image

Anti-virusaanbieders wachten op eerste grote Linux worm

zondag 20 juni 2004, 10:13 door Redactie, 25 reacties

Er zijn inmiddels verschillende anti-virusprodukten voor Linux, maar aanbieders wachten op de eerste grote Linux worm voordat ze hun software aan de man zullen brengen. Anti-virus software voor Unix is al langere tijd beschikbaar, maar sindskort richt men zich ook op Linux. Steeds meer bedrijven maken gebruik van Windows en open source software en hebben voor de laatste ook bescherming nodig. Veel Linuxvirussen zijn er echter nog niet gesignaleerd. Zo zou Symantec pas sinds het begin van 2004 drie Linuxvirussen hebben ontdekt. Het is dan ook wachten op de eerste grote worm die Linux treft, want dan zal de anti-virusindustrie pas in actie komen, aldus dit artikel.

Reacties (25)
20-06-2004, 11:37 door [Account Verwijderd]
[Verwijderd]
20-06-2004, 11:43 door Anoniem
Je hebt niets aan een virusscanner voor linux, en voor geen wormen te
krijgen moet je op tijd PATCHEN
20-06-2004, 12:22 door Anoniem
Het markt aandeel van Linux zal groeien naarmate het
gebruiksvriendelijker wordt. Op het moment dat de thuis
dummie met Linux gaat spelen is het moment rijp om een worm
te schrijven op een bug van Linux en deze los te laten.

Met andere woorden, als Linux succes heeft, zal het klappen
gaan vangen, net als ieder ander OS. Er moeten alleen
voldoende potentiele slachtoffers zijn.

Maar goed, dit zal wel een never ending story zijn, tot het
moment daar is en dan wordt het ineens heel stil, net als
wanneer er op deze site een Linux bug gemeldt wordt.
20-06-2004, 13:38 door Anoniem
" Zo zou Symantec pas sinds het begin van 2004 drie Linuxvirussen hebben
ontdekt."

Dat staat niet in het originele artikel. Symantec claimt volgens het artikel dat
het drie Linux virussen in het wild heeft gevonden. Geen woord over "de
eerste"

Er zijn al jaren linux en *nix virussen, ook in het wild.

Anti-virus heeft wel degelijk zin in geval van een besmetting met een echt
virus.

Anti-virus tegen netwerk wormen die exploits gebruiken is onzin. Ongeacht
het platform moet je dat oplossen met patchen zoals al in het commentaar
hierboven wordt medegedeeld.

De marketing mensen hebben volstrekt ongelijk dat ze wachten op de eerste
uitbraak omdat anti-virus op Linux/*nix in grote aantallen wordt gebruikt om
Windows malware te detecteren, met name wanneer de *nix machine dient
als mail of web gateway.

Network Associates had jaren gelden al Linux anti-virus. Dat hebben ze
vervolgens vele jaren verwaarloosd (zo gaat dat bij NAI) en nu doen ze net of
ze wat nieuws hebben uitgevonden.

Maar ach, zo zijn ze weer even in beeld. Die journalist heeft zo weer wat om te
schrijven. Het is onzin, maar dat geeft niet.
20-06-2004, 22:05 door Anoniem
Okee, laten we even kijken hoeveel virussen er voor Windows
zijn en welke attack vectors deze virussen gebruiken.

Da's toevallig... het grootste deel van deze virussen werkt
op basis van VB scripting in ofwel de mail clients van
Microsoft, waar het uitvoeren van scripts standaard aan
staat, ofwel het office pakket van Microsoft, waar het
uitvoeren van scripts standaard aan staat.

Bovendien is het securitymodel van Windows dermate rot dat
je wel als administrator in moet loggen om uberhaubt met je
machine te kunnen werken. Windows XP is hier een heel goed
voorbeeld van...iedereen standaard administrator maken.
Tuurlijk kun je dat uitzetten.

Maar het staat standaard aan, en dat is het grootste
probleem. Insecure defaults , en clueless gebruikers die
niet weten hoe ze de defaults aan moeten passen, en
Microsoft die dat soort zaken niet goed documenteert.
20-06-2004, 22:50 door Anoniem
Door Anoniem
Da's toevallig... het grootste deel van deze virussen werkt
op basis van VB scripting in ofwel de mail clients van
Microsoft, waar het uitvoeren van scripts standaard aan
staat, ofwel het office pakket van Microsoft, waar het
uitvoeren van scripts standaard aan staat.

VBS virussen zijn heden ten dage zeldzaam. Office heeft niets te maken met
Visual Basic Script. Je bedoelt waarschijnlijk VBA, Visual Basic for
Applications, de macro taal van Office applicaties. Jammer voor je, maar die
zijn ook redelijk zeldzaam.

