Door Anoniem: Door Anoniem: Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows
Dat lek is al meer dan vier jaar geleden gepatcht. De systemen die nu via dit lek worden binnengedrongen worden kennelijk al meer dan 4 jaar niet up-to-date gehouden. Het probleem daar is niet welk besturingssysteem er gebruikt wordt, het probleem is dat het gebruikt wordt zonder beheerd te worden. Er is helemaal geen software die magischerwijs veilig blijft zonder ooit up-to-date gehouden te worden, althans niet op systemen die met het internet verbonden zijn (over de firmware in mijn combimagnetron, mijn koelkast en mijn wasmachine maak ik me bijvoorbeeld geen zorgen, die zijn offline en geïsoleerd).
Trouwens, de kans is levensgroot dat degenen die deze patch ontwikkelden en uitrolden helemaal niet bezig zijn om af te geven op Microsoft Windows. De mensen die daarbij betrokken zijn zijn typisch te volwassen en professioneel om als een puberale fanboi een blufwedstrijdje te gaan houden over wie de grootste heeft. Pas op dat je zelf niet op dat puberale niveau blijft steken ;-).
Welk besturingssysteem speelt wel degelijk een rol.
Een jaar of 10 geleden toen Anynomous zo te keer ging met DDOS, werden ook massaal Linux servers gehacked voor deze doelen.
Waarom? Omdat linux veelal opgezet wordt en wanneer het draait, brand niet iedere toko nog zijn of haar vingers er aan. Updaten doet men niet, want dat maakt nogal eens van alles stuk. Fatsoenlijk backup of OTAP beleid past men bij de meeste bedrijven niet toe (is ook geen budget voor).
Bij Linux komt het nog steeds veel te vaak voor dat een systeem opgetuigt wordt en vervolgens nooit meer aangeraakt wordt want iedereen is bang dat het stuk gaat, wat ook niet geheel onterecht is.
Wil je aub aan de feiten houden en geen dingen verzinnen.
Een DDoS-probleem van tien jaar geleden (rond 2016) werd vaak gekenmerkt door de opkomst van IoT-botnets (zoals Mirai) en DNS-aanvallen. Destijds zagen we dat slecht beveiligde apparaten (camera's, routers) werden gekaapt om enorme netwerken van miljoenen apparaten te creëren en grote websites plat te leggen.Een feit was/is dat bedrijven die zich toen en misschien nu nog wel als beveiligingsspecialist opwierpen totaal geen IT kennis in huis hadden en zeker niet op het gebied van security.
Bij diverse bedrijven geweest die beveiligingscamera's hadden laten ophangen die wagenwijd openstonden en gekoppeld aan het Internet hingen zonder enige vorm van beveiliging. Een open poort 80 voor verbinding en beheer waarbij gebruikersnaam en wachtwoord blank over het Internet gingen. Er waren geen afspraken of contracten voor periodiek onderhoud in het geval van updates en/of security incidenten.
Dit betreft dus geen Linux servers die onbeheerd zijn zoals je hier beweert maar onkundige installaties van onkundige installatiebedrijven.
Hou je bij de feiten, zoek ze op, en je zult tot heel andere conclusies komen.