• Strona:
  • 1
  • 2

TEMAT: Linux jest bezpieczny

Linux jest bezpieczny 18 Sty 2020 21:27 #687840

  • czesio
  • czesio's Avatar
Dzień dobry,
Najadłem się dzisiaj strachu.
Dostałem e-mail od mojego dostawcy Internetu.
Część listu jako prosty tekst. To przeczytałem od razu.
Aby przeczytać resztę musiałem zezwolić na obejrzenie tego co było w html. Zezwoliłem i zdrętwiałem.
"Twój komputer został zhakowany. Nie masz już dostępy do konta pocztowego. Dysk twardy zostanie skasowany jak nie zapłacisz."
Pierwsza myśl - już się opłaca hakować Linuksa.
Druga - stało się nie mogę wejść na konto pocztowe.
Zacząłem się zastanawiać:
Kupić nowy komputer?
Wymienić w tym dysk twardy?
Dać do serwisu antywirusowego?
Napisać na forum linuksowe po poradę z innego komputera?

Poszedłem na zakupy. Wpadłem do pobliskiego sklepu
komputerowego - nie mają kompa z Linuksem.

Wróciłem do domu.
Po chwili zastanowienia odpiąłem komp od Internetu i włączyłem.
Sprawdziłem. Pliki są. Programy działają. Podłączyłem się do Internetu.
Zalogowałem na serwer pocztowy u dostawcy internetu. Mam dostęp do mojej poczty!

Uważam, że dostałem e-mail z załącznikiem przeznaczonym dla windziarzy.
Zepsuł mi Firefoksa, uniemożliwił zalogowanie się na serwer pocztowy
dostawcy internetu.
Jak wyłączyłem komputer i załączyłem go ponownie Linux wystartował. Nie zaglądałem już do załącznika w html.
Linux po prostu nie pozwolił temu "wirusowi" zapisać się na stałe.

Kupcie komputer z Linuksem za kilkaset złotych i będziecie bezpieczni.


Zielone okna z estimeble.pl

Linux jest bezpieczny 18 Sty 2020 22:24 #687850

  • mirzan
  • mirzan's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1080
  • Otrzymane dziękuję: 2415
Też dostałem podobny tekst, próba wyłudzenia pieniędzy. Zgłosiłem na policję.
Za tę wiadomość podziękował(a): czesio

Linux jest bezpieczny 19 Sty 2020 09:28 #687879

  • czesio
  • czesio's Avatar
Ja zgłosiłem incydent do
incydent.cert.pl/

Jest to podstrona
www.cert.pl/

Z Wikipedii:
CERT Polska – zespół powołany do reagowania na zdarzenia naruszające bezpieczeństwo w sieci Internet. CERT Polska działa od 1996 roku (do końca roku 2000 pod nazwą CERT NASK), a od roku 1997 jest członkiem FIRST (Forum of Incidents Response and Security Teams). W ramach tej organizacji współpracuje z podobnymi zespołami na całym świecie. Zespół CERT Polska działa w strukturach Naukowej i Akademickiej Sieci Komputerowej, przez którą jest finansowany.

Do głównych zadań zespołu należy:

- rejestrowanie i obsługa zdarzeń naruszających bezpieczeństwo sieci,
- alarmowanie użytkowników o wystąpieniu bezpośrednich dla nich zagrożeń,
- współpraca z innymi zespołami IRT (Incidents Response Team) w ramach FIRST[1],
- prowadzenie działań zmierzających do wzrostu świadomości dotyczącej bezpieczeństwa teleinformatycznego,
- prowadzenie badań i przygotowanie raportów dotyczących bezpieczeństwa polskich zasobów Internetu,
- niezależne testowanie produktów i rozwiązań z dziedziny bezpieczeństwa teleinformatycznego,
- rozwijanie własnych narzędzi do wykrywania, monitorowania, analizy i korelacji zagrożeń;
- prace w dziedzinie tworzenia wzorców obsługi i rejestracji incydentów, a także klasyfikacji i tworzenia statystyk.

Na stronie

www.cert.pl/

Jest

e-mail: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie obsługi JavaScript.

gdzie można zadać pytanie dotyczące zdarzenia naruszające bezpieczeństwo w sieci Internet.

Wielokrotnie zadawałem tam pytanie, na które uzyskiwałem wyczerpującą temat odpowiedź. Gdy czegoś nie zrozumiałem, lub pragnąłem dalszych wyjaśnień uzyskiwałem dalsze odpowiedzi.
Nie zdarzyło mi się abym na jakieś pytanie nie dostał odpowiedzi, albo aby mnie zbyto, czy zignorowano.

