014/07/18, 14:20:48 door markba »

Offline pijltje

  • Lid
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #58 Gepost op: 2014/07/18, 14:23:29 »
Waarom geeft niemand antwoord op mijn vraag?

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #59 Gepost op: 2014/07/18, 14:25:24 »
Waarom geeft niemand antwoord op mijn vraag?
Mss weet je je antwoord zelf?  :)

Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #60 Gepost op: 2014/07/18, 14:28:20 »
Dat is geen antwoord op mijn vraag en blijkbaar heb je de links niet bekeken, gezien de (te) snelle reactie.
groet

Luister, het is zo dat jij een uitspraak doet zonder dat je weet hoe het werkt. Dat is niet erg, we leren allemaal :) Maar daarmee toon je wél aan dat je niet weet wat je exact draait (Pipelight) en daarom eigenlijk de verkeerde vraag stelde. Een betere vraag was geweest: "hoe werkt Pipelight en ben ik kwetsbaar?" Daarom bij deze een kleine uitleg aangaande Pipelight vs virussen.

Jij zegt "omdat Pipelight op Wine draait" --> Dat is niet waar. Pipelight is een Linux-programma dat functies van exe's zoals Silverlight aanroept. Het draait niet "op" Wine, maar het gebruikt een *aangepaste* versie van Wine om functies van een paar exe's (zie Pipelight's website voor de ondersteunde plugins) aan te roepen.
Sowieso kunnen Windows-virussen Linux niet besmetten, maar omdat het ook nog eens een sterk aangepaste versie van Wine is die alleen wordt gebruikt als 'opstapje' voor Pipelight, is er helemaal geen kans op besmetting.
« Laatst bewerkt op: 2014/07/18, 14:48:32 door Vistaus »

Offline Henkp

  • Lid
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #61 Gepost op: 2014/07/18, 15:26:08 »
@pijltje, als je dan toch niet overtuig bent, zoek dan even op goole naar Linux virus. Ik ben er een half uur mee bezig geweest en heb deze voor je gevonden: http://www.eset.com/nl/thuis/producten/antivirus-linux/ bekijk het daar zelf.
Zelf heb ik er geen interesse in daar  clamTK  precies aan geeft dat als er een bedreigings melding is het dan in je Windows Systeem zit daar het ook zelfs de schijf c: schijf doorzoekt en zelf in c:/programfiles/ en alles wat daar in staat scant.
Dus als het je geruststelt om een of andere virus/malware scanner te installeren leef je uit, maar hou er wel rekening mee dat het je Systeem behoorlijk zal vertragen.
En uit mijn Windows tijdperk heb ik genoeg ervaring om te vermelden dat iedere virus/malware scanner daar weer steeds andere bedreigen meld, dus daar kan je dag werk van maken.

Alleen rest mij nog een vraag aangaande de Trojans die tegengekomen bent met clamTK waar stonden die precies, was dat op je linux partitie of je Windows partitie, een schermafdruk daar van zou al een hoop mist verdrijven.

Vriendelijke groet,
Henk

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #62 Gepost op: 2014/07/19, 11:44:50 »
Lees dit artikel maar eens:
Offtopic: het artikeltje lijkt een vertaling van linux.org. Of dat zomaar mag weet ik niet (copyright) maar wel zo netjes om de bron te vermeld.
Klik links bovenin op Documentatie

Offline pijltje

  • Lid
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #63 Gepost op: 2014/07/19, 15:06:35 »
Ik heb GEEN windowspartitie. Alleen Linux mint 13.
Wel staan er nog oude windows doc's op.

Wine staat in softwarebeheer als geinstalleerd, maar dat heb ik niet (bewust) gedaan.

Bedankt voor alle interessante links (w.o. Virustotal, Eset en helpmij).

Femke, je schrijft in het artikel 'Linux en virussen' oa:
'...Toch is het verstandig en aanbevolen dat Linux-gebruikers antivirussoftware installeren op hun Linux-systemen als deze op een netwerk zitten met Windows computers.
Er worden immers bestanden over en weer verstuurd en sommige van deze bestanden worden weer naar andere personen via de mail verzonden.
Sommige gebruikers zullen beweren dat antivirussoftware te veel van het systeem zal eisen, anderen zullen beweren dat het op een Linux computer helemaal niet nodig is.
Bedenk echter dat banken tegenwoordig bijna eisen dat op elke computer antivirussoftware is geïnstalleerd. Gelukkig bestaan er voor Linux goede antivirus-programma's en deze zijn zeer eenvoudig te installeren....'.

Wat versta jij onder netwerk met windows computers? 
Ik wissel mail en documenten uit met windows gebruikers. Zelf heb ik oude window bestanden op mijn pc staan.
Onze 13 jarige zoon zit ook wel eens achter deze pc en download zaken.
Mocht er toch iets ongewensts meekomen, dan weet ik dat niet, want als ik niks controleer, weet ik het niet.

Ik zou graag willen weten hoe ik een prog (bv antivirus van Eset, of Avg of evt malwarebytes) kan downloaden, maar hoe doe ik dat?
Wat zijn de te maken stappen en evt commandoś?

