(Quelle: Link aus dem ersten Beitrag)"Hand of Thief" nutzt keine spezielle Linux-Sicherheitslücke aus; der Benutzer muss ihn selbst installieren, indem er beispielsweise ein Mail-Attachment ohne nähere Prüfung ausführt oder Programmpakete aus anderen Quellen als den Repositories seiner Distribution installiert.
Pitti hat geschrieben:Damit ist eigentlich schon alles gesagt...
Alf1967 hat geschrieben:Und was möchtest du damit sagen Pitti?
Pitti hat geschrieben:die Software-Installation erfordert bekanntlich Root-Rechte.
QuelleFür die Installation empfiehlt der Verkäufer Social-Engineering-Angriffe, vor allem per E-Mail.
Nochmal: Wir reden hier über Linux und nicht über Windows.Alf1967 hat geschrieben:Wie sollte sich sonst auch etwas durch öffnen einer E-Mail installieren können?
Alf1967 hat geschrieben:Ich weiß ja nicht wo sich der Virus im Browser einnistet, aber wenn in den Einstellungen ist, dann liegen diese im /home Verzeichnis und sind keine Rootrechte erforderlich um Installationen durchzuführen.
#!/bin/bash
cd ~/
ls -hoAR -g --time-style="+%d.%m.%Y %H:%M Uhr" | sed 's/^[ldscbp-]\([r-][w-][xsStT-]\)\++* *[0-9]\+ //' > Inhalt_Home_Verzeichnis_$(date +'%d%m%Y%H%M%S')
Ja ok, war mein Fehler.unklar hat geschrieben:@Alf1967,
Du unterliegst dem bekannten Denkfehler.
Schon Deine Überschrift zum Thema ist falsch, denn es geht nicht um Viren sondern, um einen Trojaner .
Ich kenne den Trojaner ja nicht, aber oft wird auch von einer Installation gesprochen, wenn die Datei nur entpackt werden muß und wenn du z.B. Firefox direkt von Mozilla im dein Homeverzeichnis entpackst brauchst du keine Rootrechte und er läuft ohne Einschränkungen, außer daß er nur unter deinem Benutzer läuft. Der Trojaner könnte sich z.B. in die Dateien des FF im Homeverzeichnis des Users einnisten.unklar hat geschrieben:Auch, wenn das Ding in Deinem /home liegt, sind Root-Rechte erforderlich für die Installation .
Siehe oben.unklar hat geschrieben:Nochmal: Wir reden hier über Linux und nicht über Windows.Alf1967 hat geschrieben:Wie sollte sich sonst auch etwas durch öffnen einer E-Mail installieren können?
Alf1967 hat geschrieben:@doktor5000: Weiß ich nicht mehr, aber ich habs hier gelesen Oder wars bei MU.de?
Alf1967 hat geschrieben: Ich kenne den Trojaner ja nicht, aber oft wird auch von einer Installation gesprochen, wenn die Datei nur entpackt werden muß und wenn du z.B. Firefox direkt von Mozilla im dein Homeverzeichnis entpackst brauchst du keine Rootrechte und er läuft ohne Einschränkungen, außer daß er nur unter deinem Benutzer läuft. Der Trojaner könnte sich z.B. in die Dateien des FF im Homeverzeichnis des Users einnisten.
Alf1967 hat geschrieben: Globale Installation ist ja auch nicht notwendig, da ja jeder Nutzer seine eigenen Kontodaten haben kann.
Pitti hat geschrieben:Moneyplex ist ja auch nicht in den Repositories, geschweige denn steht es unter GPL.
unklar hat geschrieben:Pitti hat geschrieben:Moneyplex ist ja auch nicht in den Repositories, geschweige denn steht es unter GPL.
+100
Pitti hat geschrieben:Moneyplex ist ja auch nicht in den Repositories, geschweige denn steht es unter GPL.
Schon alleine das ist Grund genug, es nicht zu installieren.
jkowalzik hat geschrieben:a) geschenktem Gaul schaut man nicht ins Maul -------------> Linux - Gnu-Cash
b) von nix kommt nix -------------> Ich würde gerne ein paar Euros ausgeben für Linux-Software mit der man Publikationen diktieren bzw. Dokumente OCR'en könnte.
zu a) Mplex funktioniert
zu b) Die "Freien" haben anscheinend nix zu sagen oder nichts zu dokumentieren, oder, was wahrscheinlicher ist: "es überfordert Softwareentwicklung nach Feierabend".
Gruß
Naja, Android ist nicht wirklich POSIX und ich nehme an mit iOS wird es ähnlich aussehen. Glaube eher das das in zukunft mehr zurückgehen wird, weil sich Softwarepatente und DRM immer mehr verbreiten mit den OSS (im Gegensatz zum klassischen Compyright) nicht kann.alf hat geschrieben:Das ist eine Situation, die sich m.E. durchaus in absehbarer Zeit ändern könnte, denn auf den sich derzeit im Aufwind befindlichen mobilen Geräten(der Absatz von PC und Notebooks geht rapide bergab) sind überwiegend unixoide BS am Werk.
wanne hat geschrieben:Allerdings gibt's da mittlerweile echt ordentlich Konkurrenz von Windows. Das kann man mittlerweile (im Gegensatz zu noch vor 10 Jahren) wirklich produktiv einsetzen.
Zurück zu Magischer Zirkel (aka Sandkasten)
Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast