image

Ongepatchte Linux PC houdt het 3 maanden uit

vrijdag 24 december 2004, 10:32 door Redactie, 13 reacties

Duurde het in 2001 nog 72 uur voordat een ongepatcht Linux systeem door aanvallers was getroffen, vandaag de dag houdt een Linux systeem zonder updates het 3 maanden op het internet uit, een stuk langer dan de paar minuten die nodig zijn om een ongepatchte Windows PC succesvol aan te vallen, zo blijkt uit gegevens van het Honeynet Project. Er zouden volgens Lance Spitzner, president van het Honeynet project, twee redenen zijn waarom Linux het zo goed doet. Ten eerste zijn de standaard installaties van het Linux besturingssysteem een stuk veiliger dan bij voorgaande versies het geval was. Ten tweede lijken aanvallers zich veel meer op Windows dan op Linux systemen te richten. "Iedereen is gericht op Windows. Er is veel meer geld voor een aanvaller met Windows systemen te verdienen." aldus Spitzner.

Reacties (13)
24-12-2004, 10:56 door Anoniem
Da's waar. Veel meer mensen draaien Windows, dus iedereen die een
paar jaar geleden nog in z'n vrije tijd aan 't hacken was deed dat lekker op
z'n eigen linux bak. Toen er commerciele pen-testing outfits opgezet
werden bleek opeens dat je met alleen linux niet zo ver kwam - en toen
moest Windows eraan geloven. Maar ondertussen zijn al die lui die
Windows machines hacken dat wel vanaf hun linux bakkies aan het doen -
en die zijn ondertussen zo goed door de mangel gehaald dat een remote
pre-auth sploitable vuln erop vinden lang niet zo makkelijk meer is...
24-12-2004, 11:32 door Anoniem
En zo wordt Windows steeds veiliger. Totdat iedereen doorkrijgt dat Linux
ook te hacken valt. Als het hek van de dam is....
24-12-2004, 12:02 door Anoniem
Door Anoniem
En zo wordt Windows steeds veiliger. Totdat iedereen doorkrijgt dat Linux
ook te hacken valt. Als het hek van de dam is....

Jij snapt er ook echt helemaal niks van he.
24-12-2004, 12:09 door rob
Door meer inbraken wordt je niet veiliger.. er is veel meer
onderzoek naar lekken in Linux dan in Windows.. mede omdat
de broncode leesbaar is. Dat er meer mensen zijn die windows
lekken exploiteren dan linux lekken is een ander verhaal..
dat heeft niet direct invloed op de bugs die gevonden worden.
24-12-2004, 14:29 door Anoniem
Door Anoniem
Door Anoniem
En zo wordt Windows steeds veiliger. Totdat iedereen
doorkrijgt dat Linux
ook te hacken valt. Als het hek van de dam is....

Jij snapt er ook echt helemaal niks van he.


hij snapt het wel, het duurt gewoon op dit moment nog
eventjes wat langer voor dat je zo'n Linux bakkie gevonden hebt.

Het is een kwestie van de macht van het getal.
24-12-2004, 17:31 door rob
Door Anoniem
Door Anoniem
Door Anoniem
En zo wordt Windows steeds veiliger. Totdat iedereen
doorkrijgt dat Linux
ook te hacken valt. Als het hek van de dam is....

Jij snapt er ook echt helemaal niks van he.


hij snapt het wel, het duurt gewoon op dit moment nog
eventjes wat langer voor dat je zo'n Linux bakkie gevonden hebt.

Het is een kwestie van de macht van het getal.

Dat lijkt me dus niet. Als je het hebt over het aantal
systemen dat aan het internet hangen dan is een willekeurige
windows machine net zo moeilijk te vinden als een
willekeurige linux machine.

