Nieuws:

Ubuntu-NL weer online!

Na een periode van technische problemen en een overbelaste server zijn we eindelijk weer bereikbaar.
Samen met Hobbynet, onze sponsor en hostingpartner, hebben we een oplossing gevonden zodat alles weer soepel draait.

Bedankt voor jullie geduld en begrip. We hopen nu weer verder te gaan waar we gebleven waren.

Het team van Ubuntu-NL

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Linux kwetsbaar voor aanvallen van buitenaf  (gelezen 15051 keer)

Offline Michiel

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #50 Gepost op: 2014/09/27, 23:16:22 »
Ik heb Ziggo, maar deel mijn verbinding niet.
Maar nu komt het volgende: heb net nog even een bash binnengehaald op Mint-Lenovo hier.
Denk draai even het testje en tot mijn enorme verbazing krijg ik opeens weer als resultaat:
this is a test

Btw. bij moeders krijg ik als resultaat:
vulnerable
this is a test

dubbel que?
en wederom anybody?

Ps.
kom zo terug met resultaat op deze Lubuntu

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #51 Gepost op: 2014/09/27, 23:32:00 »
Als volgt kun je uitvoerig uitproberen hoe 't bij jou zit:
http://www.zdnet.com/shellshock-better-bash-patches-now-available-7000034115/

Maar het grootste gevaar zit ´m niet in bureaucomputers/flaptops/mobieltjes. Wel bloedlink zijn: servers, wifispots, "slimme" thermostaten etc.

Offline Michiel

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #52 Gepost op: 2014/09/27, 23:34:33 »
wiw: nu ook is deze Lubuntu weer vulnerable, resultaat is:
[lege regel] ?
this is a test

3 verschillende resultaten, 2maal van safe naar unsafe: apart allemaal...

@Pjotr: Ik pak nu jouw reply even op.

Offline Michiel

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #53 Gepost op: 2014/09/27, 23:45:41 »
aanvulling:
uiteraard weet ik dat ik niets hoef te vrezen met mijn flapper, doe sowieso nooit "rare" dingen, moeders al helemaal niet :)
Maar het moet gewoon kloppen, moet safe zijn.
Houtje_touwtje_fixes, workarounds, etc.. zijn voorbehouden aan m $ (<-- flauwe mod hoor ......)
Linux instelling voelt als: I will not rest until...
En zo sta ik er ook helemaal in ;)
« Laatst bewerkt op: 2014/09/27, 23:47:18 door Michiel »

Offline Michiel

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #54 Gepost op: 2014/09/28, 00:08:17 »
Ahaaa, tnx Pjotr :)

Ik testte elke keer met:env x='() { :;}; echo vulnerable' bash -c "echo this is a test" Uit de (1ste) post van Femke in dit topic.
Jouw link geeft een andere test:env 'x=() { :;}; echo vulnerable' 'BASH_FUNC_x()=() { :;}; echo vulnerable' bash -c "echo test"Nu is dit de outcome:bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `BASH_FUNC_x'
test
Op alledrie machientjes :)
Ook nog even dit testje gedraaid:cd /tmp; rm -f /tmp/echo; env 'x=() { (a)=>\' bash -c "echo date"; cat /tmp/echoOutcome:date
cat: /tmp/echo: No such file or directory
Wederom :)
« Laatst bewerkt op: 2014/09/28, 00:23:07 door Michiel »

Offline midas

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #55 Gepost op: 2014/09/28, 10:19:39 »
Nee, maar het gaat inderdaad om de hele keten. Van provider naar router naar computer en alle apparatuur dat verder aan het thuisnetwerk 'hangt'. Veel apparatuur werkt op embedded linux en soms krijgen ze helemaal geen updates.. Maar in ieder geval blij dat op OS-niveau de gaten snel zijn gedicht.
Linux Mint 20.2 Cinnamon

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #56 Gepost op: 2014/09/28, 10:26:38 »
Pjotr bedoelt waarschijnlijk in de eerste plaats de Wifi-Hotspots; mensen die hun UPC/KPN/Ziggo wifi-router open hebben staan voor anderen.
(en dus zelf ook gebruik maken vd wifi-hotspots van anderen, tegenwoordig staat dit geloof ik default AAN ??!!)
Dit kun je makkelijk uitzetten.
(bovendien is het qua veiligheid sowieso niet zo slim om van openbare hotspots gebruik te maken, en ook niet meer nodig in een tijd van 3G/4G...  ;) )


En als je wifi uitzet, kan je niet meer computeren.  :P

Als je alleen een lap of tablet hebt, dan ben je dus het haasje?
Nou, het zal niet zo'n vaart lopen denk ik.
« Laatst bewerkt op: 2014/09/28, 10:29:00 door VuurVosje »

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #57 Gepost op: 2014/09/28, 10:29:00 »
Pjotr bedoelt waarschijnlijk de Wifi-Hotspots; mensen die hun UPC/KPN/Ziggo wifi-router open hebben staan voor anderen.
(en dus zelf ook gebruik maken vd wifi-hotspots van anderen)
Dit kun je makkelijk uitzetten.
Precies.

