4 Überraschende Linux-Sicherheitsprobleme, die Sie beachten sollten

Sie sagen, Sie sollten Linux verwenden, wenn Sie Sicherheit wollen. Das mag wahr sein, aber du musst immer noch auf den Beinen sein!

Sie sagen, Sie sollten Linux verwenden, wenn Sie Sicherheit wollen.  Das mag wahr sein, aber du musst immer noch auf den Beinen sein!
Werbung

Sie haben Windows aus Sicherheitsgründen verlassen. Die vernünftige Option war, zu Linux zu wechseln, bekanntermaßen sicherer. Aber ist es so sicher wie du denkst?

Im Laufe des Jahres 2016 haben wir von einer völlig neuen Dimension von Linux erfahren. Sicherheitsbedrohungen können genauso auftreten wie für Windows. Während altmodische Viren unter Linux kein Problem darstellen, sind Trojaner, Ransomware und Browser-Sicherheit alles, was Sie beachten sollten.

Also, was sind diese Bedrohungen? Lass uns einen Blick darauf werfen.

1. Linux-Trojaner und Backdoors

Trojanerpakete liefern normalerweise Backdoor-Zugriff, Botnet-Malware oder Ransomware an einen Computer. Aber es kann keine Trojaner geben, die unter Linux laufen, sicher?

Falsch.

4 Überraschende Linux-Sicherheitsprobleme sollten Sie sich von muo Sicherheit Linux-Trojaner bewusst sein
Bildnachweis: posteriori über Shutterstock.com

Während Skripte, die dazu dienen, Systemdaten (Viren und Würmer) durch die Annahme von Root-Rechten zu beschädigen, unter Linux (dank des robusten Kernel-Designs) weitgehend geschützt sind, sind andere Probleme aufgetreten. Im August 2016 wurde beispielsweise der Trojaner Linux.Rex.1 entdeckt. Der Trojaner ist in der Lage, sich selbst zu verteilen, Spam-E-Mails, DDoS-Angriffe zu versenden und sogar gezielt auf bestimmte Content-Management-Systeme zu zielen, und infizierte Computer als Peer-to-Peer-Botnet zu koordinieren.

Während herkömmliche Botnets auf einem Command-and-Control-Server beruhen (der von der Strafverfolgung heruntergefahren werden kann), ist Linux.Rex.1 so konzipiert, dass er autonom existiert. Dies ermöglicht es, in freier Wildbahn zu bestehen und zu verbreiten.

Also was kannst du tun?

Am besten stellen Sie sicher, dass auf Ihrem Linux-PC eine Antivirus-Software installiert ist. Eine komplette Suite wäre übertrieben; Tools zum Erkennen von Botnet-Clients sind dagegen sinnvoll. Ihnen stehen hier zwei Möglichkeiten offen, verwenden Sie also beide:

  1. Installieren von clam-tk und clam-av Kontrollvirus-Scans von der Befehlszeile mit Clam Antivirus [Linux] Kontrollvirus-Scans von der Befehlszeile mit Clam Antivirus [Linux] Es gibt einige Möglichkeiten, wie Sie Clam Antivirus für zahlreiche Zwecke verwenden können. Erstens gibt es ein Frontend für Clam Antivirus, mit dem Sie Aufgaben grafisch ausführen können. Es heißt Clamtk ... Lesen Sie mehr, um Ihren Linux-PC nach Malware zu durchsuchen, einschließlich Botnet-Clients, die Ihren PC in einen Zombie verwandeln.
  2. Verwenden Sie einen Paket-Sniffer (z. B. netstat), um ausgehenden Datenverkehr an derselben unbekannten Adresse zu erkennen.

