{"id":83948,"date":"2022-10-07T07:39:39","date_gmt":"2022-10-07T12:39:39","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om\/"},"modified":"2022-10-07T07:39:39","modified_gmt":"2022-10-07T12:39:39","slug":"4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om\/","title":{"rendered":"4 \u00f6verraskande Linux-s\u00e4kerhetsproblem du b\u00f6r vara medveten om"},"content":{"rendered":"<div>\n<p>Du l\u00e4mnade Windows bakom dig p\u00e5 grund av s\u00e4kerhetsproblem.  Det f\u00f6rnuftiga alternativet var att flytta till Linux, som \u00e4r k\u00e4nt \u00e4r s\u00e4krare.  Men \u00e4r det s\u00e5 s\u00e4kert som du tror att det \u00e4r?<\/p>\n<p>Under 2016 har vi l\u00e4rt oss om en helt ny dimension till Linux.  S\u00e4kerhetshot kan uppst\u00e5 precis som de g\u00f6r f\u00f6r Windows.  \u00c4ven om gammaldags virus kanske inte \u00e4r ett problem p\u00e5 Linux, \u00e4r trojaner, ransomware och webbl\u00e4sars\u00e4kerhet alla problem som du m\u00e5ste vara medveten om.<\/p>\n<p>S\u00e5, vad \u00e4r dessa hot?  L\u00e5t oss ta en titt.<\/p>\n<h2 id=\"linux-trojans-and-backdoors\"><span class=\"ez-toc-section\" id=\"1_Linux-trojaner_och_bakdorrar\"><\/span>  1. Linux-trojaner och bakd\u00f6rrar<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Trojanpaket levererar vanligtvis bakd\u00f6rrs\u00e5tkomst, skadlig programvara f\u00f6r botn\u00e4t eller ransomware till en dator.  Men det kan v\u00e4l inte finnas n\u00e5gra trojaner som k\u00f6rs p\u00e5 Linux?<\/p>\n<p>Fel.<\/p>\n<figure>\n<p> Bildkredit: posteriori via Shutterstock.com<\/p>\n<\/figure>\n<p>Medan skript utformade f\u00f6r att skada systemdata (virus och maskar) genom att anta root-privilegier \u00e4r till stor del skyddade mot i Linux (tack vare den robusta k\u00e4rndesignen), har andra problem uppst\u00e5tt.  Till exempel, i augusti 2016, uppt\u00e4cktes Linux.Rex.1-trojanen.  Trojanen kan sj\u00e4lvdistribuera, skicka spam-e-post, DDoS-attacker och till och med rikta in sig p\u00e5 specifika inneh\u00e5llshanteringssystem online. Trojanen \u00e4r ocks\u00e5 utrustad f\u00f6r att koordinera infekterade maskiner som ett peer-to-peer-botn\u00e4t.<\/p>\n<p>Medan traditionella botn\u00e4t f\u00f6rlitar sig p\u00e5 en kommando-och-kontrollserver (som kan st\u00e4ngas av av brottsbek\u00e4mpande myndigheter), \u00e4r Linux.Rex.1 designad f\u00f6r att existera autonomt.  Detta g\u00f6r att den kan best\u00e5 och f\u00f6r\u00f6ka sig i det vilda.<\/p>\n<p>S\u00e5 vad kan du g\u00f6ra?<\/p>\n<p>Det b\u00e4sta alternativet h\u00e4r \u00e4r att se till att din Linux-dator har n\u00e5got antivirusprogram installerat.  En hel svit skulle vara \u00f6verdrivet;  verktyg f\u00f6r att uppt\u00e4cka botn\u00e4tklienter \u00e4r \u00e5 andra sidan kloka.  Tv\u00e5 alternativ \u00e4r \u00f6ppna f\u00f6r dig h\u00e4r, s\u00e5 anv\u00e4nd b\u00e5da:<\/p>\n<ol>    Installera clam-tk och clam-av f\u00f6r att skanna din Linux-dator efter skadlig programvara, inklusive botn\u00e4tklienter som g\u00f6r din dator till en zombie.  Anv\u00e4nd en paketsniffare (till exempel netstat) f\u00f6r att uppt\u00e4cka utg\u00e5ende trafik p\u00e5 v\u00e4g till samma oidentifierade adress.  <\/ol>\n<h2 id=\"be-aware-of-ransomware\"><span class=\"ez-toc-section\" id=\"2_Var_medveten_om_Ransomware\"><\/span>  2. Var medveten om Ransomware<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Du kanske vet att ransomware kr\u00e4ver f\u00f6rh\u00f6jda privilegier f\u00f6r att installera och kryptera din data.  Och du kanske vet att det \u00e4r extremt osannolikt att detta h\u00e4nder med ett Linux-operativsystem.<\/p>\n<p>Men det \u00e4r inte om\u00f6jligt.<\/p>\n<p>Vi har redan sett Linux.Encoder.1 ransomware under 2015, och sannolikheten f\u00f6r att Linux-inriktad ransomware \u00f6kar verkar trolig, s\u00e4rskilt med tanke p\u00e5 plattformens h\u00e4rkomst i webbservrar.  \u00c4ven om Linux.Encoder.1 hade ett \u00f6desdigert fel f\u00f6r utvecklarna (en felaktig implementering av AES-krypteringssystemet gjorde det relativt enkelt att kn\u00e4cka), \u00e4r s\u00e5dana misstag osannolika i framtiden.<\/p>\n<p>Att h\u00e5lla sig s\u00e4ker fr\u00e5n ransomware, precis som andra skadliga program, \u00e4r avg\u00f6rande.  Som s\u00e5dan rekommenderar vi att du \u00e4r extremt f\u00f6rsiktig n\u00e4r du installerar programvara fr\u00e5n icke-officiella arkiv och PPA:er.  Om du m\u00e5ste g\u00f6ra detta, se till att du kontrollerar relevanta forum och diskussioner f\u00f6r tecken p\u00e5 att andra anv\u00e4ndare har rapporterat om misst\u00e4nkt aktivitet.<\/p>\n<h2 id=\"physical-theft-remains-a-problem-with-linux\"><span class=\"ez-toc-section\" id=\"3_Fysisk_stold_ar_fortfarande_ett_problem_med_Linux\"><\/span>  3. Fysisk st\u00f6ld \u00e4r fortfarande ett problem med Linux<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>H\u00e5ller du din Linux-dator eller b\u00e4rbara dator l\u00e5st n\u00e4r den inte anv\u00e4nds?  \u00c4r det s\u00e4kert?  F\u00f6r om inte, har du ett potentiellt problem.  En stulen Linux-dator kanske inte \u00e4r s\u00e4rskilt attraktiv f\u00f6r de allra flesta tjuvar, men om de har kompetensen att formatera om h\u00e5rddisken (eller ers\u00e4tta den helt) innan den s\u00e4ljs vidare, kommer b\u00e5de din enhet och data att g\u00e5 f\u00f6rlorade.<\/p>\n<figure>\n<p> Bildkredit: Sergey Mironov via Shutterstock.com<\/p>\n<\/figure>\n<p>Att motverka detta \u00e4r lika sv\u00e5rt p\u00e5 Linux som det \u00e4r p\u00e5 andra plattformar.  Det kanske finns en liten skillnad med sannolikheten att det h\u00e4nder (och potentialen f\u00f6r en intet ont anande tjuv att l\u00e4mna tillbaka enheten n\u00e4r det uppt\u00e4cks att den k\u00f6r Linux snarare \u00e4n Windows eller macOS) men fysisk enhetss\u00e4kerhet \u00e4r fortfarande lika viktig f\u00f6r Linux-enheter som den g\u00f6r f\u00f6r n\u00e5gon annan.<\/p>\n<p>F\u00f6rvara den i en bil?  Se till att den \u00e4r l\u00e5st, s\u00e4ker och utom synh\u00e5ll.  P\u00e5 kontoret?  H\u00e5ll sedan din Linux-dator s\u00e4ker med en Kensington-l\u00e5skabel och b\u00e4rbara datorer skyddade fr\u00e5n st\u00f6ld genom att s\u00e4kra dem i ett kraftigt drag eller sk\u00e5p.<\/p>\n<p>Hemma g\u00e4ller samma sak.  Och om du inte redan har installerat Prey-sp\u00e5rningsprogramvaran p\u00e5 din Linux-dator, g\u00f6r det.  Den \u00e4r tillg\u00e4nglig fr\u00e5n www.preyproject.com f\u00f6r Ubuntu och andra Linux-smaker.  N\u00e4r du har installerat den b\u00f6r du kunna sp\u00e5ra en stulen dator och anv\u00e4nda informationen f\u00f6r att h\u00e4mta eller radera den.<\/p>\n<h2 id=\"dual-booting-with-windows\"><span class=\"ez-toc-section\" id=\"4_Dubbelstart_med_Windows\"><\/span>  4. Dubbelstart med Windows<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u00c4ven om virus \u00e4r osannolikt, kan data p\u00e5 din Linux-dator vara i fara om du dubbelstartar med Windows.  I grund och botten ger du en t\u00e4nkbar inkr\u00e4ktare en extra m\u00f6jlighet att komma \u00e5t din dator.<\/p>\n<p><strong>Allt de beh\u00f6ver \u00e4r anv\u00e4ndarnamnet och l\u00f6senordet till ett av kontona.<\/strong><\/p>\n<p>Tack vare speciell programvara som kan anv\u00e4ndas f\u00f6r att l\u00e4sa Linux-partitioner, \u00e4r din Linux-data i riskzonen fr\u00e5n obeh\u00f6rig \u00e5tkomst till din Windows-partition.  Till exempel, som en dual booter, anv\u00e4nder jag Diskinternals Linux Reader ibland f\u00f6r att h\u00e4mta filer som jag beh\u00f6ver snabb \u00e5tkomst till som \u00e4r lagrade p\u00e5 min Linux-partition.<\/p>\n<p>Med d\u00e5lig s\u00e4kerhet p\u00e5 min dator kan vem som helst sl\u00e5 p\u00e5 den, finna sig sj\u00e4lv of\u00f6rm\u00f6gen att logga in p\u00e5 Linux och pr\u00f6va lyckan med Windows.  