Linux jest bezpieczny 19 Sty 2020 11:05 #687892

  • newrom
  • newrom's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1342
  • Otrzymane dziękuję: 1921
Linux nie jest systemem całkowicie bezpiecznym. Ma swoje zalety i wady.
Jak widać żeby zadziałał skrypt należało odpalić stronę html, zapewne firefox nie miał blokowania skryptów - czyli jak zwykle zawinił użytkownik :P
Od kilku lat używam wyłącznie windowsa (teraz 10) i eset internet security. Do tego firefox ma włączony no-script (wycina reklamy, skrypty różnych fejsbuków itp syfu).
Do tego rozsądek - jeśli już włażę na strony niepewne, to nie pozwalam się uruchamiać programom czy dziwnym skryptom, nie pomijam blokad antywirusa i nie otwieram załączników czy linków jeśli maile są z niepewnych źródeł.
Gdy dostaje wiadomość z banku czy innej strony że proszą mnie o zmianę hasła czy coś podobnego, to wpisuję adres "z palca" do przeglądarki i nim podam jakiekolwiek dane to upewniam się że mnie nie przekierowało na jakąś lewą stronę.
Nie podaję też kodów weryfikujących nigdzie poza systemem bankowym w konkretnych sytuacjach - czyli jak robię zlecenie.
To wszystko jest napisane w mailach od dostawców internetu, banków etc. Tylko z lenistwa ludzie wolą kliknąć i wpisać. A później w najlepszym wypadku konto na youtubie idzie się paść, w najgorszym z banku znikają pieniądze lub komputer z archiwum zostaje zaszyfrowany.
Za tę wiadomość podziękował(a): mymysteryy, czesio

Linux jest bezpieczny 23 Sty 2020 17:30 #688774

  • czesio
  • czesio's Avatar
Prawidłowo zainstalowany Linux na komputerze oraz prawidłowo
skonfigurowany Firefox uniemożliwiają użytkownikowi komputera wejście na z pozoru bezpieczną stronę (wynik wyszukiwania bezpiecznej informacji w
Internecie przez komercyjną wyszukiwarkę).
Generują przy tym poniższy komunikat:

"Połączenie nie jest bezpieczne.
Automatyczne zgłaszanie podobnych temu błędów pomaga Mozilli
identyfikować i blokować niebezpieczne strony."
Ostatnio zmieniany: 23 Sty 2020 17:31 przez czesio.

Linux jest bezpieczny 24 Sty 2020 15:07 #688869

  • newrom
  • newrom's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1342
  • Otrzymane dziękuję: 1921
A co to znaczy że jest prawidłowo zainstalowany?
Na jakiej podstawie ff stwierdza że strona jest niebezpieczna? Bo np na stronie forum oaza brak szyfrowania transmisji. A jednak tu wchodzisz.
Za tę wiadomość podziękował(a): czesio

Linux jest bezpieczny 24 Sty 2020 18:13 #688895

  • Kaja
  • Kaja's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1848
  • Otrzymane dziękuję: 6161
Dzisiaj dostałam identyczną wiadomość.
uważacie,że należy gdzieś zgłosić?
Ostatnio zmieniany: 24 Sty 2020 18:18 przez Kaja.
Za tę wiadomość podziękował(a): czesio

Linux jest bezpieczny 24 Sty 2020 20:53 #688916

  • czesio
  • czesio's Avatar
Kaja wrote:
Dzisiaj dostałam identyczną wiadomość.
uważacie,że należy gdzieś zgłosić?
Na Policję
i do
incydent.cert.pl/
jako osoba fizyczna
jako podejrzana wiadomość e-mail, szantaż
potem jest formularz zgłoszenia.

Linux jest bezpieczny 24 Sty 2020 21:10 #688919

  • czesio
  • czesio's Avatar
newrom wrote:
A co to znaczy że jest prawidłowo zainstalowany?
W przypadku Ubuntu instalacja jest automatyczna zapewniająca domyślny poziom bezpieczeństwa. To jest właśnie prawidłowe zainstalowanie. Domyślny poziom bezpieczeństwa narzuca pewne ograniczenia co do korzystania z komputera i Internetu.
Użytkownik Ubuntu po instalacji ma ograniczone uprawnienia, co jest w jego interesie. Powinien mieć login i hasło trudne do złamania i często je zmieniać. Moje mają po kilkanaście małych, dużych liter, cyfr i znaków specjalnych. Gość ma osobne konto. Jak użytkownik chce coś doinstalować lub zmienić dostaje jednorazowe uprawnienia superużytkownika.
Ostatnio zmieniany: 24 Sty 2020 21:11 przez czesio.

