Freitag, 18. Mai 2012, 16:05

Du bist nicht angemeldet.



lacarpe

ist fest eingezogen.

  • »lacarpe« ist der Autor dieses Themas

Beiträge: 509

Ubuntu: ---

Kernel: 2.6.32 (Debian Squeeze)

Desktop: Xfce

Architektur: 64-bit

  • Private Nachricht senden

1

Mittwoch, 20. Juni 2007, 15:44

Ist Ubuntu vor dem Trojaner MPack "sicher"?

Ich weiß, dass Thema Sicherheit ist in x Varianten schon diskutiert worden, aber irgendwie beunruhigen mich solche Nachrichten immer wieder mal:

http://portal.gmx.net/de/themen/digitale…57981W7O2T.html

Kann über die Ausnutzung von Schwachstellen im Firefox (bei mir sogar noch der 1.5) ein Keylogger-Programm durch einen Trojaner auf meinem Ubunturechner installiert werden oder nicht?

Zum einen:
Oftmals hört man ja, dass sich fremde Programme ohne Rootrechte nicht installieren llassen. Das halte ich in so allgemeiner Aussage für falsch. Natürlich kann im Homeverzeichnis des Users (der z.B. Firefox gerade nutzt und sich den Trojaner gezogen hat) ein Script oder Programm auch ohne Rootrechte installiert werden (z.B. ein Javaprogramm). Entscheidend ist wohl eher, dass der Trojaner dieses Programm nicht als Systemdienst oder per cron-Job und nicht mit Rootrechten starten kann. Das Programm kann also von sich aus nicht aktiv werden und schaden anrichten.

Zum anderen:
Programme können auf sicherheitsrelevante Systeminfos wohl nur dann zugreifen, wenn sie die entsprechenden Rechte haben (also in der Regel mit Rootrechten laufen). Ich denke doch mal, dass Tastaturanschläge dazugehören. Oder?

Fazit: Ein Keylogger kann auf meinem Ubunturechner (der lediglich über eine portbezogene Firewall meines Routers abgesichert ist) wohl nicht aktiv gehen.

Mich würde eure Meinung interessieren. Ist an meiner Argumentation etwas falsch?

Herzlicher Gruß,
lacarpe
ubuntufreund No. 30
think globally, act locally

basslord

Ubuntufreund

Beiträge: 2 671

Ubuntu: 12.04

Kernel: 3.2.0-24-generic

Desktop: KDE

Architektur: 64-bit

Danksagungen: 1 / 1

  • Private Nachricht senden

2

Freitag, 22. Juni 2007, 00:33

Hui, überwältigende Reaktionen ;)

Kann dir dazu auch nur das sagen, was man so im Netz findet. Hier gibt es weitere Infos zu dem Thema: heise

Infos zu Linux und MPack sind da rar gesäht...

Sollte sowas aber im großen Stil auch unser Lieblingsbetriebssystem befallen, dann gehe ich schwer davon aus, dass es wie ein Lauffeuer die Runde macht.

Bis dahin... System immer schön aktuell halten und gut.

Was deine anderen Bedenken angeht: Natürlich kann ein Cronjob auch für einen nichtprivilegierten User angelegt werden. Systemweit kann das jedoch keinen Schaden anrichten.
Thema Keylogger... ist mir gerade keiner bekannt, der nicht mit root-Rechten gestartet werden müsste.


Gruß
Rodge
"Ohne Musik wäre das Leben ein Irrtum." - Friedrich Nietzsche