2. Achten Sie auf Ransomware

Sie wissen vielleicht, dass Ransomware erhöhte Rechte erfordert, um Ihre Daten zu installieren und zu verschlüsseln. Eine Geschichte von Ransomware: Wo es begann und wo es hingeht Eine Geschichte von Ransomware: Wo es begann und wo es hingeht Ransomware stammt aus der Mitte der 2000er Jahre und wie viele Computersicherheit Bedrohungen, entstanden aus Russland und Osteuropa, bevor sie sich zu einer immer stärkeren Bedrohung entwickelten. Aber was hält die Zukunft für Ransomware? Weiterlesen . Und Sie wissen vielleicht, dass dies mit einem Linux-Betriebssystem extrem unwahrscheinlich ist.

Aber es ist nicht unmöglich.

Das Internet von #Ransomware-Sachen ... [Infografik] #IoT #IoTsecurity #CyberAttacks #CyberCrime pic.twitter.com/dHBFCkQugs

- ipfconline (@ ipfconline1) 5. Februar 2017

Wir haben die Linux.Encoder.1 Ransomware bereits im Jahr 2015 gesehen, und die Wahrscheinlichkeit, dass Linux-gezielte Ransomware wächst, scheint wahrscheinlich, insbesondere angesichts der Herkunft der Plattform in Webservern. Während Linux.Encoder.1 einen fatalen Fehler für die Entwickler hatte (eine fehlerhafte Implementierung des AES-Verschlüsselungssystems Wie funktioniert die Verschlüsselung, und ist sie wirklich sicher? Wie funktioniert die Verschlüsselung und ist sie wirklich sicher? Read More hat es relativ einfach gemacht zu knacken), sind solche Fehler in Zukunft unwahrscheinlich.

Wie andere Malware ist es wichtig, vor Ransomware zu schützen. Daher empfehlen wir, bei der Installation von Software aus nicht offiziellen Repositories und PPAs, die mehr oder aktualisierte Software erfordern, extrem vorsichtig zu sein. Probieren Sie diese 7 Ubuntu PPAs brauchen mehr oder aktualisierte Software? Versuchen Sie diese 7 Ubuntu PPAs Lesen Sie mehr. Wenn Sie dies tun müssen, überprüfen Sie die relevanten Foren und Diskussionen auf Anzeichen dafür, dass andere Benutzer über verdächtige Aktivitäten berichtet haben.

3. Physischer Diebstahl bleibt ein Problem mit Linux

Halten Sie Ihren Linux-PC oder Laptop gesperrt, wenn er nicht benutzt wird? Ist es sicher? Denn wenn nicht, haben Sie ein potentielles Problem an Ihren Händen. Ein gestohlener Linux-PC mag für die überwiegende Mehrheit der Diebe nicht besonders attraktiv sein, aber wenn er die Fähigkeit hat, die Festplatte neu zu formatieren (oder sie vollständig zu ersetzen), bevor sie verkauft wird, dann werden sowohl Ihr Gerät als auch Ihre Daten verloren gehen.

4 Überraschende Linux-Sicherheitsfragen, die Sie wissen sollten, Linux-Dieb
Bildquelle: Sergey Mironov über Shutterstock.com

Dies zu bekämpfen, ist unter Linux genauso schwierig wie auf anderen Plattformen. Vielleicht gibt es einen kleinen Unterschied mit der Wahrscheinlichkeit, dass es passiert (und das Potenzial für einen ahnungslosen Dieb, das Gerät zurückzugeben, wenn es entdeckt wird, dass Linux statt Windows oder macOS ausgeführt wird), aber physische Gerätesicherheit 7 Sicherheitsverhalten Sie verwenden sollten Bleiben Sie sicher 7 Sicherheitsverhalten, die Sie verwenden sollten, um sicher zu bleiben Das Bewusstsein für Online-Bedrohungen ist die halbe Miete. Ergänzen Sie dies mit den richtigen Tools und Verhaltensweisen, und Sie sollten gut sein. Wir haben alles zusammengetragen, was Sie brauchen, um sicher zu sein. Read More bleibt für Linux-Geräte genauso wichtig wie für andere.

