Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Google Pictures  (gelezen 337 keer)

Offline bentdarco

  • Lid
Google Pictures
« Gepost op: 2016/04/18, 18:10:34 »
Als je op https://www.google.com een zoek opdracht doet, en vervolgens bij Google Pictures, zonder op de Pictures te klikken, is het dan mogelijk dat je een virus of malware kunt krijgen?

Offline Frederik

  • Lid
    • Vriescheloo
  • Steunpunt: Ja
Re: Google Pictures
« Reactie #1 Gepost op: 2016/04/18, 19:49:00 »
Ja, dat kan heel goed.
Alleen hebben Linux gebruikers daar geen last van omdat het systeem er niet vatbaar voor is, niet besmet kan raken door .exe bestanden.
Lees een bericht van 12 jaar terug:
http://tweakers.net/nieuws/34454/eerste-echte-jpeg-virus-in-het-wild-gesignaleerd.html


« Laatst bewerkt op: 2016/04/18, 20:02:40 door Frederik »
Xubuntu 16.04.1 LTS
Wees wie je bent. Hou van wie je wilt.

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: Google Pictures
« Reactie #2 Gepost op: 2016/04/18, 20:55:03 »
Ja, dat kan heel goed.
Alleen hebben Linux gebruikers daar geen last van omdat het systeem er niet vatbaar voor is, niet besmet kan raken door .exe bestanden.
Lees een bericht van 12 jaar terug
Misschien niet vatbaar voor je voorbeeld van 12 jaar geleden maar ook in Linux kan steganografie worden gebruikt om code te verbergen in afbeeldingen.
Zie bijvoorbeeld een presentatie van vorig jaar over misbruik van o.a. CVE-2013-1690, een kwetsbaarheid in Firefox en Thunderbird voor Linux.
Of een ander artikel uit 2015 met als voorbeeld een kwaadardige Android app.

Om te voorkomen dat malware misbruik kan maken van bekende onveiligheden in programma’s zijn (ook voor Ubuntu/Linux) security-updates belangrijk.
« Laatst bewerkt op: 2016/04/18, 20:59:50 door testcees »
Ik heb zojuit de Sleepnet-kieswijzer ingevuld op www.waartrekjijdegrens.nl/

Offline Paul Matthijsse

  • Lid
  • Steunpunt: Nee
Re: Google Pictures
« Reactie #3 Gepost op: 2016/04/18, 22:19:44 »
Misschien niet vatbaar voor je voorbeeld van 12 jaar geleden maar ook in Linux kan steganografie worden gebruikt om code te verbergen in afbeeldingen.
Maar toch geen uitvoerbare code?
Ik weet hoe ik met steganografische software een foto of een document in een andere foto of ander document kan opslaan, maar hoe ik daar een opdracht als "rm alles" kan opslaan dat vervolgens op de pc van het slachtoffer z'n werk doet (dus uitvoerbaar is geworden), ontgaat me.  Volgens mij kan dat ook niet zomaar.
https://allesgimpofbijna.wordpress.com - GIMP en omstreken
https://paulsphotopalace.wordpress.com (Engelstalig) - Raw, RawTherapee, G'MIC, GIMP...

Offline bentdarco

  • Lid
Re: Google Pictures
« Reactie #4 Gepost op: 2016/04/18, 23:35:23 »
Dus van een simpele zoek opdracht op Google (pictures) zonder op de foto te klikken, en dus NIET naar de website van de foto te gaan, kan je al malware krijgen?

Ik dacht dat de fotos bij Google Pictures worden weergeven als embedded-URL, en dat als je preview doet, of op de foto klikt, pas de foto als een cookie van de server van die foto wordt gedownload?

bijv: Google Pictures Zoekopdracht --> malware russian virus adult ---> weergeeft lijst op Google met de Pictures ---> dan zou vanuit daar al mogelijk zijn malware te krijgen?
« Laatst bewerkt op: 2016/04/18, 23:38:18 door bentdarco »

Offline testcees

  • Documentatieteam
    • testcees
    • www.testcees.nl
  • Steunpunt: Nee
Re: Google Pictures
« Reactie #5 Gepost op: 2016/04/18, 23:57:55 »
Volgens mij kan dat ook niet zomaar.
Nee, niet zomaar. Echter een programma, bijvoorbeeld een browser, zal de data van de afbeelding lezen om de afbeelding te tonen. De truc is dat de data (bewust) niet normaal is waardoor de browser abnormaal kan reageren (bijvoorbeeld een buffer overflow krijgt). In het ergste geval kan de browser delen van de data voor uitvoerbare code aanzien en (“rm alles”) uitvoeren.

Dit is niet erg waarschijnlijk maar de praktijk wijst uit dat dit niet onmogelijk is (zie de gegeven voorbeelden).

Uiteraard is dit (bijvoorbeeld een buffer overflow) ongewenst en zodra deze kwetsbaarheid bekend is, is een security-update te verwachten en geen probleem meer (mits je een ondersteunde versie gebruikt inclusief security-update).

Het is daarmee niet voor altijd opgelost, er kunnen nog onbekende kwetsbaarheden zijn en nieuwe versies van de browser (ongeacht welke of besturingssysteem) kunnen weer nieuwe kwetsbaarheden bevatten die dit mogelijk kunnen maken.
Ik heb zojuit de Sleepnet-kieswijzer ingevuld op www.waartrekjijdegrens.nl/

Offline bentdarco

  • Lid
Re: Google Pictures
« Reactie #6 Gepost op: 2016/04/19, 00:06:18 »
Is het ook mogelijk om het van Google Pictures Zoekopdracht te krijgen, zonder naar de website die de Foto host zelf te gaan?

