"Iso muutos viime vuonna: Linux-hyökkäysten määrä kovaan kasvuun"
https://etn.fi/index.php/13-news/11847-iso-muutos-viime-vuonna-linux-hyokkaysten-maara-kovaan-kasvuun
Linuksiin hyökätään!
9
<50
Vastaukset
- Anonyymi
Jätät nyt ilmeisen tahallisesti mainitsematta sen, että kyse on nyt palvelimiin kohdistuvista hyökkäyksistä, ei siis työpöytäkäytössä oleviin linux -koneisiin kohdistuvista hyökkäyksistä ja haittaohjelmista. Niinhän ilmeisesti haluaisit uskotella, että kyse olisi työpöytäkäytössä olevasta linuxista, mutta siitä ei ole kyse.
Kyse on palvelimiin kohdistuvista hyökkäyksistä ja niiden lisääntyminen selittyy sillä, että suurin osa pilvipalveluista ja sosiaalisen median palveluista ja ylipäätänsä internetin verkkopalveluista toimii linuxia ajavilla tietokoneilla. Kun pilvipalveluihin ja sosiaalisen media palveluihin sekä yritysten jrjestlmiin hyökkääminen yleisesti on lisääntynyt, niin tottakai sillon linuxia ajaville palvelinkoneille ja verkkolaitteille hyökkääminen on lisääntynyt.
Pitää nyt muistaa kuitenkin se, että suurimmassa osassa hyökkäyksiä ei itseasiassa hyökätä linuxiin vaan pilvipalveluun, sosiaalisen median palveluihin ja yritysten järjestelmiin. Erittäin usein vika ei ole linuxissa vaan niissä webbiohjelmistoissa, joita palvelimill ajetaan pilvipalveluiden toteuttmiseksi.Ja jos palvelimella ajettava webbikoodi on vaikka PHP:tä ja käyttäjän selaimessa ajettava koodi HTML:ää ja Javascritiä ja niissä webbipalveluiden koodeissa on aukko niin eihän se ole linuxin vika.
Jos Facebookia ajetaan linux -plvelimilla ja Facebookissa olevan aukon kautta hyökätään palveluun niin sillon vika on Facebookissa yleensä. Eli siinä webbiohjelmistossa, jota palvelimella ajetaan. Webbipohjaisten ohjelmistojen vikoja nyt on aina ollut ja kun pilvipalveluiden jne käyttö yleistyy kokoajan niin toki hyökkäyksetkin yleistyy.
Työpöytälinuxin käyttäjät ovat edelleen aivan yhtä turvassa kuin ennenkin- Anonyymi
"Taas joutaa yksi uskomus romukoppaan: ”avoin koodi on turvallisempaa koska...
Avoimen koodin ohjelmien on katsottu olevan tietoturvallisia juuri avoimuutensa vuoksi. Ongelmat havaitaan ja korjataan nopeasti. Joopa joo. Avointa koodia pidettiin tietoturvallisena – haavoittuvuuksien löytämiseen kuluukin käsittämättömän pitkä aika. Koodiarkistopalvelu GitHub on tutkinut asiaa ja päätynyt karulta kuulostavaan tulokseen: haavoittuvuuden löytäminen avoimen koodin sovelluksesta kestää yli neljä vuotta, keskimäärin.” - Anonyymi
Anonyymi kirjoitti:
"Taas joutaa yksi uskomus romukoppaan: ”avoin koodi on turvallisempaa koska...
Avoimen koodin ohjelmien on katsottu olevan tietoturvallisia juuri avoimuutensa vuoksi. Ongelmat havaitaan ja korjataan nopeasti. Joopa joo. Avointa koodia pidettiin tietoturvallisena – haavoittuvuuksien löytämiseen kuluukin käsittämättömän pitkä aika. Koodiarkistopalvelu GitHub on tutkinut asiaa ja päätynyt karulta kuulostavaan tulokseen: haavoittuvuuden löytäminen avoimen koodin sovelluksesta kestää yli neljä vuotta, keskimäärin.”Taas tuota M$:n tuottamaa fudia, Githubin omistaa Microsoft joten ei ole ihme että suoltavat tollasta roskaa. Microsoftihan siitä hyötyy jos linuxia parjataan ja haukutaan! Samalla Microsoft peittelee omia virheitään ja käyttiksiensä pahoja ja paikkaamattomia aukkojaan!