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #58 Gepost op: 2014/09/28, 11:44:54 »
Dit:
http://www.upc.nl/internet/wifispots/

Ik weet niet of uitschakeling voldoende effect heeft. Maar het lijkt me wel een extra drempel voor Shellshock-aanvallers.... Het is in elk geval iets wat we makkelijk zelf kunnen doen.

Oh zo, een soort FON dus. Dat hebben we bij Solcon niet, dus deze tip kan ik overslaan. Maar toch bedankt voor het delen van de tip, zal hem zeker aanraden bij mensen met KPN en UPC :)

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #59 Gepost op: 2014/09/28, 11:47:29 »
En als je wifi uitzet, kan je niet meer computeren.  :P

Als je alleen een lap of tablet hebt, dan ben je dus het haasje?
Nou, het zal niet zo'n vaart lopen denk ik.



Je kunt een USB-adapter kopen met ethernet-ingang, zodat je bekabelt kunt internetten op je ultrabook/hybrid/(tablet met normale USB-poort) ;)
Maar inderdaad bedoelde Pjotr wat VuurVosje omschrijft.

Offline IHC1000

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #60 Gepost op: 2014/09/28, 12:11:10 »
Op tweakers staat dat de bug waarschijnlijk sinds 1992 bestaat.
In de tussentijd heb ik er niet veel van gemerkt.
Het zou er ook op kunnen duiden dat linux hinderlijk wordt voor sommige partijen.
De vraag blijft dan wel zijn die andere partijen veiliger?

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #61 Gepost op: 2014/09/28, 12:12:10 »
Dit:
http://www.upc.nl/internet/wifispots/

Ik weet niet of uitschakeling voldoende effect heeft. Maar het lijkt me wel een extra drempel voor Shellshock-aanvallers.... Het is in elk geval iets wat we makkelijk zelf kunnen doen.
Is er een aanwijzing dat die wifi-hotspots kwetsbaar zijn voor de shellshock bug? Heeft uitschakelen überhaupt effect in relatie tot deze bug?

Door het uit te schakelen kan ons gezin er onderweg geen gebruik meer van maken, uitschakelen heeft dus ook een nadelig effect. Het gebruik van een wifi-hotspot van de kabelprovider is in de regel veiliger dan een willekeurig “normaal” openbaar of gezamenlijk wifipunt.

Bovendien is het bereik van mijn wifi-hotspot is slechts enkele tientallen meters. Een eventuele "aanvaller" moet dus wel heel dicht in de buurt zijn (zie op dit moment geen verdachte personen rond het huis :evil:).
Klik links bovenin op Documentatie

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #62 Gepost op: 2014/09/28, 12:44:41 »
Dit:
http://www.upc.nl/internet/wifispots/

Ik weet niet of uitschakeling voldoende effect heeft. Maar het lijkt me wel een extra drempel voor Shellshock-aanvallers.... Het is in elk geval iets wat we makkelijk zelf kunnen doen.
Is er een aanwijzing dat die wifi-hotspots kwetsbaar zijn voor de shellshock bug? Heeft uitschakelen überhaupt effect in relatie tot deze bug?

Door het uit te schakelen kan ons gezin er onderweg geen gebruik meer van maken, uitschakelen heeft dus ook een nadelig effect. Het gebruik van een wifi-hotspot van de kabelprovider is in de regel veiliger dan een willekeurig “normaal” openbaar of gezamenlijk wifipunt.

Bovendien is het bereik van mijn wifi-hotspot is slechts enkele tientallen meters. Een eventuele "aanvaller" moet dus wel heel dicht in de buurt zijn (zie op dit moment geen verdachte personen rond het huis :evil:).
Zoals gezegd: daar ben ik niet zeker van. In elk geval: door uitschakeling van Wifispots sluit je uit, dat een onbekende derde makkelijk toegang heeft tot je router.

Gezien de beperkte reikwijdte van particuliere draadloze netwerken zal het risico niet zo heel groot zijn (of je moet een vervelende buurjongen hebben). Of je dat risico wil nemen, is aan jou. Ik in elk geval niet.