Mail clients van Microsoft zijn niet de oorzaak van de verspreiding van
virussen. De meeste e-mail wormen anno 2004 verspreiden zich zonder
gebruik te maken van specifieke mogelijkheden (lees: vulnerabilities) van
een mail client.


Maar het staat standaard aan, en dat is het grootste
probleem. Insecure defaults , en clueless gebruikers die
niet weten hoe ze de defaults aan moeten passen, en
Microsoft die dat soort zaken niet goed documenteert.

Ga zelf maar eens wat clues kopen. Je hebt ze nodig. De gebruiker besluit
de bijlage (worm) uit te voeren en besmet zo de computer. Als diezelfde
gebruiker Linux gebruikte zou precies hetzelfde zijn gebeurt.
21-06-2004, 09:07 door Anoniem

Bovendien is het securitymodel van Windows dermate rot dat
je wel als administrator in moet loggen om uberhaubt met je
machine te kunnen werken. Windows XP is hier een heel goed
voorbeeld van...iedereen standaard administrator maken.
Tuurlijk kun je dat uitzetten.
Ik begrijp hier je punt niet.... Om met windows te kunnen werken? Als
gewone "user" kun je in principe genoeg om flink te internetten en foto's te
bewerken enzo. Administrator hoef je in principe alleen maar te zijn om
programma's te installeren enzo, maar dat kan ook tegenwoordig door "run
as" terwijl je als user bent ingelogd.
Virusscanners runnen als system, dus die kunnen altijd overal bij...
Kun je je punt eens nader toelichten?
21-06-2004, 09:15 door Anoniem
Door Anoniem
Mail clients van Microsoft zijn niet de oorzaak van de
verspreiding van
virussen. De meeste e-mail wormen anno 2004 verspreiden zich
zonder
gebruik te maken van specifieke mogelijkheden (lees:
vulnerabilities) van
een mail client.
En dat is dus precies wat ik zei. Want welke email client
gebruikt bijna iedereen? Juist, Outlook of Outlook Express.


Maar het staat standaard aan, en dat is het grootste
probleem. Insecure defaults , en clueless gebruikers die
niet weten hoe ze de defaults aan moeten passen, en
Microsoft die dat soort zaken niet goed documenteert.

Ga zelf maar eens wat clues kopen. Je hebt ze nodig. De
gebruiker besluit
de bijlage (worm) uit te voeren en besmet zo de computer.
Als diezelfde
gebruiker Linux gebruikte zou precies hetzelfde zijn gebeurt.
[/quote]Dat ben ik dus niet met je eens. Als ik onder linux zo dom
ben om rm -rf / in te kloppen ben ik mijn homedirectory
kwijt. Onder Windows ben ik dan gewoon alles kwijt (mocht
het mogelijk zijn om rm -rf / in te kloppen).

Er is een heel groot verschil in security model tussen
Windows en Unix als het gaat om de bruikbaarheid van
administrator accounts en de bruikbaarheid van user accounts.
21-06-2004, 10:08 door [Account Verwijderd]
[Verwijderd]
21-06-2004, 10:12 door Anoniem
Door Hugo

Dat ben ik dus niet met je eens. Als ik onder linux zo dom
ben om rm -rf / in te kloppen ben ik mijn homedirectory
kwijt. Onder Windows ben ik dan gewoon alles kwijt (mocht
het mogelijk zijn om rm -rf / in te kloppen).

Onder Linux ben je juist alles kwijt. En hoe kan je in
godsnaam PER ONGELUK rm -rf / intikken.....!?!?

Jij bent dus zo'n lulletje rozenwater dat als root ingelogd
is om te surfen, te emailen et cetera.

Welkom in de echte wereld jongen, waar beheerders van ECHTE
Unix dozen (IBM p690) alleen als root inloggen als het ECHT
niet anders kan.
21-06-2004, 11:32 door Anoniem

Dat ben ik dus niet met je eens. Als ik onder linux zo dom
ben om rm -rf / in te kloppen ben ik mijn homedirectory
kwijt. Onder Windows ben ik dan gewoon alles kwijt (mocht
het mogelijk zijn om rm -rf / in te kloppen).
Een clueless gebruiker op een linux machine zou er dus wel in trappen! Zij
klikken toch ook klakkeloos op attachments in windows?! Als jij een mailtje
stuurt naar iemand met Linux die er de ballen verstand van heeft en zegt dat
ie rm -rf / in moet typen, dan zal diegene dat doen ook!

