Προσοχή στους Keyloggers και στο linux ...

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό simosx » 25 Σεπ 2009, 20:50

sparus έγραψε:Η ερώτηση που έκανα με ενδιαφέρει από θεωρητική σκοπιά αλλά και από πρακτική καθώς πρέπει να πληκτρολογώ τον κωδικό μου σε κοινόχρηστους υπολογιστές που δεν γνωρίζω τι «κουβαλάνε».


Αυτή είναι η πιο ουσιαστική ερώτηση· όταν (πρέπει να) πας σε ένα νετ καφέ με Windows, δεν έχεις ιδέα τι μπορεί να τρέχει και να καταγράφει κωδικούς.
Εκεί μπορεί να βοηθήσουν οι παράξενες λύσεις γραψίματος, σβησίματος με το ποντίκι, κτλ. Ωστόσο, στη γενική περίπτωση, είναι μπελάς· πρέπει να αλλάξεις κωδικό μόλις έρθεις σε επαφή με υπολογιστή που εμπιστεύεσαι.
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό xqtr » 25 Σεπ 2009, 22:40

...να προσθεσω τα εξεις...
- keylogger δεν υπαρχει μονο σε μορφη software υπαρχει και σε μορφη hardware.. ειναι μικρα τσιπακια, που μπαινουν ενδιαμεσα στο καλωδιο του πληκτρολογιου.
- οπως και στα ATMs οπου βαζουν μικροκαμερες για να παρακολουθουν τα pins, ετσι και σε καποιο Internet Cafe καποιος μπορει να εχει βαλει κατι αναλογο... η να στην εχει "στημενη" απο διπλα.
- σε κοινοχρηστο υπολογιστη... αν μπεις σε μια υπηρεσια με το password σου... και μετα δεν κανεις logout... υπαρχει μεγαλη πιθανοτητα... ο επομενος χρηστης, αν μπει στην ιδια ιστοσελιδα... να μπει με το δικο σου user id.
- Σε ενα τοπικο δυκτιο οπως τα internet cafe.. μπορει να μπει πολυ ευκολα και sniffer. οπου παρακολουθει τα πακετα του δυκτιου... τα οποια περιεχουν και passwords...

Ολα τα παραπανω γινονται ειτε σε windows, ειτε σε linux... και παντα μιλαω για κοινοχρηστους υπολογιστες. Μερικη λυση στο προβλημα, ειναι να εχετε ενα live cd... η usb stick με το οποιο θα κανετε boot στο κοινοχρηστο υπολογιστη, εφοσον σας επιτρεπετε. Με λιγα λογια... δεν μπορεις να εισαι 100% ασφαλεις...
O χειμώνας έρχεται...
Γνώσεις ⇛ Linux: Μέτριο │ Προγραμματισμός: Ναι (Delphi/Lazarus) │ Αγγλικά: Καλά
Λειτουργικό : Ubuntu 14.04 σε Acer Aspire 5520
Προδιαγραφές ⇛ AMD Turion 1.8GHz │ 1GB │ ATI X700 │ Broadcom BCM4318 │LCD 15.4"
Άβαταρ μέλους
xqtr
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 509
Εγγραφή: 05 Φεβ 2009, 19:00
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό sokoban4ever » 25 Σεπ 2009, 23:25

@xqtr
έγραψε: ... Με λιγα λογια... δεν μπορεις να εισαι 100% ασφαλεις...

Σωστά πολύ σωστά :thumbup:
μπορείς όμως να είσαι ~99% αντί για ~70-80% (άμα εισαι ενημερωμένος ) η ακόμα και ~0-10% ( για χρήστες windows ενημερωμένοι και όχι ) ;)
:lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:

MakisM1 έγραψε:...

Απαντησε σε παρακαλω στην απορια μου για το πρωτο... ταιριαζει με τη συζητηση για τους ιους και το οτι πρεπει να ειμαστε ενημεροι για την ασφαλεια μας...