PS:  Ik las dat dropbox onveilig of veel ongwenste zaken meestuurt is, maar de links van Femke, komen van dropbox...

Bijgaand een overzicht van Clamtk (de trojan-bestanden van de vorige scan had ik in quarantaine geplaatst en zijn nu dus weg en ik weet niet van welke bestanden *(ik meen iets met de belastingaangifte)).
(Helaas paste alleen 2/3 deel van de scanresultaten als bijlage).

Alvast bedankt!
groetjes Pijltje

Offline Henkp

  • Lid
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #64 Gepost op: 2014/07/19, 16:29:39 »
Als je geen Windows dualboot heb dan heb je ook geen probleem daar mee, ik heb die dus wel. Dus dan kan ik af en toe eens controleren met clamTK of er toevallig geen trojans op staan wat dus bij mij niet het geval was. maar je weet maar nooit wat er nog wel kan komen.

Maar in die oude win.doc files bestaat wel de mogelijkheid dat daar die trojans in hebben gezeten, dus ik zou al die doc files even controleren of ze nog wel werken voor de zekerheid (daar win doc files zeer gevoelig zijn voor virussen enz.)

Edit: die schermafdruk die is voor mij bijna onleesbaar, maar dat doet er nu ook niet meer toe daar je zelf al aan geef dat je maar 1 Linux partitie heb.

Veel succes,
Henk
« Laatst bewerkt op: 2014/07/19, 16:33:11 door Henkp »

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #65 Gepost op: 2014/07/19, 17:13:41 »
Eset en helpmij
Offtopic(?): Eset is (toevallig? ???) sponsor van helpmij...
Ik zou graag willen weten hoe ik een prog (bv antivirus van Eset, of Avg of evt malwarebytes) kan downloaden, maar hoe doe ik dat?
ClamAV (ClamTk) is voor zover ik weet de enige (opensource) antivirusscanner in het Ubuntu Softwarecentrum maar daar ben je niet tevreden over begrijp ik?
PS:  Ik las dat dropbox onveilig of veel ongwenste zaken meestuurt is, maar de links van Femke, komen van dropbox...
Tsja, (Offtopic) niet iedereen luistert altijd naar waarschuwingen van Edward Snowden...
Klokkenluider Edward Snowden heeft in een interview met de Britse krant The Guardian gewaarschuwd voor het gebruik van opslagdienst Dropbox, omdat het een bedreiging voor de privacy zou zijn.
(Helaas paste alleen 2/3 deel van de scanresultaten als bijlage).
Helaas is het onleesbaar. Duidelijkere tekst (die je kan knippen en plakken in een forumbericht) vind je in het venster “Geschiedenis...” in Clamtk.
Klik links bovenin op Documentatie

Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #66 Gepost op: 2014/07/19, 20:43:31 »
Citaat
gewaarschuwd voor het gebruik van opslagdienst Dropbox, omdat het een bedreiging voor de privacy zou zijn.
zou zijn. Heb je ergens een voorbeeld dat het mis is gegaan?

Zo even niet bij de hand, maar als je gaat zoeken vind je wel een paar zorgelijke privacy-dingetjes. Let wel: op zichzelf zorgelijke dingetjes; andere clouddiensten hebben evengoed andere of vergelijkbare zorgelijke dingetjes dus wat dat betreft maakt het in brede zin niet zoveel uit wat je gebruikt.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #67 Gepost op: 2014/07/19, 21:20:31 »
Citaat
gewaarschuwd voor het gebruik van opslagdienst Dropbox, omdat het een bedreiging voor de privacy zou zijn.
zou zijn. Heb je ergens een voorbeeld dat het mis is gegaan?

Zo even niet bij de hand, maar als je gaat zoeken vind je wel een paar zorgelijke privacy-dingetjes. Let wel: op zichzelf zorgelijke dingetjes; andere clouddiensten hebben evengoed andere of vergelijkbare zorgelijke dingetjes dus wat dat betreft maakt het in brede zin niet zoveel uit wat je gebruikt.
Niet alle clouddiensten zijn hetzelfde en dus mag je geen algemene uitspraken doen. Als je clientside versleuteling hebt (oa Spideroak) en/of selfhosted bent  (bv Owncloud) , dan is er in principe niets aan de hand.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #68 Gepost op: 2014/07/19, 21:56:24 »
Ik zelf denk maar zo, alles wat niet zo interessant is kan je gewoon in de Cloud zetten.
Dat is voor iedereen anders....

Citaat
Copy.com versleuteld je bestanden (o.a. AES 256 encryptie). Normaal gesproken is dat meer dan voldoende.
Daar heb je niets aan als het hosted-side gebeurt (dus niet aan de client-kant). Want dan heeft de provider de sleutel en niet jij.