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #63 Gepost op: 2014/09/28, 14:46:39 »
Ik heb Ubuntu nog niet gecheckt, maar op Antergos weeral een Bash-beveiligingsupdate in de testingrepo:

==> Software upgrade (new version) :
testing/bash 4.3.026-1 -> 4.3.027-1

==> Continue upgrade ? [Y/n]
==> [V]iew package detail   [M]anually select packages

Offline Ron

  • Forumteam
    • r0n
    • Over Tholen
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #64 Gepost op: 2014/09/28, 15:20:43 »
Gezien de beperkte reikwijdte van particuliere draadloze netwerken zal het risico niet zo heel groot zijn (of je moet een vervelende buurjongen hebben).
Er is natuurlijk een groot verschil, of jouw router op de 12e verdieping staat, ergens in een grote stad, of dat je op het platte land woont :lol:
Openstandaard Evangelist, OpenSource Promotor, OpenData voorstander.
Xubuntu gebruiker en voorstander
Er is ook nog een andere hobbies.

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #65 Gepost op: 2014/09/28, 15:48:56 »
Risico = Kans x Effect
 ;)

Offline Nero

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #66 Gepost op: 2014/09/28, 17:21:32 »
Inmiddels in Debian Jessie gepatched.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #67 Gepost op: 2014/09/28, 22:59:16 »
Op tweakers staat dat de bug waarschijnlijk sinds 1992 bestaat.
In de tussentijd heb ik er niet veel van gemerkt.
Het zou er ook op kunnen duiden dat linux hinderlijk wordt voor sommige partijen.
De vraag blijft dan wel zijn die andere partijen veiliger?

In (actieve) GNU/Linux projecten worden bug’s, waar je iets van merkt, vroeg of laat gemeld en (soms snel, soms niet) hersteld (of kan je soms zelf herstellen :)).

Securitybugs als deze ontstaan vaak doordat software op een creatieve manier wordt gebruikt zoals het niet is bedoeld. Dat valt soms niet direct op, alles werkt goed.

Bij gesloten software kan de producent bugs oplossen en rekening houden met onwenselijk gebruik (en heeft hiervoor budget bij winstgevende software).

De vraag is hoe goed (creatieve en eerlijke) mensen de (open of gesloten) software nakijken, niet of het optimaal werkt maar om te onderzoeken wat oneigenlijke gebruik of invoer kan veroorzaken.

Many eyes theory conclusively disproven
Klik links bovenin op Documentatie

Offline bwman

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #68 Gepost op: 2014/09/29, 02:03:41 »
Ik krijg dit op mijn mint 17 alle update s zijn binnen en toch ben ik niet "veilig"

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test

waar zou dit aan kunnen liggen? alle veiligheidsupdate s zijn aan gevinkt heb de aller nieuwste kernel dus ik mis iets maar weet niet wat.
firefighter is not something you do..........
                                         its something you are
nexus 5,  huawei P9 lite, Nokia 7 plus , mint cinamon,
Saab enthousiast

Offline Bloom

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #69 Gepost op: 2014/09/29, 02:20:29 »
Hoe kom je erbij dat je niet veilig zou zijn?
Als het woord "vulnerable" boven "this is a test" verschijnt, dan ben je niet veilig.
Als dat woord ontbreekt is dat stuk code dus niet uitgevoerd en dat betekent dat je dan veilig bent!

Offline Michiel

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #70 Gepost op: 2014/09/29, 09:17:22 »
Ik krijg dit op mijn mint 17 alle update s zijn binnen en toch ben ik niet "veilig"

env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test

waar zou dit aan kunnen liggen? alle veiligheidsupdate s zijn aan gevinkt heb de aller nieuwste kernel dus ik mis iets maar weet niet wat.
zie mijn post: http://forum.ubuntu-nl.org/index.php?topic=86167.msg926934#msg926934
net iets ander testje, fijnere outcome ;)

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #71 Gepost op: 2014/09/29, 12:48:43 »
@bwman: lees DIT even goed door
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #72 Gepost op: 2014/09/29, 15:21:41 »
Mogelijk mijn fout: dat Xubuntu 14.10 vulnerabel is, maakte ik op uit een live-versie. Ik ging er vanuit dat de laatste patches ook in een daily build terechtkomen, maar misschien is dit niet het geval.
Update per 29 september: de daily build van Xubuntu 14.10 is nu wel gepatcht.

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #73 Gepost op: 2014/09/29, 23:58:28 »
Xubuntu daily gepatched of niet, het daadwerkelijke aanvalsmogelijkheid-probleem is nog lang niet verholpen: http://beta.slashdot.org/story/207825

Offline bwman

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #74 Gepost op: 2014/09/30, 00:23:46 »
Ok bedankt dan heb ik het verkeerd begrepen en gelezen
firefighter is not something you do..........
                                         its something you are
nexus 5,  huawei P9 lite, Nokia 7 plus , mint cinamon,
Saab enthousiast