Φιλικα

ΜακηςΜ


Γίνεται άμα κάποιος εγκαθιστά ότι βρείς ...(ιδιαίτερα windows εφαρμογές για το wine...)
γίνεται άμα κάποιος έχει εντοπίσει ένα exploit και δεν έχει ενημερώσει το σύστημα ...( που δεν έχει ακόμα δημοσιευτεί)
και γενικότερα άμα έχει έκδοση προγραμμάτων(που βγαίνουν Internet και δεν λέω μόνο browsers ) ή daemons με γνωστά vulnerabilities ...
για παράδειγμα το πακέτο cups με Buffer Overflow
δές εδώ
http://www.juniper.net/security/auto/vu ... 26268.html
έγραψε:Attackers can exploit this issue to execute arbitrary code within the context of the affected application. Failed exploit attempts will result in a denial of service.

Λέει δηλαδή ότι υπάρχει η δυνατότητα επιτιθεμενοι να εκτελέσουν δικό τους κώδικα στο μηχάνημα ... και το θέμα είναι ότι το cups εκτελείται από τον root
οπότε κάνει ότι θέλει στο σύστημα όχι μόνο keylogger βάζει αλλά άμα θέλει κάνει και χειρότερα...
και πιο κάτω έχει μιά λίστα με τα λειτουργικά που επηρεάστηκαν από αυτό το vulnerability
όπως και το ubuntu ( με την αρχιτεκτονική επεξεργαστών δεξιά στην λίστα)
Spoiler: show
έγραψε:# Ubuntu Ubuntu Linux 5.10.0 sparc
# Ubuntu Ubuntu Linux 6.06 LTS amd64
# Ubuntu Ubuntu Linux 6.06 LTS i386
# Ubuntu Ubuntu Linux 6.06 LTS powerpc
# Ubuntu Ubuntu Linux 6.06 LTS sparc
# Ubuntu Ubuntu Linux 6.10 amd64
# Ubuntu Ubuntu Linux 6.10 i386
# Ubuntu Ubuntu Linux 6.10 powerpc
# Ubuntu Ubuntu Linux 6.10 sparc
# Ubuntu Ubuntu Linux 7.04 amd64
# Ubuntu Ubuntu Linux 7.04 i386
# Ubuntu Ubuntu Linux 7.04 powerpc
# Ubuntu Ubuntu Linux 7.04 sparc
# Ubuntu Ubuntu Linux 7.10 amd64
# Ubuntu Ubuntu Linux 7.10 i386
# Ubuntu Ubuntu Linux 7.10 powerpc
# Ubuntu Ubuntu Linux 7.10 sparc


και φυσικά αυτό διορθώθηκε εδώ
http://www.ubuntu.com/usn/USN-780-1

Αλλά πάντα υπάρχει ο κίνδυνος οπότε :


Των φρονίμων τα παιδιά πρίν πεινάσουν μαγειρέουν
όπως
πέρνουν backups , αλλάζουν συχνά passwords, κρατάνε log files, προσέχουν και κλείνουν τις υπηρεσίες που δεν τους χρειάζονται , έχουν το σύστημα πάντα ενημερωμένο κλπ


Μην αγχώνεσε απλά γράψου σε κάποιο rss feed σε site που τα σηζητάνε συχνά όπως το slashdot αλλά και σε άλλα καλύτερα για θέματα ασφάλειας
ώστε να είσαι ενημερωμένος εσύ πρίν ακόμα βγεί το patch ;)

Θέλουμε και μπορούμε να έχουμε μια καλύτερη ζωή και όσο θα ζούμε θα προσπαθούμε να την αποκτήσουμε ακόμα και αν πεθάνουμε προσπαθώντας, και αν κάποια στιγμή λιγίσουμε έχουμε το επίπεδο να πούμε κουράστηκα λίγο να ,να ξαποστάσουμε , ώστε να συνεχίσουμε πάλι δυνατοί ξανά.