Citaat
Natuurlijk weet je dat de overheid wel je bestanden zou kunnen inzien als men dat echt zou willen, maar dat is eigenlijk bij elke online opslagdienst het geval.
Nee. Zie mijn vorige bericht.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #69 Gepost op: 2014/07/19, 22:14:12 »
En....wat wil je hiermee zeggen. Je lijkt echt wel de advocaat van de duivel de laatste tijd, net zoals testcees.
Nou, nou, we worden direct toegesproken. Welke duivel dan precies als ik dan toch vragen mag?

Citaat
In plaats van iedereen die een andere mening heeft af te maken
Het gaat niet om een mening en niemand wordt afgemaakt.

En mss wel handiger om terug naar de inhoud te gaan. Daar hebben we met zn allen wat aan.

Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #70 Gepost op: 2014/07/19, 22:15:47 »
Niet alle clouddiensten zijn hetzelfde en dus mag je geen algemene uitspraken doen. Als je clientside versleuteling hebt (oa Spideroak) en/of selfhosted bent  (bv Owncloud) , dan is er in principe niets aan de hand.

Achter de schermen hebben zelfs de meest veilige clouddiensten nog enigzins toegang tot je dingen. Geloof je me niet? Vraag Telegram als clouddienst maar. Tussen neus en lippen door lieten ze weten ondanks de vesleuteling nog, indien nodig, de versleuteling te doorbreken vanaf hun kant.

Overigens, OwnCloud telt niet want ik had het over clouddiensten als Dropbox, oftewel clouddiensten die je niet zelf kunt hosten.

Verder ben ik het (grotendeels) eens met femke98.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #71 Gepost op: 2014/07/19, 22:21:41 »
Niet alle clouddiensten zijn hetzelfde en dus mag je geen algemene uitspraken doen. Als je clientside versleuteling hebt (oa Spideroak) en/of selfhosted bent  (bv Owncloud) , dan is er in principe niets aan de hand.
Achter de schermen hebben zelfs de meest veilige clouddiensten nog enigzins toegang tot je dingen. Geloof je me niet? Vraag Telegram als clouddienst maar. Tussen neus en lippen door lieten ze weten ondanks de vesleuteling nog, indien nodig, de versleuteling te doorbreken vanaf hun kant.
Nee, ik geloof je niet. Weet niet precies hoe Telegram werkt, maar als je daar je eigen sleutel ingeeft, zou ik niet weten hoe de hoster dat zou kunnen breken. Maar als dat niet zo is (dus geen eigen sleutel), ja, dan is alles mogelijk. Maar dat is dus niet wat ik bedoel.

Citaat
Overigens, OwnCloud telt niet want ik had het over clouddiensten als Dropbox, oftewel clouddiensten die je niet zelf kunt hosten.
Handig, om de definitie te vernauwen als het je zo uitkomt.

Citaat
Verder ben ik het (grotendeels) eens met femke98.
Je bedoelt dat niet-inhoudelijke commentaar? Of iets anders?
« Laatst bewerkt op: 2014/07/19, 23:01:29 door markba »

Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #72 Gepost op: 2014/07/19, 23:42:35 »
Ik vernauw helemaal niks. Vanaf het begin had ik het over Dropbox en aanverwanten.

Trouwens, ik ben geen cryptografisch persoon dus ik weet niet in hoeverre Telegram wel of niet weten wat ze zeggen, maar ik ga uit van wat ze zeiden en kennelijk is het voor hun tóch mogelijk die encryptie te breken mocht dat nodig zijn.

Maar goed, we zijn hiermee wel weer heel erg offtopic gereaakt...

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #73 Gepost op: 2014/07/19, 23:50:13 »
Ik vernauw helemaal niks. Vanaf het begin had ik het over Dropbox en aanverwanten.
Hier zie ik niets van jou genoemde restrictie. En  op dat bericht reageerde ik op zoals je terug kunt lezen. Wat je bedoelde weet ik niet, ben geen helderziende, helaas.

Citaat
Trouwens, ik ben geen cryptografisch persoon dus ik weet niet in hoeverre Telegram wel of niet weten wat ze zeggen, maar ik ga uit van wat ze zeiden en kennelijk is het voor hun tóch mogelijk die encryptie te breken mocht dat nodig zijn.
Ik ga daar niet vanuit. Simpelweg dat als zij de sleutel niet hebben, het praktisch niet mogelijk is deze te kraken. Maar kennelijk speelt er wat anders, iets wat helemaal niets met mijn punt te maken heeft maar wel continu naar voren wordt gebracht. Beetje nutteloos allemaal.

Offline markba

  • Lid
    • http://markbaaijens.nl/
Re: Patch nodig bij Comodo AntiVirus bij Kernel 3.5 tot 3.8
« Reactie #74 Gepost op: 2014/07/20, 12:47:19 »
Beetje nutteloos allemaal.
Inderdaad. Je hebt het nu eens goed. Ook jou berichten zijn dat. Je gaat wel heel ver hoor!

Wat is dat toch de laatste tijd hier? Alsof je leven er vanaf hangt of je wilt graag je gelijk.
Jammer dat het toch zo moet.
Jammer toch weer, een selectieve quote en weer zo'n niet-inhoudelijke reactie.