Je kunt wel zeggen dat een attacker sneller een windows
machine vindt dan een windows machine, dat is zeker waar..
maar het maakt GEEN verschil hoelang het duurt tot een
specifieke computer met windows of linux gevonden wordt.. je
kunt ervan uit gaan dat dat even lang duurt.
25-12-2004, 01:33 door Anoniem
Met linux-machines heb je in elk geval nog de tijd om je
patches te downloaden. Iedereen moet doen wat hij wil maar
ik weet wel met welke machines ik wel en niet het internet
op ga.
25-12-2004, 11:02 door Anoniem
Door Anoniem
En zo wordt Windows steeds veiliger. Totdat iedereen doorkrijgt dat Linux
ook te hacken valt. Als het hek van de dam is....
Ja klopt maar trouwens ik installeer ook nooit patches en bij mij doet de
microsoft-pagina het niet door m'n active-x besturingssinglamenten maar
kep nooit virussen dat komt door deze scanners:
avg,spysweeper,spysubtract(goed ding),CW
SREDDER,Hijackkthis,spybouncer,Najah je ziet het alemaal up 2 date
scanners en die verwijderen af en toe een trojannetje,, kep vroeger dat
nooit geweten toen ik 8 was toen ben ik getroffen door de beagle worm
25-12-2004, 11:16 door Anoniem
Zo te zien is aangetoond dat Linux steeds veilger wordt en
windows.... tja... er worden steeds meer gaten in geschoten.
Het is gewoon een kaartenhuis wat technisch gezien op
instorten staat door al dat pleisters plakken.
Willen ze op gebied van security wat voorstellen dan moeten
ze van grond af aan een nieuw OS ontwikkelen en het Wintendo
Teletubbie OS links laten liggen...
25-12-2004, 17:08 door Anoniem
Zuch weer zo'n FUD
1. Alle software bevat bugs - niet alles software bevat bugs
die te misbruiken zijn
2. Bij alle commerciele software staat geld verdienen voor
op - het herschrijven van software kost veel geld - dus een
simpele patch is veel goedkoper - maar vaak geen structurele
oplossing
3. Het meest gebruikte platform is inderdaad het meest
interessant om aan te vallen
4. Iets wat veel zorgwekkender is dat spyware en SPAM een
miljarden markt is, netzoals anti-virus, -SPAM en -spyware.
Waarom is het interessant voor een commercieel bedrijf hier
definitief een oplossing voor te bedenken, als je er ook
grof geld aan kunt verdienen? - dat is ook waar Spitzner op
wijst
5. Denk na wat de achterliggende gedachte is van degene die
de software heeft gemaakt of beveiliging wel het primaire
doel is geweest. Het COM model van Microsoft is ooit
ontwikkeld om software as a service aan te kunnen bieden -
m.a.w. er geld mee verdienen om software diensten te leveren
- want voor diensten blijven mensen betalen, voor producten
alleen maar de aanschaf. Security is voo Microsoft alleen
PR, Marketing en inkomsten! Is het niet meer interessant dan
zoeken ze een andere bron van inkomsten.
26-12-2004, 08:57 door Anoniem
3 maand ?
Zo, dat is dus ff 3 maand langer minus enkele minuten in
vergelijking tot een wintendo machine ! :)
28-12-2004, 11:48 door Anoniem
Hacken is verbeteren en aangezien absolute perfectie niet
bestaat ....
Hoewel, onder Unix hebben studenten ieder jaar ontzettend
veel meer moeite om nog iets vervelends te vinden waarop zij
kunnen slagen. Zou dat het dan 't dichtst benaderen? ;)
28-12-2004, 23:01 door Anoniem
Door Anoniem
Door Anoniem
En zo wordt Windows steeds veiliger. Totdat iedereen
doorkrijgt dat Linux
ook te hacken valt. Als het hek van de dam is....
Ja klopt maar trouwens ik installeer ook nooit patches en
bij mij doet de
microsoft-pagina het niet door m'n active-x
besturingssinglamenten maar
kep nooit virussen dat komt door deze scanners:
avg,spysweeper,spysubtract(goed ding),CW
SREDDER,Hijackkthis,spybouncer,Najah je ziet het alemaal up
2 date
scanners en die verwijderen af en toe een trojannetje,, kep
vroeger dat
nooit geweten toen ik 8 was toen ben ik getroffen door de
beagle worm

En? Deed dat zeer?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.