Μήνυμα με αγάπη και αληλλεγγύη σε όλους τους ανθρώπους από όλους τους λαούς , ιδίως του Ελληνικού.
Άβαταρ μέλους
sokoban4ever
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2331
Εγγραφή: 13 Φεβ 2009, 02:22
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό tolis_01 » 26 Σεπ 2009, 01:22

Όσο περνάμε πακέτα από τα official repos όλα οκ. Με την διάδοση όμως του linux, τι εμποδίζει κάποιον να φτιάξει ιό/keylogger/trojan για linux; Υποθέτω πως δεν θα του είναι δύσκολο. Και πως θα μπει στα συστηματά μας; Ξέρετε πόσο θραύση κάνει το πειρατικό Nero (εκδοσή για linux) στα απανταχού warezάδικα;
Η λογική "κάνω ότι θέλω και δεν κολλάω ιούς επειδή έχω linux" είναι λογική........χρήστη windows ;)
Γνώσεις => Linux: χαμηλό | Προγραμματισμός: όχι | Αγγλικά: μέτρια
PC => Intel Celeron 430 | Asrock G31M-S (onboard gpu) | 2GB DDR2 ram | 160GB HDD | Acer 19" | OS: Windows 7 (Debian, Fedora σε virtualbox)
http://linuxhcl.com/
http://kmuto.jp/debian/hcl/
Common sense is the best antivirus software.
Άβαταρ μέλους
tolis_01
saintTUX
saintTUX
 
Δημοσιεύσεις: 1372
Εγγραφή: 05 Φεβ 2009, 23:03
Τοποθεσία: Athens
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό linuxman » 26 Σεπ 2009, 01:30

tolis_01 έγραψε:Όσο περνάμε πακέτα από τα official repos όλα οκ. Με την διάδοση όμως του linux, τι εμποδίζει κάποιον να φτιάξει ιό/keylogger/trojan για linux; Υποθέτω πως δεν θα του είναι δύσκολο. Και πως θα μπει στα συστηματά μας; Ξέρετε πόσο θραύση κάνει το πειρατικό Nero (εκδοσή για linux) στα απανταχού warezάδικα;
Η λογική "κάνω ότι θέλω και δεν κολλάω ιούς επειδή έχω linux" είναι λογική........χρήστη windows ;)

Απλή απάντηση εδώ , να βάλετε το k3b που εγώ το θεωρό πολύ ανώτερο του Nero Linux version .
Του λείπουν 2,3 πραγματάκια και μετά είναι οκ , αν και έτσι που είναι δεν πιάνεται με τίποτα .
Οδηγίες προς Νεοεισερχόμενους
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Ικανοποιητικό ┃ Αγγλικών: Ικανοποιητικό
2 Linux Mint 17.1 Rebecca 3.13.0-37-generic 64bit (el_GR.UTF-8, X-Cinnamon cinnamon)
3 Intel Core i5-2310M CPU @ 2.10GHz ‖ RAM 3866 MiB ‖ Dell Inc. 0D7C51 - Dell Inc. Dell System Vostro 3750
4 Intel 2nd Generation Core Processor Family Integrated Graphics [8086:0116] {i915}
5 wlan0: Intel Centrino Wireless-N 1030 [Rainbow Peak] [8086:008a] (rev 34) ⋮ eth0: Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller [10ec:8168] (rev 06)
http://www.greeklug.gr
Άβαταρ μέλους
linuxman
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10378
Εγγραφή: 10 Μάιος 2008, 20:41
Τοποθεσία: Thessaloniki / Macedonia / Greece
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό simosx » 26 Σεπ 2009, 01:34

tolis_01 έγραψε:Όσο περνάμε πακέτα από τα official repos όλα οκ. Με την διάδοση όμως του linux, τι εμποδίζει κάποιον να φτιάξει ιό/keylogger/trojan για linux; Υποθέτω πως δεν θα του είναι δύσκολο. Και πως θα μπει στα συστηματά μας;


Υπάρχουν proof of concept keyloggers για Linux. Μπορείς να τα βρει εύκολα με μια απλή αναζήτηση.
Υπάρχουν πολλά επικίνδυνα πράγματα που μπορούν να γίνουν στο κόσμο, ωστόσο δε σημαίνει ότι θα βρεθεί κάποιος να το κάνει.
Εδώ υπάρχουν και καλά πράγματα (π.χ. δοκιμή συσκευών για Linux, έλεγχος των ελληνικών μεταφράσεων για σφάλματα) που δεν υπάρχει κόσμος να τα κάνει.

tolis_01 έγραψε:Ξέρετε πόσο θραύση κάνει το πειρατικό Nero (εκδοσή για linux) στα απανταχού warezάδικα;
Η λογική "κάνω ότι θέλω και δεν κολλάω ιούς επειδή έχω linux" είναι λογική........χρήστη windows ;)


