Mozilla meldet Spyware ?

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
Benutzeravatar
berlinerbaer
Beiträge: 3339
Registriert: 28.04.2003 01:29:55
Wohnort: Sachsen, Krabatregion

Mozilla meldet Spyware ?

Beitrag von berlinerbaer » 23.10.2005 21:04:56

Hallo,
verschiedentlich meldet mir ein PopUp-Fenster beim Surfen, dass mein Computer mit Spyware verseucht sei und ich jetzt unbedingt auf OK klicken müsste, um ihn zu scannen. Natürlich gibt es kein OK und ich klicke diese Fenster weg, aber Fragen dazu entstehen bei mir schon?

Ist das einer dieser üblichen Tricks, mit denen da dunkle Lichter versuchen meine Festplatte zu durchsuchen?

Betrifft mich das überhaupt, oder nur Windows-Surfer?

Gibt es denn tatsächlich Spyware im Linux?

Angenommen, ich wäre wirklich so dämlich auf OK zu drücken und den Scan auszulösen . . . . . .Kann mich "sowas" wirklich auch als Linuxsystem ausspähen und scannen, geht das im Linux überhaupt oder schützt mich mein anderes Dateisystem?
Zuletzt geändert von berlinerbaer am 23.10.2005 21:16:03, insgesamt 1-mal geändert.
Gruß
vom Bären

Endlich in Rente! Nur weg aus dem Irrenhaus.

Benutzeravatar
Teddybear
Beiträge: 3163
Registriert: 07.05.2005 13:52:55
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Altomünster
Kontaktdaten:

Beitrag von Teddybear » 23.10.2005 21:15:04

Das sind die üblichen Tricks, um daten auf deinen Windoof rechner zu bekommen... weil wenn sobald du auf OK klickst kommst du auf deren Webseite wo dann sofort hilfe angeboten wird... In Form einer Software... die oft schädlich ist...

Benutzeravatar
berlinerbaer
Beiträge: 3339
Registriert: 28.04.2003 01:29:55
Wohnort: Sachsen, Krabatregion

Beitrag von berlinerbaer » 23.10.2005 21:17:50

und könnte mich ein Programm, welches ext3 zu lesen versteht, nicht aber auch schnüffelnderweise "abscannen" ? Man könnte doch sowas wie "schnueffel.sh" auch hinter einem Button auf einer WebSite verstecken?
Gruß
vom Bären

Endlich in Rente! Nur weg aus dem Irrenhaus.

Benutzeravatar
eagle
Beiträge: 2282
Registriert: 05.11.2002 11:20:53
Wohnort: Berlin

Beitrag von eagle » 23.10.2005 22:12:05

Das könnte schon passieren, aber das Programm kann nur Dateien lesen für die du als Benutzer die entsprechenden Rechte besitzt.

eagle
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams

Benutzeravatar
berlinerbaer
Beiträge: 3339
Registriert: 28.04.2003 01:29:55
Wohnort: Sachsen, Krabatregion

Beitrag von berlinerbaer » 23.10.2005 23:45:49

da es ja theoretisch und praktisch möglich ist, mittels

Code: Alles auswählen

$ sudo su
z.B. in der Knoppix ohne Passwort Rootrechte zu erlangen, könnte ein solches Script nicht ein Gleiches tun, um mich dann mit Rootrechten abzuscannen?

und zweitens, meine Passwörter für den Internetzugang, für die Veränderung meiner WebSite und für Foren sind doch in der /home/user in versteckten Dateien abgelegt, also sind diese auch für den Angreifer auslesbar?

Wenn ich alle Ports geschlossen habe - gehen wir mal davon aus, dass es zu 99 % ok ist, welche Chance hätte ein solches Script dann trotzdem, wenn ich es mir unwissentlich auf meine Home geladen hätte? Naiv gesagt, müsste ja dann der Angreifer nicht mehr vonb außen nach innen, sondern mit den geklauten Informationen von innen nach außen. Oder scheitert er dann trotzdem noch an den geschlossenen Ports?
Gruß
vom Bären

Endlich in Rente! Nur weg aus dem Irrenhaus.

123456
Beiträge: 6126
Registriert: 08.03.2003 14:07:24

Beitrag von 123456 » 24.10.2005 10:58:05

peterschubert hat geschrieben:z.B. in der Knoppix ohne Passwort Rootrechte zu erlangen, könnte ein solches Script nicht ein Gleiches tun, um mich dann mit Rootrechten abzuscannen?
Ja, aber wer Knoppix so nutzt ist selber Schuld. Knoppix ist eine Live Distri und sollte besser nicht für "Surfexperimente" genutzt werden. Knoppix auf der HD sollte entsprechend gesichtert werden.
und zweitens, meine Passwörter für den Internetzugang, für die Veränderung meiner WebSite und für Foren sind doch in der /home/user in versteckten Dateien abgelegt, also sind diese auch für den Angreifer auslesbar?
Verstecken nutzt nichts, verschlüsseln wäre wichtig.
Wenn ich alle Ports geschlossen habe - gehen wir mal davon aus, dass es zu 99 % ok ist, welche Chance hätte ein solches Script dann trotzdem, wenn ich es mir unwissentlich auf meine Home geladen hätte? Naiv gesagt, müsste ja dann der Angreifer nicht mehr vonb außen nach innen, sondern mit den geklauten Informationen von innen nach außen. Oder scheitert er dann trotzdem noch an den geschlossenen Ports?
Wenn das Skript (oder was auch immer) intelligent ist, scannt es die Ports vorher und sucht sich einen entsprechenden aus, oder nutzt die sowieso schon offenen einfach mit.

Antworten