Bovendien beschrijf je nu geen virus....
21-06-2004, 11:46 door Anoniem
Och, de voor newbies interessante distro´s draaien standaard als root,
toch?
Linspire en consorten .....
Gebruikersvriendelijkheid en veiligheid zijn per definitie elkaars
tegenpolen.
Dus de toekomst zal ongetwijfeld wat leuke Linuxvirusjes brengen en de
dummies die alleen onder root draaien verdienen dat ook!
Deze dummies willen -makkelijker- ten koste van ALLES.

Het kaf wordt zoals altijd van het koren gescheiden. Joepie.
21-06-2004, 12:35 door Anoniem
Mandrake is voor deze newbie een vriendelijke en interessante distro en ook
daar doe ik alleen als Root taken die ik als gewoon gebruiker niet kan.
21-06-2004, 13:43 door Anoniem
linux, windows...wat maakt het uit ?! Beide gevallen ben je er afhankelijk
van, en als er dan zo kloja weer eens een virusje verzint, kost dat
iedereen gewoon klauwen vol geld en tijd. Iedereen gewoon de koppen
bijelkaar steken dan komt er vast wel een (nu nog 'utopische') oplossing
uit.
21-06-2004, 13:56 door Anoniem
**Wachten** op een groot Linux worm?

Is iedereen l10n alweer vergeten?
21-06-2004, 16:07 door Anoniem
Door Anoniem
Door Hugo

Dat ben ik dus niet met je eens. Als ik onder linux zo dom
ben om rm -rf / in te kloppen ben ik mijn homedirectory
kwijt. Onder Windows ben ik dan gewoon alles kwijt (mocht
het mogelijk zijn om rm -rf / in te kloppen).

Onder Linux ben je juist alles kwijt. En hoe kan je in
godsnaam PER ONGELUK rm -rf / intikken.....!?!?

Jij bent dus zo'n lulletje rozenwater dat als root ingelogd
is om te surfen, te emailen et cetera.

Welkom in de echte wereld jongen, waar beheerders van ECHTE
Unix dozen (IBM p690) alleen als root inloggen als het ECHT
niet anders kan.

Sorry maar daar ben ik het dus niet mee eens. Een "echte" beheerder
weet wat ie doet ook wanneer ie als root inlogged. Een beheerder die
zegt dat je alleen mag inloggen als root als het echt niet anders kan is
geen beheerder maar is iemand die overdreven bang is dat er wat
gebeuren kan.
21-06-2004, 16:26 door Anoniem
wel es van the principle of least privilege gehoord?
21-06-2004, 16:37 door Anoniem
Door Anoniem
wel es van the principle of least privilege gehoord?
Nee, hij is een echte windowsboy, die het stoer vind om als
administrator over internet te surfen :-)
21-06-2004, 20:23 door Anoniem

Onder Linux ben je juist alles kwijt. En hoe kan je in
godsnaam PER ONGELUK rm -rf / intikken.....!?!?

Jij bent dus zo'n lulletje rozenwater dat als root ingelogd
is om te surfen, te emailen et cetera.

Welkom in de echte wereld jongen, waar beheerders van ECHTE
Unix dozen (IBM p690) alleen als root inloggen als het ECHT
niet anders kan.

Ik werk op mijn desktop nooit als root, maar in de lange tijd dat ik als
unix sysop werk, log ik zelden niet in als root.. Waarom? Als ik op een
systeem werk dan is alles wat ik moet doen per definitie admin werk.

Alleen compileren & man-pages lezen hoef ik NIET als root te doen.
Wie gaat er nou mail lezen & browsen op een server?!!

Ik heb nu eenmaal geen zin om 400x per dag sudo 'iets' in te typen.
21-06-2004, 20:33 door Anoniem
Leuk altijd weer het windows kamp dat de linux boys and
gilrs moet overtuigen dat windows superieur is.

Ik heb een tijdje linux geprobeerd en moet een ding eerlijk
zeggen : als microsoft van begin af aan dezelfde
gedachtengang had gehad was het nog groter geweest
dan nu en niet eens door de commerciele kant van Microsoft
maar gewoon door mond op mond reclame.