Το να λάβει κάποιος το «πειρατικό Nero/Linux» είναι η νοοτροπία του χρήστη Windows.
Τι ακριβώς χρειάζεσαι από τη λειτουργία του Nero που δεν παρέχει το ίδιο το Ubuntu;
προσωπικό ιστολόγιο ϗ πλανήτης Ubuntu-gr
Συμβάλετε και εσείς στο ελληνικό βιβλίο Ubuntu!
1 Γνώσεις Linux: Πολύ καλό ┃ Προγραμματισμού: Πολύ καλό ┃ Αγγλικών: Πολύ καλό
2 Ubuntu 13.10 saucy 3.11.0-031100rc1-generic 64bit (el_GR.UTF-8, Unity ubuntu)
3 AMD E-450 APU with Radeon HD Graphics ‖ RAM 3555 MiB ‖ Sony Corporation VAIO
4 AMD nee ATI Wrestler [Radeon HD 6320] [1002:9806] {fglrx_pci}
5 eth0: Atheros Inc. AR8151 v2.0 Gigabit Ethernet [1969:1083] (rev c0) ⋮ wlan0: Atheros Inc. AR9285 [168c:002b] (rev 01)
Φτιάξτε και εσείς τη δική σας υπογραφή (παραπάνω κείμενο) αυτόματα με κλικ εδώ!
simosx
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 10334
Εγγραφή: 11 Μάιος 2008, 18:52
Launchpad: simosx
IRC: simosx
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό MakisM1 » 26 Σεπ 2009, 01:45

simosx έγραψε:
Τι ακριβώς χρειάζεσαι από τη λειτουργία του Nero που δεν παρέχει το ίδιο το Ubuntu;

Off topic:
Το Key Generator (σπαστηρι...)ΕικόναΕικόναΕικόνα
Τελευταία επεξεργασία από simosx και 26 Σεπ 2009, 02:00, έχει επεξεργασθεί 1 φορά/ες συνολικά
Αιτία: abuse of power ;-)
Γνώσεις ⇛ Linux: Χαμηλο ┃ Προγραμματισμός: Όχι ┃ Αγγλικά: Καλά
Λειτουργικό: Ubuntu 22.04.2 (English) σε HP Pavillion TG01 | Eγκατασταση αναβαθμισμενη απο 20.04
Προδιαγραφές ⇛ Intel i5-1040F @ 2.9 GHz Comet Lake│ RAM 16GB │Καρτα γραφικων: nVidia GTX 1650 Μητρικη: HP 8767
WiFi: rtw_8821ce │ Bluetooth: Not used │ Κάρτα Ήχου: Intel Corporation Comet Lake PCH cAVS│ Αναλυση Οθονης: 3840Χ2160 │ Webcam Logitech C210 USB
Οδηγος για νεοεισερχομενους: http://forum.ubuntu-gr.org/viewtopic.php?f=2&t=279
Άβαταρ μέλους
MakisM1
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2804
Εγγραφή: 01 Ιούλ 2009, 11:29
Τοποθεσία: Houston, TX
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό vagrale13 » 26 Σεπ 2009, 01:57

tolis_01 έγραψε:Όσο περνάμε πακέτα από τα official repos όλα οκ. Με την διάδοση όμως του linux, τι εμποδίζει κάποιον να φτιάξει ιό/keylogger/trojan για linux; Υποθέτω πως δεν θα του είναι δύσκολο. Και πως θα μπει στα συστηματά μας; Ξέρετε πόσο θραύση κάνει το πειρατικό Nero (εκδοσή για linux) στα απανταχού warezάδικα;

