Sikkerhedsproblemer pibler frem i Ubuntu

Ubuntu er blevet ramt af flere tilfælde af malware-inficerede screensavere. Linux bliver et mere og mere populært mål for it-kriminelle.

På den populære Linux-portal Gnome-Look.org er der blevet fanget to forskellige screensavere indeholdende malware.

Det er de to inficerede filer, som hedder "waterfall" og "Ninja Black", der lægges malware på systemet, når de installeres.

Den ondsindede kode kan eksempelvis misbruges til at udføre DDoS (Distribueret Denial of Service) fra inficerede maskiner.

"Linux har en helt anden sikkerhedsarkitektur end Windows, men denne form for malware opererer ens på begge platforme. Samtidig ændrer valget af operativsystem ikke på, at brugerne bag tastaturet har et ansvar," fortæller Peter Kruse fra sikkerhedsfirmaet CSIS.

"Det er der, problemet mange gange opstår. Man er simpelthen nødt til at være meget kildekritisk, hvad enten man bruger Windows, Mac eller Linux," siger han.

Jo mere populært, jo mere usikkert
Linux-distributionerne har traditionelt ikke haft de store sikkerhedsproblemer, men det udelukker ikke, at man kan få problemer.

"Man kan ikke installere Linux og så glemme alt om sikkerheden. Der vil komme mere malware til denne platform. Vi har allerede set en stigning af sikkerhedsproblemer i Mac-systemet, der har en arkitektur, som minder om Linux-distributionerne," siger Peter Kruse.

"Jo større udbredelsen af platformen, jo flere problemer vil der komme," vurderer Peter Kruse.

Brug antivirus
Den vurdering finder man også hos Martin Pihl, der har været en af de drivende kræfter bag Ubuntu-miljøet i Danmark.

"Det er meget sjældent, at vi oplever sikkerhedsproblemer, og det bliver næppe et problem lige med det første" fortæller Martin Pihl.

"Men malware og virus til Linux vil komme, hvis udbredelsen bliver stor nok, ingen tvivl om det."

"Der er nogle tekniske elementer, der gør, at det ikke vil blive lige så udbredt som på Windows-platformen. Spredningen af ondsindet software fra computer til computer er eksempelvis langt enklere at begrænse på Linux," vurderer Martin Pihl.

"Men i sidste ende vil det altid være mennesket, der er det svage led, uanset platformen, hvilket også er tilfældet her."

Martin Pihl anbefaler da også, at man anvender sikkerhedssoftware på sin maskine.

"Man skal tage sikkerheden alvorligt, selv om man kører Linux. Man kan downloade et antivirusprogram, som eksempelvis ClamAV, til at beskytte sin Linux-maskine," fortæller han.

Er man blevet inficeret, er det dog ikke så besværligt at fjerne den uønskede kode igen.

"Det er blot en almindelig remove-kommando, som man kan få hjælp til i Ubuntu-fora," siger han.


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Atomic Software ApS
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hør historien om Apples datacenter i Viborg og få indsigt i GDPR-compliance i forbindelse med hosting og storage

Valget af storage-løsning er blevet et strategisk valg, der skal passes ind i virksomhedens overordnede mål og planer. På denne konference får du overblik over de væsentligste problemstillinger og indblik i nogle af de nyeste løsninger inden for moderne datacenter-drift, cloud-løsninger, serverum, drifts-modeller og it-sikkerhed.

18. januar 2018 | Læs mere


Dell EMC Integrated Data Protection Appliance (IDPA)

Effektiv databeskyttelse er ikke let at nå med mange af nutidens løsninger, hvor der ofte er kompleksitet i opsætningen eller behovet for at styre flere punktløsninger til forskellige applikationer, platforme eller datasiloer. På seminaret præsenteres du for løsninger designet til at hjælpe virksomheder med at imødegå disse udfordringer for databeskyttelse

18. januar 2018 | Læs mere


It-sikkerhed 2018: Dit forsvar mod nye digitale trusler

Trusselsbilledet ændrer sig hele tiden. Flere end nogensinde før bliver udsat for cyberangreb, og hackerne finder konstant nye veje ind i virksomhedernes systemer. Kom og bliv opdateret på den aktuelle sikkerhedssituation. Vi går i dybden med de nyeste tendenser inden for it-kriminalitet, og når dagen er omme, er du klædt på til at styrke din virksomheds digitale selvforsvar.

23. januar 2018 | Læs mere






Computerworld
Atea-dom bliver flere måneder forsinket efter kæmpefund af materiale: "Jeg er rystet over, hvad der foregår"
Dommen i Atea-sagen er flere måneder væk. Retten i Glostrup skulle have taget stilling til skyldsspørgsmålet i begyndelsen af februar, men enorme mængder nyt sagsmateriale får sagen til at trække ud. Nu er flere weekender inddraget til retsmøder de kommende måneder.
CIO
Opråb til ERP-leverandørerne: Stram op - I opfører jer uanstændigt
Klumme: Hvorfor kan ERP-projekter ikke leveres til fastpris ligesom andre systemer? Hvordan kan ERP-leverandørerne slippe afsted med at opføre sig uanstændigt? ERP-leverandørerne har et alvorligt problem og er nødt til at gøre det bedre. Se nogle af mine vilde eksempler fra den danske it-branche her.
Job & Karriere
Dansk it-virksomhed indførte fire-dages arbejdsuge: I dag er sygefraværet rekord-lavt og direktøren har tabt sig 13 kilo
Interview: Great Place To Work kategori-vinderen IIH Nordic har indført en fire-dages arbejdsuge og taget et opgør med forstyrrende storrums-kontorer og en frustrerende mailkultur. I dag er medarbejderne gladere end nogensinde før.
White paper
Mobility - her er de aktuelle udfordringer
Hvad med sikkerheden? Mobility-bølgen fejer igennem danske virksomheder, og der er masser af muligheder og faldgruber. Sikkerheden halter, men det kan der gøres noget ved. Produceret af Computerworld.dk i oktober 2014.