Door Erik van Straten: Door Anoniem: Door Erik van Straten: Wissen van accounts is overigens minder zinvol dan velen denken - en kan zelfs onverstandig zijn omdat je de koppeling tussen de mogelijk reeds gebruikte SID en (voor mensen beter herkenbare) gebruikersnaam kwijtraakt. Nb. bij leden van de Administrators groep is dat een kleiner probleem omdat, bijv. bij bestandspermissies, meestal de SID van de Administrators groep wordt gebruikt i.p.v. de SID van het tijdens installatie aangemaakte "Administrator" account (de SID van het tijdens installatie aangemaakte beheeraccount eindigt op "-500", dat is het deel van de SID dat RID genoemd wordt).
Absoluut eens over dat wissen van accounts vs schone OS of uitschakelen beter is. Echter het SID, RID verhaal en de bijkomende boekwerk aan achtergrond info om dat te volgen ik denk dat het handig is even toe te lichten dat de gedeelde kennis gaat om een bedrijfsmatige inzet.
Als ik dat "even" toelicht klagen anderen dat mijn bijdragen te lang zijn... Als je meer over SID en RID wilt weten (wat een goed idee is als je in Windows security geïnteresseerd bent) zijn dat uitstekende zoektermen om op internet meer info over hun functie en opbouw te vinden.
Juist deze "lange" (want inhoudelijke) bijdragen maken security.nl lezenswaardig. Laat je niet afschrikken.
Door Erik van Straten: Door Anoniem: Er komt helaas voor ons alle veel meer bij kijken en ik wou dat het anders was..
Vooral jammer dat er geen frisse, fundamenteel betere, alternatieven zijn.
Welke eigenschappen mis je in de huidige alternatieven, wat betreft architectuur, of qua invulling / uitvoering?
Door Erik van Straten: Door Anoniem: SeriousSAM debacle staat denk ik nog bij veel Windows Beheerders op het netvlies momenteel
Ongetwijfeld. Maar Linux-admins horen zich zorgen te maken over CVE-2021-33909 (Sequoia) en CVE-2021-22555 ("a
15 years old heap out-of-bounds write vulnerability in Linux Netfilter") en ander leed (zoals bijv. te vinden in
https://packetstormsecurity.com/files/author/3695/). Everything sucks.
Volgens mij lijken deze CVE's al opgelost? Zie voor CVE-2021-33909:
https://lists.debian.org/debian-lts-announce/2021/07/msg00016.html(..)
Debian LTS Advisory DLA-2713-2
July 20, 2021
(..)
CVE-2021-33909
The Qualys Research Labs discovered a size_t-to-int conversion vulnerability in the Linux kernel's filesystem layer. An unprivileged local attacker able to create, mount, and then delete a deep directory structure whose total path length exceeds 1GB, can take advantage of this flaw for privilege escalation.
(..)
For Debian 9 stretch, these problems have been fixed in version 4.9.272-2 (..)
... en voor CVE-2021-22555:
https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.htmlCVE-2021-22555: Turning \x00\x00 into 10000$
Andy Nguyen (theflow@) - Information Security Engineer
CVE-2021-22555 is a 15 years old heap out-of-bounds write vulnerability in Linux Netfilter that is powerful enough to bypass all modern security mitigations and achieve kernel code execution. It was used to break the kubernetes pod isolation of the kCTF cluster and won 10000$ for charity (where Google will match and double the donation to 20000$).
(..)
Timeline
2021-04-06 - Vulnerability reported to security@kernel.org.
2021-04-13 - Patch merged upstream.
2021-07-07 - Public disclosure.
(..)
Fixed, sucks no more.
Door Erik van Straten: Alle actuele besturingssystemen zijn voortdurend kwetsbaar. Discussie over welke beter is, is m.i. zinloos. Overstappen betekent andere concessies doen, en bij gebrek aan kennis van het nieuwe OS loop je een tijd extra risico's. Bij elk OS doe je er verstandig aan om, zoveel (als redelijkerwijs) mogelijk, mitigerende maatregelen te nemen om zowel de kans op, als de impact van, succesvolle aanvallen te beperken.
Snel updaten dus, en dat is een goede security regel die geldig is voor ieder OS. Maar ik zie een verschil tussen een volledig gepatched Windows en Linux: Windows probeert via telemetrie nog steeds informatie te verzamelen (en dat is heel lastig uit te schakelen, ik herinner mij de uitgebreide bijdragen van
Spif op dit forum) en Linux niet.
Dus ik herken de hartekreet van TS
Waterlelie wel: "Ik ben achteraf geschrokken van de dwingende en sturende bemoeienis van Microsoft gedurende de installatie. De waslijst van opties waarvoor ik moest kiezen, gedurende die installatie hebben mij uiteindelijk volledig slaaf van Microsoft gemaakt, althans zo ervaar ik het nu."
29-07-2021 17:58 door Waterlelie:
In dit geval heb ik mij natuurlijk afgemeld, maar in de instellingen blijft mijn accountnaam prominent aanwezig. Door al deze manipulaties voel ik mij bespied door Microsoft. De vraag is hoe kom ik van Microsoft Outlook af, zonder de macht over mijn computer te verliezen.
Mijn oplossing is Thunderbird onder Linux (inplaats van Outlook onder Windows).
Je kan voorzichtig met Linux (Linux Mint, of Ubuntu, Xubuntu) beginnen op een oude laptop of PC:
https://makkelijkelinuxtips.blogspot.com/p/1.htmlof door installatie van Linux naast Windows op dezelfde computer (zie onderdeel A6).
Thunderbird is multi-platform, dus je kan ook (als tussenstap) eerst Thunderbird onder Windows draaien, zodat je later de (tweede) stap neemt naar Thunderbird onder Linux.