Ναι ευκολο θα ειναι αλλα....... το 99,9% των χρηστων linux τα πακετα τα περναμε απο απο τα official repos, ποιος ο λογος να κατσει καποιος να φτιαξει κατι τετοιο?? :crazy: :crazy:
Αχρηστο θα του ειναι....... τζαμπα κοπος που λεμε!! ;)
Το Nero linux δεν υπαρχει κανενας λογος πιστευω να το βαλει καποιος......
αν μπει στα repos καποια στιγμη..... τοτε θα αλλαξω και αποψη προσωπικα,
αλλα εως τοτε......
Ειναι πολυ καλυτερο και το Brasero και το K3b!! :thumbup:
Desktop 1: Mint 13 Maya i386 / Ubuntu 14.10 Utopic Unicorn i386 (development branch)
CPU: AMD ATHLON II X2 215 │ RAM: 4026Mb │ Graphics Card: GeForce 210 512MB │ LG W2243S : 1920 x 1080
Desktop 2: Ubuntu 12.04 LTS Precise Pangoli i386
AMD Athlon 64 X2 5800+ │ 1024Mb │ nForce 7600 256MB (onboard) | 1024 x 768
Laptop : Sony Vaio VGN-N11m : Ubuntu 14.04Lts Trusty Tahr i386 (Mate desktop)


*Οδηγοί - How to - Tutorials σε Κατηγορίες
*Oδηγίες προς νεοεισερχόμενους σε forum ή linux
Άβαταρ μέλους
vagrale13
Freedom
Freedom
 
Δημοσιεύσεις: 7107
Εγγραφή: 04 Απρ 2009, 19:29
Τοποθεσία: κάπου εδώ μέσα στο net :P
Launchpad: vagrale
IRC: vagrale13
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό sokoban4ever » 26 Σεπ 2009, 02:11

Off topic:
@vagrale13
το k3b είναι must (και γενικά τα περισσότερα kde apps ) :thumbup:
Θέλουμε και μπορούμε να έχουμε μια καλύτερη ζωή και όσο θα ζούμε θα προσπαθούμε να την αποκτήσουμε ακόμα και αν πεθάνουμε προσπαθώντας, και αν κάποια στιγμή λιγίσουμε έχουμε το επίπεδο να πούμε κουράστηκα λίγο να ,να ξαποστάσουμε , ώστε να συνεχίσουμε πάλι δυνατοί ξανά.

Μήνυμα με αγάπη και αληλλεγγύη σε όλους τους ανθρώπους από όλους τους λαούς , ιδίως του Ελληνικού.
Άβαταρ μέλους
sokoban4ever
Επίτιμο μέλος
Επίτιμο μέλος
 
Δημοσιεύσεις: 2331
Εγγραφή: 13 Φεβ 2009, 02:22
Εκτύπωση

Re: Προσοχή στους Keyloggers και στο linux ...

Δημοσίευσηαπό Spock » 26 Σεπ 2009, 02:12

tolis_01 έγραψε: Ξέρετε πόσο θραύση κάνει το πειρατικό Nero (εκδοσή για linux) στα απανταχού warezάδικα;

Αν κάποιος θέλει να βάλει πειρατικό Nero, τότε ας περιμένει και τους πειρατές στο σύστημά του. Αν λειτουργεί μ' αυτή τη λογική, δεν μπορεί να περιμένει να είναι και απόλυτα ασφαλής...
1 Γνώσεις Linux: Αρκετές ┃ Προγραμματισμού: Βασικό επίπεδο Python ┃ Αγγλικών: Άπταιστα
2 Ubuntu 19.04 5.0 64bit (en_US.UTF-8, Gnome 3.32)
3 Intel Core i5-3230M CPU @ 2.60GHz ‖ RAM 3828 MiB ‖ Dell Inc. 05GRXT - Dell Inc. Latitude E5530 non-vPro
4 Intel 3rd Gen Core processor Graphics Controller [8086:0166] {i915}
5 eth0: Broadcom NetXtreme BCM5761 Gigabit Ethernet PCIe [14e4:1681] (rev 10) ⋮ wlan0: Intel Centrino Advanced-N 6205 [Taylor Peak] [8086:0082] (rev 34)
Άβαταρ μέλους
Spock
punkTUX
punkTUX
 
Δημοσιεύσεις: 271
Εγγραφή: 27 Σεπ 2008, 13:52
Τοποθεσία: Θεσσαλονίκη
Εκτύπωση

ΠροηγούμενηΕπόμενο

  • ΣΧΕΤΙΚΑ ΘΕΜΑΤΑ
    ΑΠΑΝΤΗΣΕΙΣ
    ΠΡΟΒΟΛΕΣ
    ΣΥΓΓΡΑΦΕΑΣ

Επιστροφή στο Περί Τεχνολογίας