Linux jest bezpieczny 24 Sty 2020 21:15 #688921

  • Kaja
  • Kaja's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1848
  • Otrzymane dziękuję: 6161
Ja dostałam na jedno z kont w Mozilla Thunderbird. Jako temat było NortonAntiSpam,bo taki mam program antywirusowy.Nawet do końca nie czytałam,ale tylko do momentu gdy kazali mi zapłacić ponad 800 dolarów.Na portalu ,gdzie mam pocztę nie ma tej wiadomości.Szkoda,że zajrzałam dopiero po południu,bo już nie pracował "mój" fachowiec od komputerów.
Za tę wiadomość podziękował(a): czesio

Linux jest bezpieczny 24 Sty 2020 21:27 #688923

  • czesio
  • czesio's Avatar
newrom wrote:
Na jakiej podstawie ff stwierdza że strona jest niebezpieczna? Bo np na stronie forum oaza brak szyfrowania transmisji. A jednak tu wchodzisz.
Strona jest niebezpieczna gdy może zainfekować komputer osoby, która ją ogląda, lub może pobrać bez wiedzy osoby przeglądającej dane z jego komputera. Jest to świadome lub nieświadome zbudowanie takiej strony. Gdy strona nie jest odpowiednio zabezpieczona osoby trzecie mogą taką stronę uczynić niebezpieczną.
Firefox aktualizuje na bieżąco wykazy stron uznanych za niebezpieczne.
Parę miesięcy temu na stronie internetowej
zaufanatrzeciastrona.pl
przeczytałem poniższy komunikat:

Poniższe strony korzystają ze skryptów pozwalających na profilowanie użytkownika, pobierając bez jego zgody, m.in jego adres e-mail:

wykop.pl,
money.pl,
tekstowo.pl,
dziennik.pl,
gazetaprawna.pl,
forsal.pl,
fotosik.pl,
auto.com.pl,
audiostereo.pl,
drhtv.com.pl,
szkolnictwo.pl,
pap.pl,
facetemjestem.pl,
nf.pl,
ising.pl,
pajacyk.pl,
domy.pl,
windows7forum.pl,
slowka.pl,
auto.pl,
gpwinfostrefa.pl,
analizy.pl,
profesor.pl,
12zawodnik.pl,
inwestycje.pl,
e-podatnik.pl,
astromagia.pl,
wkuwanko.pl,
kreskowka.pl,
szafunia.pl,
pap.com.pl,
prawnik.pl,
damsko.pl,
sztuka-architektury.pl,
archinea.pl,
superpracodawca.pl,
wrozka.com.pl,
e-logistyka.pl,
weranda.pl,
rolpetrol.com.pl,
artinfo.pl,
anglisci.pl,
w210.pl,
tuningforum.pl,
codogara.pl
Ostatnio zmieniany: 24 Sty 2020 21:27 przez czesio.

Linux jest bezpieczny 24 Sty 2020 21:33 #688925

  • czesio
  • czesio's Avatar
Kaja wrote:
Ja dostałam na jedno z kont w Mozilla Thunderbird. Jako temat było NortonAntiSpam,bo taki mam program antywirusowy.Nawet do końca nie czytałam,ale tylko do momentu gdy kazali mi zapłacić ponad 800 dolarów.Na portalu ,gdzie mam pocztę nie ma tej wiadomości.Szkoda,że zajrzałam dopiero po południu,bo już nie pracował "mój" fachowiec od komputerów.
Ja nie ściągam e-maili na komputer domowy, tylko przeglądam je na serwerze dostawcy Internetu.

Linux jest bezpieczny 24 Sty 2020 22:17 #688930

  • Kaja
  • Kaja's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1848
  • Otrzymane dziękuję: 6161
Kompletnie się na tym nie znam o czym piszesz. Nie mam pojęcia jakbym to miała zrobić.Kiedyś sprawdzałam tam gdzie mam adres pocztowy,ale oni po jakimś czasie likwidują wszystko,a mnie nieraz przydają się wiadomości nawet sprzed kilku lat.
Za tę wiadomość podziękował(a): czesio

Linux jest bezpieczny 25 Sty 2020 06:48 #688945

  • newrom
  • newrom's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1342
  • Otrzymane dziękuję: 1921
Kaju, załóż konto na Gmailu. Tam można trzymać latami. Oczywiscie jak to koncern z usraju przeswietla maile więc o bombach lepiej nie pisać.
obecną pocztę musisz ściągnąć na swój dysk i zarchiwizować (ustawiasz serwer POP3 zamiast ostatnio wymuszanego imap.
Ale najpierw sprawdź w ustawieniach swojego programu pocztowego czy nie masz aby włączonego kasowania wiadomosci starszych niż...