Om det lyckas (vilket naturligtvis kr\u00e4ver att mitt Microsoft online-konto eller lokala Windows-konto \u00e4ventyras) skulle all data som lagras p\u00e5 min dator vara i fara, oavsett om den \u00e4r lagrad i NTFS- eller Ext4-partitionen.<\/p>\n<p>Kort sagt, anta inte att Linux h\u00e5ller dig s\u00e4ker.  Det kommer alltid att finnas ett s\u00e4tt f\u00f6r cyberbrottslingar att infektera eller stj\u00e4la data, oavsett operativsystem.<\/p>\n<p>Och dessa s\u00e4kerhetsproblem som Linux PC-\u00e4gare st\u00e5r inf\u00f6r ber\u00f6r inte ens de olika problem som har uppt\u00e4ckts p\u00e5 internetservrar, varav de flesta k\u00f6r Linux.<\/p>\n<p><strong>\u00c4r din Linux-installation s\u00e4ker?  \u00c4r du oroad \u00f6ver att n\u00e5got av dessa problem f\u00f6rst\u00f6r din Linux-upplevelse?  L\u00e4mna en kommentar och l\u00e5t oss veta hur du k\u00e4nner.<\/strong><\/p>\n<p>Bildkredit: Creativa Images via Shutterstock.com<\/p>\n<p>    <strong class=\"section-sub-title\">Om f\u00f6rfattaren<\/strong><\/p>\n<p>            <strong class=\"bio-title\">Christian Cawley (1561 publicerade artiklar)<br \/><\/strong><\/p>\n<p>Bitr\u00e4dande redakt\u00f6r f\u00f6r s\u00e4kerhet, Linux, g\u00f6r-det-sj\u00e4lv, programmering och teknisk f\u00f6rklarad, och riktigt anv\u00e4ndbar podcastproducent, med l\u00e5ng erfarenhet av skrivbords- och mjukvarust\u00f6d.  Christian \u00e4r en bidragsgivare till tidningen Linux Format och \u00e4r en Raspberry Pi-pyssare, en Lego-\u00e4lskare och en fan av retrospel.<\/p>\n<p>                            Mer fr\u00e5n Christian Cawley<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Prenumerera_pa_vart_nyhetsbrev\"><\/span>Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>G\u00e5 med i v\u00e5rt nyhetsbrev f\u00f6r tekniska tips, recensioner, free e-b\u00f6cker och exklusiva erbjudanden!<\/p>\n<p>Klicka h\u00e4r f\u00f6r att prenumerera<\/p>\n<\/p><\/div>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om\/#1_Linux-trojaner_och_bakdorrar\" >1. Linux-trojaner och bakd\u00f6rrar<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om\/#2_Var_medveten_om_Ransomware\" >2. Var medveten om Ransomware<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om\/#3_Fysisk_stold_ar_fortfarande_ett_problem_med_Linux\" >3. Fysisk st\u00f6ld \u00e4r fortfarande ett problem med Linux<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om\/#4_Dubbelstart_med_Windows\" >4. Dubbelstart med Windows<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/blogging-techies.com\/sw\/4-overraskande-linux-sakerhetsproblem-du-bor-vara-medveten-om\/#Prenumerera_pa_vart_nyhetsbrev\" >Prenumerera p\u00e5 v\u00e5rt nyhetsbrev<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Du l\u00e4mnade Windows bakom dig p\u00e5 grund av s\u00e4kerhetsproblem. Det f\u00f6rnuftiga alternativet var att flytta till Linux, som \u00e4r k\u00e4nt \u00e4r s\u00e4krare. Men \u00e4r det s\u00e5 s\u00e4kert som du tror att det \u00e4r? Under 2016 har vi l\u00e4rt oss om en helt ny dimension till Linux. S\u00e4kerhetshot kan uppst\u00e5 precis som de g\u00f6r f\u00f6r Windows. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":83949,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[450,42905,5444,4591,64],"class_list":["post-83948","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar","tag-bor","tag-linuxsakerhetsproblem","tag-medveten","tag-overraskande","tag-vara"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/83948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=83948"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/83948\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/83949"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=83948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=83948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=83948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}