bokmalen skrev: 11 dec 2023 21:14
Marie skrev: 11 dec 2023 20:51
Bara ett realtids skydd o bra brandvägg kan skydda mot det.
Skulle framförallt satsa på brandväggen i detta fall.
När det gäller "realtids skydd", så om du gör som man ska och använder ett normalt userkonto utan extra behörigheter, så kan vad du nu gör enbart påverka user space. root ska användas enbart för ren administration, och om du sitter på en ensam liten dator finns inte ens någon anledning att tillåta sin normala användare att använda sudo, root kan ju logga in på consolen.
Den största risken du har med en linux-burk är ju attacker mot dina nätverkskopplade demoner, med buffer-overflows eller någon typ av zero-day, med exploits som scannar av nätet per automatik. Troligen är det inte heller din typ av linux-burk som är målet, utan de linuxar som finns i diverse IOT-prylar. Tillåter du inte inkommande connections och inte gör väldigt dumma saker som root, sitter du nog relativt säkert.
Klart man har användaren i sudo gruppen.. logga ut o byta användare varje gång för en uppdatering eller installation av program, eller editera partitioner, köra vissa program med root access för att scanna/analysera/felsöka.. Det skulle bli för bökigt.. Så sudo behövs.
Problemet är inte vanliga tillfällen... problemet är ovanliga tillfällen.. Installation av infekterat programvara.. Hackad repo där de bytt ut paket till skadliga paket..
extreeeeemt ovanligt... Men det har hänt och det kan hända igen.
Det är misstagen man åker dit på när man är distraherad eller trött.
När jag fick in wannacry dagarna innan det blev syndaflod över internet
(letade Bios dokumentation till en AST 486), så var det hårda brandväggsregler som isolera det till en dator. Det var en HDD och realtids övervakning som gjorde att jag bara förlora 3filer då jag då enbart gjorde backupper 1gång i månaden.. Men tack vare långsam hårddisk och realtid kunde jag hålla in powerknappen 3sec o döda datorn innan för många filer hann att bli krypterade... ca 10tusen filer hann att bli krypterade av flera miljoner filer... Frågan är hur många hade blivit krypterade på samma tid med en SSD.
majoriteten filer hade jag på backup.. en hel del kunde jag ladda ner igen.. och bara tre filer gick förlorade och tyvärr var det viktiga minnes noteringar.
Jag ser inte de aktuella hoten som värsta fienden.
Det jag vill förbereda mig mot är morgondagen.. Nu använder de sig av AI för att generera skadlig programvara.. Linux som Desktop börjar bli lite mer populärt och därför kommer fler skit till Linux.
Linux var säkert igår så länge du inte gör dumma saker... Betyder det att jag är lika säker med mina foton om 6månader?
Det är så jag ser på saken.
