image

Linux en open source vaker doelwit van aanvallen in 2006

maandag 9 januari 2006, 12:46 door Redactie, 9 reacties

Al jaren wordt er gezegd dat Linux en open source applicaties het doelwit van virusschrijvers en cybercriminelen worden, maar volgens Dennis Moreau zal het dit jaar raak zijn. Een trend die vorig al werd ingezet is dat hackers applicaties aanvallen in plaats van besturingssystemen, en exploit netwerkverkeer in legitiem verkeer van applicaties proberen te verbergen.

Daar komt bij dat Linux steeds vaker door ondernemingen en overheden als applicatie platform gebruikt wordt. Als we deze trends combineren, lijkt het erop dat Linux en open source applicaties vaker het doelwit van aanvallers zullen worden.

Verder laat Moreau in dit interview weten welke open source security tools onmisbaar zijn voor de systeembeheerder, te weten: IPTables, Dante en IPFilter voor host-based firewall. Snort als netwerk intrusion detection, TCPdump en Ethereal als netwerk sniffers. Voor het scannen op lekken zijn er Nmap en Nessus. Firewalk controleert de consistentie van firewall rules. CIS Benchmarks voor het meten van de security configuratie en Last, but not least, Bastille Linux als hardening tool voor het besturingssysteem.

Reacties (9)
09-01-2006, 12:59 door Anoniem
Nou.. dan zullen we eens zien hoeveel Linux uiteindelijk "echt" veiliger is
als Windows :P

-R.
09-01-2006, 13:28 door Anoniem
Hopen dat het meevalt. Als Linux systemen net zo kwetsbaar worden als
Windows is de ellende niet te overzien;

Het overstappen naar Linux vanwege security is minder aantrekkelijk
(hoewel ik voornamelijk windows gebruiker ben draag ik OSS een warm
hart toe) en degene die overstappen zullen zorgen voor meer problemen
omdat ze niet weten hoe een Linux machine goed te pathcen..
09-01-2006, 14:47 door Anoniem
F U D
09-01-2006, 15:30 door Anoniem
Het aantal Linux/Lupper.worm requests begint inderdaad al aardig
toe te nemen, zo ook het exploit van awstats.pl
Natuurlijk het resultaat van "niet updaten".
Het mounten van de /tmp in een noxecute mode is ook een
mogelijkheid als je lui bent.
09-01-2006, 15:40 door Anoniem
Tja na al die miljoenen/miljarden lekken die windows al heeft veroorzaakt,
is het voor een hacker ook wel eens leuk om iets te hacken, dat moeilijk te
hacken is. en neit zo easy als windows
09-01-2006, 16:42 door Anoniem
Ik zou zo zeggen: Kijk eens op openbsd.nl

Lees, leer en word wijzer.

"Only one remote hole in the default install, in more than 8
years!"

Succes met digitaal inbreken in de systemen die openbsd
draaien zou ik zo zeggen!
09-01-2006, 18:54 door Anoniem
pfu dat vind ik flauwekul! er zijn echt distributies genoeg die standaard
veilig zijn en waarvan de installatie goed te doen is voor een nOOb!
Zelf installeren van patches is vaak kinderspel door autonotificatietools
(moet je dat dan ook wel doen natuurlijk). Ik wil liever niet ingaan op welke
distroos goed zijn en welke niet, iedereen kan namelijk voor zichzelf
bepalen wat hij/zij nodig heeft. Daar bedoel ik mee dat iedereen vijf
minuten kan lezen over het desbetreffende OS. Als je dus een beginner
bent zul je na het lezen van de introductie (waarschijnlijk) niet kiezen voor
FreeBSD!
Dan is er natuurlijk de eigen verantwoording! Lezen is een groot probleem
voor veel mensen, en daar ligt dan gelijk een groot deel van alle
problemen! Als je ervoor kiest niets te lezen, alles te openen en installeren
en jezelf beschermd met de spreuk "Dat, dat overkomt mij niet!' ja dan kan
je er op wachten en is geen enkel oss veilig (of ja toch wel een paar
namelijk de live distroos, maar die moet je ook opnieuw booten als het
verkeerd gaat! ja ik weet er zijn nog een paar mogelijkheden)
Als je je systeem gebruikt en je denkt een beetje na, je leest wat er staat
als een installer vanzelf begint!! en je klikt je niet wezenloos en let op waar
je naartoe gestuurd word na het bezoeken van een
website/zoekmachine/emeel/etc dan ben je in ieder geval op de goede
weg!
Laten we ervan uitgaan dat de gebruiker de zwakste schakel is, niet het
OS!! (tuurlijk uitzonderingen bevestigen de regel)
Groet Mark
09-01-2006, 20:58 door Anoniem
Ik zie het allemaal niet zo'n vaart lopen hoor. Wel
"grappig" is dat men windows-eigenschappen ook toebedeeld
aan andere systemen. Natuurlijk hebben open source
applicaties ook problemen, maar het is de diversiteit die
het naar mijn mening moeilijk maakt een succesvolle exploit
te maken die op alle computers werkt.

Als er een fout zit en bijvoorbeeld apache, zal je
verschillende exploit code nodig hebben voor apache op Linux
op x86, en voor apache op solaris op sparc, voor apache op
HP-UX enz enz enz ....
Ook de diversiteit in applicaties is groter, als je een
windows pc aanvalt heb je veel zekerheden: x86, windows,
outlook, IE, (M$ anti-spyware ?), op andere platvormen heb
je minder van die vaste combinaties.

Met andere woorden, voorlopig voel ik me nog veilig met
Linux op al m'n PC'tjes :-)
10-01-2006, 10:03 door Anoniem
Ik heb maar enkele woorden voor deze journalistieke poep...
#1 = FUD
#2 = M$ Damage control
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.