Offline jan11000

  • Lid
  • Steunpunt: Nee
Re: Google Pictures
« Reactie #7 Gepost op: 2016/04/19, 08:31:17 »
Elke website die je maar opent, kan iets doen, dus alleen openen.
Dan heb je websites, als je die bezoekt, dan ben je met 20 andere sites verbonden, reclame-google etc, elk van die sites kunnen je hacken. Dus 1 website openen en je wordt 20x verschillende sites gehackt, gelukkig is het niet zo erg, maar het gebeurd wel.

Hoe veiliger maken.
-Belangrijkste is de gebruiker opvoeden, dus leren wat wel en niet mag, pc beveiligen bijv.
Computer forums lezen, beveiligings sites leren, op youtube heb je wekelijjkse uitzendingen over pc/beveiliging.
-In firefox noscript en en een adblocker  als plugin installeren.
-Linux heeft als voordeel dat de meeste hacks niet werken, enje als niet admin werkt(zeer belangrijk)
-Al je pc's op je thuisnet moeten veilig zijn, je telefoons op je thuis netwerk moeten veilig zijn, je thuis netwerk is minder zwaar beveiligd.
-Alle software moet geupdate zijn, bij linux geen probleem, maar bij windows update niemand alle software, dus een groot probleem.
-firewall in linux aanzetten en alle inkomende verkeer blokkeren.
-Java is gevaarlijk dus niet installeren, meestal heb je dit niet nodig.
-flash heel erg goed geupdate houden, deze is wel nodig.
-Pdf reader goed updaten, deze is ook gevaarlijk.
etc
« Laatst bewerkt op: 2016/04/19, 08:33:35 door jan11000 »

Offline jvecht

  • Lid
    • Just Vecht
  • Steunpunt: Ja
Re: Google Pictures
« Reactie #8 Gepost op: 2016/04/19, 08:48:37 »
Jajaja, heren,

Het KAN allemaal. Alleen heeft zich nog nooit iemand gemeld met ellende in zijn Linux systeem. Ik lees heel wat af. Wereldwijd nog nooit iets gelezen van een serieuze besmetting op enige schaal. Dus alsjeblieft zeg, maak er nou geen onnodige drama's van!

Niettemin Bentdarco, altijd goed om het in de gaten te houden. Altijd goed om al te vreemde plekken op Internet te mijden.

groet,

Just
GIMP bundel 2017  25 cursussen met geweldig mooi oefenmateriaal. Lekker lezen of er wat van opsteken!
  Boekje "Werken met Xubuntu" 4000+ downloads!
     Het Helpmij Magazine November 2017

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Google Pictures
« Reactie #9 Gepost op: 2016/04/19, 12:23:14 »
Het KAN allemaal. Alleen heeft zich nog nooit iemand gemeld met ellende in zijn Linux systeem. Ik lees heel wat af. Wereldwijd nog nooit iets gelezen van een serieuze besmetting op enige schaal. Dus alsjeblieft zeg, maak er nou geen onnodige drama's van!

Yep, mee eens. Nog nooit ergens meegemaakt, en ik heb al heel wat jpeg-jes gedownload in mijn actieve internet leven van een kwart eeuw (ook pre-linux). Bewust gedownload wel te verstaan, en dan tel ik de cache-downloads aan jpegs nog niet eens mee.
Hetzelfde geldt voor pdf-virussen (die wel een keer gehad overigens).

Wat veel belangrijker is is wáár je het vandaan haalt. Ga maar eens met een win-pc met virusscanner uitzoeken hoe hacken werkt. Dan kom je heel snel op sites van hackers terecht. Dan blijft je virusscanner aan het melden. =D
« Laatst bewerkt op: 2016/04/20, 11:39:32 door partyrabbit »
I ♥ Linux

Offline Lowlands

  • Lid
  • Steunpunt: Nee
Re: Google Pictures
« Reactie #10 Gepost op: 2016/04/19, 15:57:48 »
Wat?Die gaat helemaal op tilt! =D Allemaal toeters en bellen gaan af.. =D
Doe rustig aan,ben ik ook de hele dag druk mee.

Offline Nero

  • Lid
  • Steunpunt: Ja
Re: Google Pictures
« Reactie #11 Gepost op: 2016/04/20, 09:35:28 »
(ook post-linux)
Post- ? Of pre-... ;)

Offline partyrabbit

  • Lid
  • Steunpunt: Ja
Re: Google Pictures
« Reactie #12 Gepost op: 2016/04/20, 11:40:00 »
 :-[ Oeps. Pre- inderdaad. Aangepast. Post-linux bestaat niet als het aan mij ligt.
I ♥ Linux

Offline Pjotr

  • Lid
    • http://sites.google.com/site/computertip
  • Steunpunt: Nee
Re: Google Pictures
« Reactie #13 Gepost op: 2016/04/20, 12:39:44 »
Firejail: niet strikt noodzakelijk, maar wel een betekenisvolle verhoging van de veiligheid:
https://sites.google.com/site/computertip/zandbak

 =D