Nieuwsgierig geworden heb ik het zelf geprobeerd. Fedora 8
geïnstalleerd, Firefox 2.0.0.16 erop en gebruiker aangemaakt.
Firefox is zonder plug-ins geïnstalleerd (geen AdBlock, geen
NoScript), accepteert cookies en voert Java en Javascript uit.
Als eerste Google geopend in een tab. Vervolgens een tweede
tab geopend waarin mijn linux-gebruiker met klamme handen en
angstzweet op mijn voorhoofd de site
http://windowsxp-privacy.net/?id=198760099 opende.
Natuurlijk is dit spannend. Geen enkel systeem is
onkwetsbaar tenslotte. En wanneer een systeem niet
onkwetsbaar is, is het dus vatbare voor malware. De
hoeveelheid malware wordt alleen bepaald door het
marktaandeel van dat systeem. En ook de mogelijkheden van
malware om hun ding te doen, hangen puur en alleen af van
het marktaandeel. Dat weet iedereen en zelfs de eerste beste
Micro$oft-medewerker zal je dit waarschijnlijk kunnen
bevestigen. Terwijl daar volgens Ome Nesklojo toch niet
zulke intelligente mensen schijnen te werken.
Omdat veiligheid volgens velen alleen van het marktaandeel
afhangt, hoop ik dat er geen nieuwe linux-gebruikers bijkomen.
Want met elke nieuwe linux-gebruiker groeit het marktaandeel
en wordt mijn eigen linux-pc steeds een stukje minder veilig.
Na het openen van de AV2009-site verchijnt meteen een
Javascript-popup, die toestemming vraagt voor het uitvoeren
van een gratis malware-scan. Na een klik op Cancel, begint
toch de scanner. Deze scant allerlei .dll-bestanden die niet
op het systeem staan. En hoewel de gebruiker xfce4 als
desktop gebruikt, verschijnt een mooi Windows XP-schermpje
dat drie stuks gevonden malware toont. Hoei, geen troep op
mijn computer dus klik op 'Remove All'. Vervolgens vraagt
Firefox wat er moet gebeuren met het bestand
AV2009Install_77024207.exe dat ik (blijkbaar) probeerde te
openen. Het wordt netjes opgeslagen op disk. Het bestand
blijkt echter waardeloos, want het crasht meteen na de start
(met wine), door een 'Unhandled page fault on read access'.
Zo zie je maar dat gratis software ook niet alles is.
De zoekterm die ik voor het bezoek aan AV2009 ingetypt had
en in de kopieerbuffer gezet, kon ik na het bezoek meteen
pasten in een derde Firefox-tab. Had iemand daar een
probleem mee?
Bij de grote malware-bestrijders is maar zeer weinig
(echte!) informatie te vinden over *IX-malware. Ook op de
wildlist voor juni '08
(
http://www.wildlist.org/WildList/200806.htm) vind ik
niets dat daar op lijkt. Desondanks is SirDice blijkbaar
heel wat tijd kwijt met het verwijderen van *IX-malware van
linux-machines. Hij beweert zelfs dat 99,9% van de gehackte
servers door een worm te grazen genomen zijn.
Beste SirDice, je bezit blijkbaar over unieke kennis op het
gebied van *IX-malware. Net als Eerde wil ik je verzoeken
hier wat namen te publiceren van actuele gevaarlijke malware
voor *IX. Die ene worm graag ook van de server-hacks.
SirDice, helpt u alstublieft alle *IX-gebruikers hier om
zich te wapenen tegen de stormvloed aan *IX-malware. Bedenk
dat het belangrijk kan zijn voor de veiligheid van het hele
internet.