Czesio.
listy jakiekolwiek dotyczą przeszłości. Pytałem na jakiej podstawie strona jest kwalifikowana i kiedy? Na pewno nie w czasie przeglądania bo odpalenie HTML nie spowodowałoby wtedy żadnej reakcji w przypadku infekcji. Nawet na stronie którą sam prowadzisz i sam oglądasz da się umieścić niebezpieczne skrypty. Dlatego na systemach Windows obowiązkowy powinien być no-script do ff, oraz porządny antywirus (niestety darmowe czasami przepuszczają) albo zamienniki do innych przeglądarek, a w systemach un*x użytkowanie z poziomu usera, brak ułatwień w stylu Sudo bez hasła.
Ubuntu pomimo że wywodzi się ze stawiajacego na pierwszym miejscu bezpieczeństwo, jest raczej dziurawy bądź potencjalnie dziurawy.
była kiedyś akcja gdy Ubuntu wrzucił najnowsze bodaj qt, a po wydaniu okazało się że przez niechlujstwo programistów ziała dziura. Oczywiście nie polecam wymiany na Debiana, bo tam jest instalacja tak zachowawcza że w środowisku graficznym niewygodna.
Po instalacji powinieneś zrobić przegląd systemu, nieużywane demony wyłączyć. Używane wpuścić w chroota i chownera jeśli się da. Odciąć dostęp do portów używając iptables. No i oczywiście trzymać rękę na pulsie w kwestii aktualizacji.

Pozdrawiam
newrom
PS proszę o litość w kwestii błędów i literówek. Piszę z telefonu co doprowadza mnie szału i oczy zalewa krwią.
Za tę wiadomość podziękował(a): Kaja, czesio

Linux jest bezpieczny 25 Sty 2020 18:47 #689052

  • marusmk
  • marusmk's Avatar
  • Offline
  • Gold Boarder
  • Posty: 189
  • Otrzymane dziękuję: 143
Jak ten czas leci :(
To już tyle lat upłynęło kiedy wypisywałem takie (przykładowo) teksty:

www.openmandriva.eu/showthread.php?6529-...lacji-Oprogramowania
www.openmandriva.eu/showthread.php?6433-...C5%BAr%C3%B3de%C5%82


Wcześniejsze- począwszy od 1997 roku- zaginęły w pomrokach internetu :)

Dwadzieścia trzy lata bez antywirusów bo rzeczywiście działających brak, malware jest jeden wynikiem działania którego jest wyświetlenie:
Zostałeś zainfekowany wirusem open source. Rozpakuj załącznik i uruchom plik binarny. I wyślij ten e-mail do wszystkich w swoim .mailrc. Podziękowanie
Są co prawda jakieś rookity ale działają na naprawdę nierozgarniętych.


Większość sądzi że jak klika na link to na stronę tylko wchodzi: a to Panie wojna o niego się rozpętuje :)



Link do pełnego rozmiaru:
https://panoptykon.org/sites/default/files/leadimage-artykuly-w-skrocie/mikrosekunda_infografika_interlaced.png
Ostatnio zmieniany: 25 Sty 2020 18:50 przez marusmk.
Za tę wiadomość podziękował(a): Kaja, czesio

Linux jest bezpieczny 25 Sty 2020 20:35 #689080

  • czesio
  • czesio's Avatar
W sierpniu 1998 roku pracowicie przepisałem do 100 kartkowego brulionu z Chip Special wszystko o Linuksie i Red Hacie 5.1. Zajęło to 51 stron.
Wcześnie była nieudokumentowana nieudana próba zainstalowania Slackware 1.0 z cd-rom'a firmy Walnut Creek Software i nieudokumentowane udane zainstalowanie Red Hat 5.0.
Potem było Mandrake, Mandriva, Debian 3, SuSe, Ubuntu przy którym zostałem do dzisiaj.
Po tych dystrybucjach zostały mi w zeszycie tylko 3 puste kartki.

Linux jest bezpieczny 25 Sty 2020 20:44 #689081

  • newrom
  • newrom's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1342
  • Otrzymane dziękuję: 1921
Ale wiesz ze w każdej dystrybucji miałeś vi/vim? :comp:
Za tę wiadomość podziękował(a): czesio

Linux jest bezpieczny 25 Sty 2020 21:25 #689090

  • Kaja
  • Kaja's Avatar
  • Offline
  • Platinum Boarder
  • Posty: 1848
  • Otrzymane dziękuję: 6161
Oszustów,szantażystów i innych mętów jest niezliczona ilość.Artykuł z dzisiejszego dnia.
www.trojmiasto.pl/wiadomosci/Oszusci-roz...e-sms-y-n141630.html
Za tę wiadomość podziękował(a): czesio


Zielone okna z estimeble.pl

  • Strona:
  • 1
  • 2
Moderatorzy: pszczelarz5
Wygenerowano w 0.407 sekundy
Zasilane przez: Kunena Forum