Linux Desktop ve Güvenlik
Okuyucu : 1.362
Günlük Okuyucu : 8,6
Bildiğiniz gibi ben güvenlik işi yapıyorum, konu güvenlik işi olunca Linux piyasanın lideri, her ne kadar son 1-2 yılda MacOS piyasayı değiştirmeye başladıysa bile.
Özetle benden başka hemen hemen tüm tanıdığım güvenlikçiler ana sistem olarak ya Linux ya FreeBSD ya da MacOS kullanıyorlar. Dolaysıyla benim de onları ve genel kullanım davranışlarını analiz etme şansım oluyor.
Ben genelde personal firewall diye bilinen ama ana işlerinin process kontrolü olan yapıları çok seviyorum ve bu yazılımların büyük bir destekçisiyim, komik olan ise hemen hemen hiç bir linux kullanıcısını bu tip yazılımları normal şartlar altında kullanmıyor olması. Genelde bahaneleri şunlardan biri :
- Linux' ta Windows gibi çok malware yok o yüzden gerek olmuyor
- iptables var
- Aktif kullanıcı zaten root olmadığından sorun yok
Hemen nacizane cevap vereyim :
- Windows kullanıp bilgisayarına malware sokmayı beceren kişiler zaten bu konu dışında. Eğer kendinizi o kadar korumayı beceremiyorsanız daha ciddi sorunlarınız var demektir. Buradaki konu daha ileri seviye ataklar, rasgele gelen 3 ay önce yamanmış IE exploitleri değil.
- iptables bahsettiğimiz konu değil zaten, iptables statik filtreleme yapar. Dolayısıyla outbound 80 açıksa o interface için açıktır. Dolayısıyla X yazılımı outbound 80 yaptığında çalışacaktır. Aynı sistemde bir tarayıcı kullandığınızı düşünürseniz outbound 80 açık olacaktır ve revese shell vs. kolayca çalışacaktır.
- Aktif kullanıcınızın Firefox profile' ınıza erişimi var mı? Evet var, Demek ki diğer çalışan kodun da oraya erişimi var ve yazdığınız herşeye ve sizin aktif kullanıcınızın yetkisi olan herşeye. Nedense insanlar bunu sunucu güvenliği ile karıştırıyor, bu bir sunucu değil bu sizin bilgisayarınız. Sizin datanız sizin kullanıcınız tarafından erişilebilirdir, dolayısıyla diğer kodda bunlara erişecektir. Sonuç olarak root olup olmamanız çok az şey değiştiriyor.
Burada anlatmak istediğim Linux verdiği genel ekstra güvenlik rahatlığından dolayı bu tip bir güvenlik kademesini kullanmamak büyük bir hata ve neredeyse "False sense of security" ye girmekte.
Özetle çalıştığınız işletim sistemi önemli değil, kendinizi koruyun. Bu tarz çözümleri X için sunan uygulamalar var, benim hiç birini deneme fırsatım olmadı. Eğer aranızda kullananlar varsa dinlemekteyiz.

Yorumlar
Yorum Ekle
Linux Desktop ve Güvenlik ile İlişkili Olabilecek Yazılar - Haberler
SSL Implementation Security FAQWindows Vista UAC Tasarımı ve Linux Riskleri
Devlet Sistemlerinin Güvenliği
Yeni Web Güvenliği Kitapları
Rgod
Diğer Yazılar
List and prices updated
LKD Seminerleri
LKD Seminerlerindeyim
Log Dosyası olmadan SQL Server veri tabanı restore etme
Log Parser
Lord Of The Rings Online
Lütfen Bana Spam Gönderin Listesi - Spam Yapan Firmalar
Lütfen beni taş** oğlanı yapın !
Mac - Font Tasarımı
Mac Book Pro, Vista ve Boot Camp Maceraları
Mac OS X Leopard Maceraları - I
Mac, No body gives a shit!
Macar Notasyonu (Hungarian Notation) Muhabbetleri
MacOS, MMORPG, AMD ve Bloglama...
MacOSX' ten Kurtulmak
Macromedia Captivate - Eski RoboDemo
Macromedia da Erişilebilirlik kısıtlaması
Macromedia Dreamweaver 8 ve Fireworks 8
Macromedia ve Adobe Ürünlerini Linux ta istiyoruz
Neredeyim ?
Ferruh.Mavituna » Haberler » Linux Desktop ve Güvenlik