auch nicht ganz richtig - Variante des Bagle-Wurms auf Reisen
April 17th 2008 @ 8:04 pm Allgemein

> - User die als root munter im Netz surfen
wird einem z.B. bei SuSE nicht einfach gemacht… es wird während der
Installation ein normaler User angelegt und root erscheint per
default schon gar nicht im Login-Manager… bis die kapiert haben das
man einfach nur “root” im Benutzer-Feld eintragen muß ist der Klick
auf das User-Symbol schon zur Routine geworden…
> - Kisten auf denen 10 Dienste laufen, natürlich keiner auf aktuellen
> Patchlevel, so dass für mindestens 2 ein remote exploit greift
Auch hier gilt: bis der DAU-User kapiert hat wie das geht hat er
meist schon genug Erfahrung gesammelt um eben genau das nicht zu
machen… (hoffentlich)
> - Für besagte Dienste ließe sich dann auch ein Wurm bauen, der sich
> über ebensolche Schwachstellen verbreitet.
Wenn es sich um Dienste handelt deren Funktion auch zu
kommerzielleren Zwecken als dem Bereitstellen von Spiele-Connections
dient werden solche Dienste ja auch von professionelleren Usern
benutzt - und damit auch gewartet! Ein automatisches Update gibt es
inzwischen bei fast allen Distributionen…
> Weitere Szenarien seien der Phantasie des geneigten Lesers
> überlassen.
Und da fallen mir tatsächlich noch einige ein… aber schlimmer als
mit einem potentiell so viel unsicherem System wie Windows wird es
bestimmt nicht werden!
> Fakt ist, ich will niemanden hier Linux schlechtmachen, weigere mich
> aber auf den aktuellen Trend “Linux ist die Lösung aller Probleme
> !!!111″ aufzuspringen. IT-Sicherheit fängt beim Anwender im Kopf an,
> und solange niemand für informierte und zumindest in Ansätzen geübte
> Anwender sorgt, werden die Probleme durch einen Betriebssystemwechsel
> nur verlagert.
Schlechtmachen könntest du mir Linux sowieso nicht mehr - da sprechen
über 6 Jahre positive Erfahrungen gegen… und die Lösung aller
Probleme kann ein OS sowieso nicht sein. Was allerdings meiner
Meinung nach hilft ist es dem Anwender möglichst schwer zu machen
etwas kaputt zu machen! Und das funktioniert bei Linux… auch da
sprechen jahrelange Erfahrungen für: früher habe ich regelmässigen
Computer-Notdienst für Freunde spielen müssen… nachdem ich ihnen
Linux aufgeschwatzt (ja so muß man das echt schon sagen) habe, habe
ich Ruhe und alle waren nach kurzer Umgewöhnungszeit (ca. 1 Woche -
und immer kam der Hilferuf “ich krieg die CD nicht mehr aus dem
Laufwerk” - unmounten) zufrieden und fingen an erstaunliche
Aktivitäten zu entwickeln! Da liefen z.B. plötzlich
selbstgeschriebene Scripts! Hups.

-admin
rss no comments
comment on this article

You must be logged in to post a comment.