- Anonyymi
"Jätät nyt ilmeisen tahallisesti mainitsematta sen, että kyse on nyt palvelimiin kohdistuvista hyökkäyksistä, ei siis työpöytäkäytössä oleviin linux -koneisiin"
Tarkoittaako tuo että molemmat työpöytäkäytössä olevat Linux-koneet Suomessa ovat turvassa? Hyökkäykset palvelinkäytössä oleviin koneisiin saattaa olla tuhoisaa! - Anonyymi
Anonyymi kirjoitti:
"Jätät nyt ilmeisen tahallisesti mainitsematta sen, että kyse on nyt palvelimiin kohdistuvista hyökkäyksistä, ei siis työpöytäkäytössä oleviin linux -koneisiin"
Tarkoittaako tuo että molemmat työpöytäkäytössä olevat Linux-koneet Suomessa ovat turvassa? Hyökkäykset palvelinkäytössä oleviin koneisiin saattaa olla tuhoisaa!Molemmat? Siis meinaatko ihan vakavissasi että työpöytäkäytössä olisi vain kaksi linux-konetta? Olet mennyt metsään ja pahasti! Työpöytäkäytössä on paljon linux-koneita ja ne ovat täysin turvassa!
- Anonyymi
Tottakai ne lisääntyvät kun Linuxiin ei ole mitään takaportteja, niin väkisin pitää yrittää sisään keinoilla millä hyvänsä.
- Anonyymi
Ota henkilökortti-login käyttöön ja asenna koneellesi tinyhoneypot: Hyökkääjät eivät pääse koneellesi ja saavat ajanvietettä, kun näyttävää siltä, että jotain murtuisi, vaikka ei murrukaan!
Valitettavasti tämä vaatii, että koneellesi on myönnetty serveri-oikeudet eli yhteyksien vienti operaattorilta koneellesi asti.. näin ei välttämättä ole asian laita jokaisella koti-käyttäjällä eikä ainakaan defaultisti..
Ketjusta on poistettu 1 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Voitasko leikkiä jotain tunnisteleikkiä?
Tietäisi ketä täällä käy kaipaamassa.. kerro jotain mikä liittyy sinuun ja häneen eikä muut tiedä. Vastaan itsekin kohta801877Tietysti jokainen ansaitsee
Hän varmasti ansaitsee vain parasta ja sopivinta tietenkin, suon sen onnen hänelle enemmän kuin mielelläni. Aika on nyt181719- 161574
50+ naiset kyl
Lemottaa sillille mut myös niitte kaka lemottaa pahlle ku kävin naiste veskis nuuhiin201286En voi sille mitään
Tulen niin pahalle tuulelle tästä paikasta nykyisin. Nähnyt ja lukenut jo kaiken ja teidän juttu on samaa illasta toisee121224Välitän sinusta mies
Kaikki mitä yritin kertoa tänään ei mennyt ihan putkeen..Joka jäi jälkeenpäin ajateltuna suoraan sanottuna harmittaa aiv61222hieman diabetes...
Kävin eilen kaverin kanssa keskusapteekissa kun on muutama kuukausi sitten tullut suomesta ja oli diabetes insuliinit lo121186Miten joku voi käyttää koko elämänsä
siihen että nostelee täällä vanhoja ketjuja ja troIIaa niihin jotain linkkiä mitä kukaan ei avaa? Ihmisellä ei ole mitää91170Annetaanko olla vaan
Siinä se, tavallaan kysymys ja toteamuskin. Niin turhaa, niin rikkovaa. On niin äärettömän tärkeä, ja rakas olo.. N291161Pakkoruotsi on leikkikieli, jota ei ole tarkoituskaan osata
Pakkoruotsi on leikkikieli. Ennen leikkikieltä sanottiin siansaksaksi, sitten keksittiin tilalle pakkoruotsi. Pakkoruot91150