[ubuntu-hu] Vírus-Tűzfal

Péter MÁTÓ mato.peter at andrews.hu
2007. Jún. 28., Cs, 12:02:02 BST


BOCZ Peter a következőket írta: (Thu, Jun 28, 2007 at 08:58:18AM +0200)
> Csak erre a részre hadd kérdezzek rá. Nem javaslod a torrent
> klienseket, pedig alap repot feltételezve azok is opensource cuccok,
> tehát elég jól átlátható a működésük, legalábbis nem kevésbé, mint a
> rendszer többi részét.
> Sztm sokkal rizikósabb a zárt forrású, nagyon elterjedt programok
> használata (pl. skype), hiszen itt maximalizálódik a kockázat. A fenti
> javaslat mellett az is lehet egy módszer, h azt más userként futtatom
> a desktopon, nem? Akkor csak a saját könyvtárába tud írni, nem az én
> jogaimmal bárhova, ha vmi exploitot kihasználnak.

Nekem is az a véleményem, hogy a zárt programok rizikósabbak. (Egyébként
megoszlanak a vélemények) Azt most nem fejtegetném, hogy szerintem miért. A
lényeg: elvileg a SkyPe megfelelő beállítás mellett csak azt engedi a gépedhez,
aki a kapcsolati listádon szerepel, így elvileg ismeretlen támadó nem tudja
támadni a gépeden futó klienst. (Természetesen ennek a kijelentésnek az
igazságát alaposabban meg kellene vizsgálni, de az tény, hogy a SkyPe központ
ismeri a kapcsolati listádat, és józan ésszel akkor minek engedné át a hívást,
ha úgyse fogadja a kliens.) A bittorrent programokkal tudomásom szerint más a
helyzet. Alapbeállítás mellett ügyes támadó csatlakozhat a gépeden futó
klienshez (csak ismernie kell az IP-det (pl. IRC-n, web mézesmadzaggal
megszerezhető /a szolgáltatók a kábeleseknél gyakran osztják ugyanazokat az
IP-ket napokon, heteken kereszül/, a protokoll-t és talán azt, hogy mit lehet
nálad elérni, de ebben már nem vagyok biztos). Nem néztem még meg egyetlen
bittorrent kliens forrását se, de szerintem éppen attól működik a dolog, hogy
mindenkitől tölthetek, aki birtokában van már a teljes anyagnak (CD-nek,
zenének, akárminek). Ha tehát csatlakozhat a gépedhez, akkor már csak hibát kell
találni a kliensedben, ami nyílt forrásúnál is lehetséges, és bejön. Kérem
cáfoljatok meg, ha valamit rosszul gondolok.

A veszélyes programok más felhasználóként vagy jail-ben futtatása jó ötlet, egy
újabb védelmi szint, de nem teljes megoldás. Ha a felhasználó csak annyiban
különbözik a sudoer felhasználótól, hogy nincs sudo joga, akkor már így is
rengeteg gonoszságra képes a támadó. Ha jobban be van szorítva, akkor ez tényleg
sokat segíthet, de erre tudomásom szerint jelenleg nincsenek igazán kiforrott,
kész megoldások. Lehet használni a helyi támadások ellen dolgokat, meg a lokális
háló vagy információ kiszivárogtatás ellen, de itt sincs teljes megoldás. Ha a
támadó kód pont úgy csinál, mintha ő is torrent kapcsolat lenne, akkor nem tudsz
mit csinálni. De ez már extrém paranoia :)

ĂĽdv
	Mátó Péter

##################################### FSF.hu Alapítvány - http://www.fsf.hu ####
############ "a jó béta-tesztelő megéri a súlyát gyémántban" - ESR #############
--------- következő rész ---------
Egy nem text típusú csatolt állomány át lett konvertálva...
Név: nem elérhető
TĂ­pus: application/pgp-signature
MĂ©ret: 189 bytes
Leírás: Digital signature
Url : https://lists.ubuntu.com/archives/ubuntu-hu/attachments/20070628/88f9f17e/attachment.pgp 


További információk a(z) ubuntu-hu levelezőlistáról