Halten Sie es in einem Auto? Stellen Sie sicher, dass es verriegelt, sicher und außer Sichtweite ist. Im Büro? Bewahren Sie Ihren Linux-PC dann mit einem Kensington-Locking-Kabel und Laptops vor Diebstahl geschützt auf, indem Sie sie in einem Hochleistungskasten oder -schrank befestigen.

Zu Hause gilt das Gleiche. Und wenn Sie die Prey-Tracking-Software noch nicht installiert haben Verwenden Sie Prey und verlieren Sie nie wieder Ihren Laptop oder Telefon [Cross-Plattform] Verwenden Sie Beute und verlieren Sie nie wieder Ihren Laptop oder Telefon [Cross-Plattform] Hier ist die Sache mit mobilen und tragbaren Geräten Da sie nicht an irgendetwas angebunden sind, ist es fast zu einfach, sie zu verlieren oder, schlimmer noch, sie direkt vor der Nase gestohlen zu bekommen. Ich meine, wenn Sie ... Lesen Sie mehr auf Ihrem Linux-PC, tun Sie es. Es ist auf www.preyproject.com für Ubuntu und andere Linux-Varianten verfügbar. Nach der Installation sollten Sie in der Lage sein, einen gestohlenen Computer zu verfolgen und die Informationen zum Abrufen oder Löschen zu verwenden.

4. Dual-Boot mit Windows

Während Viren sind unwahrscheinlich, die Daten auf Ihrem Linux-PC könnten gefährdet sein, wenn Sie Dual-Boot mit Windows 7 Gründe, warum sollten Sie (und sollten nicht) Dual Boot Linux 7 Gründe, warum Sie sollten (und sollten nicht) Dual Boot Linux oft Die Entscheidung, Linux über Windows zu installieren, kann schwierig zu rechtfertigen sein. Aber warum nicht für beide entscheiden? Hier sind fünf Gründe für Dual-Boot und zwei Gründe, die Sie nicht sollten. Weiterlesen . Im Wesentlichen geben Sie einem Möchtegern-Eindringling eine zusätzliche Gelegenheit, auf Ihren PC zuzugreifen.

Sie benötigen lediglich den Benutzernamen und das Passwort für eines der Konten.

Dank spezieller Software, die zum Lesen von Linux-Partitionen verwendet werden kann, sind Ihre Linux-Daten durch unbefugten Zugriff auf Ihre Windows-Partition gefährdet. Als Dual-Booter benutze ich zum Beispiel gelegentlich den Diskinternals Linux Reader, um Dateien abzurufen, auf die ich einen schnellen Zugriff benötige, auf denen meine Linux-Partition gespeichert ist.

Bei schlechter Sicherheit auf meinem Computer könnte jeder es einschalten, sich nicht bei Linux anmelden und sein Glück mit Windows versuchen. Wenn dies erfolgreich ist (was natürlich eine Kompromittierung meines Microsoft-Online-Accounts oder eines lokalen Windows-Accounts erforderlich machen würde) wären alle auf meinem Computer gespeicherten Daten gefährdet, unabhängig davon, ob sie auf der NTFS- oder der Ext4-Partition gespeichert sind.

Kurz gesagt, gehen Sie nicht davon aus, dass Sie durch Linux unter Linux sicher sind. Cyberkriminellen wird es immer möglich sein, Daten unabhängig vom Betriebssystem zu infizieren oder zu stehlen.

Und diese Sicherheitsprobleme, mit denen Linux-PC-Besitzer konfrontiert sind, betreffen nicht einmal die verschiedenen Probleme, die auf Internetservern entdeckt wurden, von denen die meisten Linux betreiben.

Ist Ihr Linux-Setup sicher? Sind Sie besorgt, dass eines dieser Probleme Ihre Linux-Erfahrung ruiniert? Hinterlasse einen Kommentar und lass uns wissen wie du dich fühlst.

Bildquelle: Creativa Bilder über Shutterstock.com

In this article