Het enige wat ik ook eerlijk wil zeggen is dat ik erg zit te
wachten op een linuxdistributie waarvan ik als bijna leek
alles aan de praat kan krijgen zonder urenlang te moeten
lezen en uitproberen of het werkt.
Ik wil hiermee zeggen dat ik met smart wacht dat
linuxdrivers gewoon worden aangeboden in die zin dat
bedrijven ze aanbieden en dat ik ze niet zelf hoef te
schrijven of moet wachten tot een of andere geniale
computer hobbyist (en dat zijn ze ) zelf een driver gaat
schrijven voor een apparaat wat ik toevallig ook heb.
Ook wacht ik met smart op software onder linux met een
wat meer uniform model.
Je kan veel zeggen van microsoft (en ik weet dat dit ook
een kwestie van persoonlijke smaak is maar ik wil het toch
even kwijt) Maar ze hebben in de meeste van hun
programma's toch een uniform model.
Dat is het enige wat het linux kamp nog moet leren maar
dat komt vanzelf steeds meer.
Zelfde kleuren, knoppen zitten op de zelfde plek.
iets meer uniform dat is alles wat ik vraag.
Dat is nog niet altijd het geval onder linux.
Dat is toch wel handig als je een hoop werk moet verrichten
zonder RSI klachten.
Helaas moet ik vastellen dat het sinds winxp ook hier nu de
verkeerde kant opgaat met microsoft.

En als het gaat om bugs, daar kan ik kort over zijn :
Ik heb het al eens eerder geschreven...

Iedereen gaat tierend en vloekend terug naar de winkel als
de hardware niet goed werkt, maar als de software niet
goed werkt is iedereen opeens opvallend rustig.

" het komt door die lui die alles maar openklikken"
" het komt door die lui die hun systeem niet goed
geconfigureerd hebben"

Wat een kul.


Software kan die problemen oplossen maar...
Dan moet het wel goed geschreven worden.

En voor al die lui die weer gaan vergelijken met auto's en
andere zaken, niet doen. Heeft geen verband.
Tenzij je rijdt in een auto die spontaan op de snelweg vol in
de remmen duikt omdat er een bug in de boordcomputer zit
en als je een auto zou hebben met volledig electronisch
gestuurde remmen.


Verder moet ik zeggen dat linux echt top is.
Ik kan als bijna leek kloten wat ik wil het loopt niet vast.
Het kan altijd weer verder en daarna kan ik gewoon weer
uitloggen. (nu alleen nog bovenstaande en ik ben echt
verkocht)

ps. en dan heb ik het niet over herstarten.

(tenzij ik met de kernel aan het spelen ben)

Iemand met hoop voor de toekomst
22-06-2004, 00:50 door Anoniem
Door Anoniem
Het markt aandeel van Linux zal groeien naarmate het
gebruiksvriendelijker wordt. Op het moment dat de thuis
dummie met Linux gaat spelen is het moment rijp om een worm
te schrijven op een bug van Linux en deze los te laten.

Met andere woorden, als Linux succes heeft, zal het klappen
gaan vangen, net als ieder ander OS. Er moeten alleen
voldoende potentiele slachtoffers zijn.

Maar goed, dit zal wel een never ending story zijn, tot het
moment daar is en dan wordt het ineens heel stil, net als
wanneer er op deze site een Linux bug gemeldt wordt.


dit is een verstandige opmerking,
de boodschap is: ga mee met je OS.
By the way, ik heb m'n Windows PC moeten opstarten om de "Reageer
met quote" link te volgen.
[email]taison3@yahoo.com[/email]
22-06-2004, 13:40 door Anoniem
Pfff linux/unix != windows, dus niet vergelijkbaar.

Het zijn zwaar professionele systemen voor professioneel gebruik.

MAAR, nu wordt linux ook userfriendly, het blijft solid maar door
gebruikersgemak toe te voegen in de vorm van vele apps en opties zal er
idd weleens iets mis kunnen gaan.

Tuurlijk, hoe meer users linux gaan gebruiken voor dingen die ze onder
windows ook doen hoe groter de kans dat er weleens een vrius/worm
opduikt.

Voor de rest is linux/unix NIET vergelijkbaar met windows. Als ik mijn
mening als ict'er mag geven; windows is een B-merk o.s en linux/unix zijn
de A merken (let op: dit zeg ik qua professioneel gebruik, niet vanuit het
oogpunt van usergebruik/vriendelijkheid enzo).
22-06-2004, 17:49 door Anoniem
Door Anoniem
By the way, ik heb m'n Windows PC moeten opstarten om de
"Reageer
met quote" link te volgen.

ik heb mijn linux pc ook op moeten starten om de link te
volgen...

Zo geavanceerd is linux nou ook nog niet, dat je zonder
opstarten kan browsen hoor, maak je maar niet ongerust.

Overigens ben ik het eens met de A en B merk vergelijking,
alhoewel je ook een aantal hele slechte unix OSsen hebt
22-06-2004, 18:10 door Anoniem
wachten ja wachten du skomen ze net al microsoft TE LAAT MET
PATCHEN
12-07-2004, 08:56 door Anoniem
Over stappen kan ook met kleine stappen.

http://www.mozilla.org/products/firefox/switch.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.