Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
linux sicherheit
#4
(16.10.2020, 19:35)Mareta Dagostino schrieb: Im Prinzip ist das richtig. Aber wenn wir über staatliche Stellen reden und über gewöhnliche Computerbenutzer (keine IT-Profis), bleibt das folgende Szenario: Ein Geheimdienst XYZ signiert irgendwas mit dem Namen Microsoft bzw. was auch immer für eine Firma vorgetäuscht werden soll. Dafür benutzt er einen rootlevel Signaturserver, den er unter Kontrolle hat, und der von gewöhnlichen Browsern und PCs als vertrauenswürdige Signaturstelle angesehen wird. Dann sieht die Signatur auf den ersten Blick echt aus, man muss schon die einzelnen Zertifikate nachverfolgen und sich dann ggf. fragen, warum eine z.B. amerikanische Firma gerade für dieses Update eine russische/chinesische/deutsche Root-Zertificat-Authority (CA) einsetzen sollte.

EDIT: Windows-10-Treiber zum Beispiel kriegt man ohne gültige Signatur nicht installiert, außer man schaltet den Rechner bewusst in einen (unsicheren) Entwicklermodus. Das Verfahren könnte auf gewöhnliche Software ausgeweitet werden, wird es auch im Hochsicherheitsbereich, aber gewöhnliche Rechner wären dann zu stark eingeschränkt. Deshalb darf der lokale Admin außerhalb der Kernel-Schicht alles installieren, was er oder sie will. (Microsoft installiert sowas allerdings nicht automatisch, siehe Link in Kubwas Beitrag). Das gleiche gibt es bei manchen kommerziellen Linux-Distributionen. Bei selbstgebauter Software geht das zwar technisch auch, aber wie sollen die Empfänger dann mit vertretbarem Aufwand die Echtheit der diversen Zertifikate prüfen?

Das Angriffszenario ist übrigens, dem Computer ein falsches Zertifikat unterzujubeln. Eine Software so zu manipulieren, dass die Signatur zum Original-Zertifikat passt, ist meines Wissens nicht möglich.

Was hindert den Geheimdienst denn einen Entwickler bei Linux einzuschleusen oder einen Linuxentwickler zu erpressen und dazu zu bringen Backdoors einzubauen oder Schadcode zu signieren?
Der Argumentation folgend bleibt nichts anderes übrig als den PC aus dem Fenster zu schmeißen.
Zitieren


Nachrichten in diesem Thema
linux sicherheit - von ska skaduwee - 16.10.2020, 10:41
RE: linux sicherheit - von Kubwa - 16.10.2020, 11:20
RE: linux sicherheit - von Mareta Dagostino - 16.10.2020, 19:35
RE: linux sicherheit - von Kubwa - 16.10.2020, 20:49
RE: linux sicherheit - von Jupiter Rowland - 18.10.2020, 09:07
RE: linux sicherheit - von Mareta Dagostino - 17.10.2020, 10:26
RE: linux sicherheit - von ska skaduwee - 18.10.2020, 10:46
RE: linux sicherheit - von Jupiter Rowland - 23.10.2020, 19:00
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 00:06
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 00:31
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 00:46
RE: linux sicherheit - von ska skaduwee - 18.02.2021, 10:42
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 11:38
RE: linux sicherheit - von Pius Noel - 18.02.2021, 20:36
RE: linux sicherheit - von Mareta Dagostino - 18.02.2021, 21:47
RE: linux sicherheit - von Xenos Yifu - 19.02.2021, 09:55
RE: linux sicherheit - von ska skaduwee - 19.02.2021, 13:59
RE: linux sicherheit - von Gubbly - 19.02.2021, 14:31
RE: linux sicherheit - von Mareta Dagostino - 19.02.2021, 22:30
RE: linux sicherheit - von Xenos Yifu - 20.02.2021, 01:02
RE: linux sicherheit - von Mareta Dagostino - 20.02.2021, 02:32
RE: linux sicherheit - von Dorena Verne - 20.02.2021, 12:11
RE: linux sicherheit - von Xenos Yifu - 20.02.2021, 13:04
RE: linux sicherheit - von ska skaduwee - 05.03.2021, 10:32
RE: linux sicherheit - von Pius Noel - 05.03.2021, 12:07

Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Euer "Linux-Desktop" Dorena Verne 176 199.336 16.04.2024, 22:35
Letzter Beitrag: Akira
  opensimMULTITOOL Ubuntu Linux Server Manfred Aabye 62 15.829 01.02.2024, 19:24
Letzter Beitrag: Manfred Aabye
Thumbs Up Waydroid | Android in a Linux container DJ Archie 1 524 03.10.2023, 12:21
Letzter Beitrag: Dorena Verne
  Von LInux mint zu Manjaro (Arch Linux) Bogus Curry 22 2.670 25.06.2023, 13:32
Letzter Beitrag: Bogus Curry
  Linux Mint Soundproblem Klarabella Karamell 5 1.379 05.10.2022, 22:27
Letzter Beitrag: Bogus Curry

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste