Viren, Würmer und Hacker auf OSX?!?!

cowboy

cowboy

Aktives Mitglied
Thread Starter
Dabei seit
06.12.2003
Beiträge
715
Reaktionspunkte
6
Hey Leute, sagt mal was ist war an der Geschichte das OSX Panther für Würmer und Viren offen ist?!?! Angeblich sind OS8 und 9er Benutzer davon nicht betroffen.

Diese Sicherheitslücke soll nur Panther betreffen, laut der Zeitschrift MacWelt sollen sogar Hacker leichteren Zugriff auf unsere Macis haben.
 
Nee, da is nix dran, war nur n Proof of Concept. Such mal hier im Forum, findest bestimmt was.

Gruss
Kalle
 
If there´s something strange in your networkneighbourhood
Who you gonna call ?
Wormbusters!
If there´s something weird and it don´t look good
Who you gonna call?
Wormbusters!

I ain´t afraid of no EMail
I ain´t afraid of no EMail

If you´re seen something running through your desktop
Who you gonna call?
Wormbusters!
An invisible code sleeping in your RAM
Oh, who you gonna call?
Wormbusters!

I ain´t afraid of no EMail
I ain´t afraid of no EMail

Who you gonna call ?
Wormbusters!
If you´re alone, pick up the phone
And call
Wormbusters!

I ain´t afraid of no EMail
I hear it like Bill Gates
I ain´t afraid of no EMail
Yeah,yeah, yeah, yeah

Who you gonna call ?
Wormbusters!
If you´ve had a dose of freaky code
You´d better call
Wormbusters!

I ain´t afraid of no EMail
I ain´t afraid of no EMail

Don´t get cought on DSL, oh no
Wormbusters!
When it comes through your Flatrate
Unless you just want some more spammail
I think you better call
Wormbusters!
Ow!

Rufen Sie noch heute an, 0800-WORMBUSTERS !
Wie sind die Profi´s im Bereich PC-Exorzismus!
 
Alte Frage, keine Viren auf Mac?

Ich häng die Frage einfach mal hier mit dran... Gibt ja genug Freds zum Viren-Thema.

Es kommt ja immer die Begründung auf, dass sich Viren für Macs nicht "lohnen", da die Verbreitung nicht so groß ist...
Wie war das denn so, sagen wir mal Beginn der Neunziger? Damals gabs auch nicht soviele Macs, dafür aber auch wenige Windows-Rechner. Dennoch kann ich mich da schon dunkel an das Wort "Computervirus" (Damals sehr mystisch - ein Virus für Computer?) erinnern.
Es war ja nicht unbedingt 50:50 Mac:Win, aber dennoch nicht so extrem wie Heute. Dennoch: Damals gabs ja auch keine Viren für Apple.

Was sagt Ihr zu dieser Frage?

Grüße
...mammuut
 
es ist ja nicht unmöglich Viren für Mac zu programmieren, es ist z.B kein Problem ein Programm zu erstellen das irgendwas macht, muss z.B nur per Mail verschickt werden. Aber was hat man davon wenn es sich nicht verbreitet und die meisten es nicht betrifft da diese keinen Mac haben
 
Original geschrieben von cowboy
Hey Leute, sagt mal was ist war an der Geschichte das OSX Panther für Würmer und Viren offen ist?!?! Angeblich sind OS8 und 9er Benutzer davon nicht betroffen.
 Schon falsch. Ich hate unter OS9 zweimal einen Virus. Den sog. MDMA und MDME Virus. War ziemlich übel. Doch betraf es nur das Betriebssystem. Übel war nur das ich so lang brauchte um herauszufinden was den eigentlich los is.
 
Zwischen 1986 und 1998 gab es 48 Viren für den Mac.
Seit Mac OS X gibt es keinen Virus mehr.

Das Problem ist IMHO nicht die geringe Verbreitung des Macs, immerhin trifft ein Mac-Virus bis zu 25 Millionen Benutzer. Außerdem gibt es genügend Verrückte, die es mit großer Genugtuung sehen würden, wenn Mac-User geschädigt werden.
Das Problem ist die mangelhafte Sicherheit von Windows. M$ macht es den Viren-Programmierern so einfach, ihr Zeug zu verbreiten.
 
Hoch leben die Vorurteile

Lieber . ut,

das Problem ist nicht Windows alleine, sondern vor allem deren Benutzer.
Du hast vollkommen recht, früher hat Microsoft keinen $ zuviel in die Sicherheit von Windows investiert.
Heute ist das aber anders. Windows 2k/XP enthält eine Firewall, der Internet Explorer hat relativ umfangreiche Sicherheitseinstellungen und es gibt den Windows-Update Service von Microsoft. Für Firmen gibt es sogar den SUS Server von Microsoft kostenlos, über den sich alle Windows 2000/XP Clients automatisch updaten können (es gibt sogar die Möglichkeit eine Testumgebung zu integrieren, Administratoren können einzelne Updates sperren).

http://www.microsoft.com/sus

Also zurück zum eigentlichen Problem: es liegt nun mal in der Verhaltensweise des Menschen faul zu sein und Fehler nicht bei sich selbst zu suchen, sondern wann immer es geht bei den anderen.

Da Microsoft sich in der Vergangenheit selbst durch eine Mangelhafte Vorbeugungspolitik gebrantmarkt hat, schieben die Anwender die Probleme noch heute am liebsten auf Microsoft. Aber M$ hat nicht nur geschlafen, sondern in den letzten 2-3 Jahren auch einiges getan, soviel sogar das man sagen kann, ein ordentlich administrierter Computer mit Windows OS ist genauso sicher wie andere.

Leider werden die heutigen Möglichkeiten kaum genutzt. Die Heimanwender sind zu faul und viele leider auch zu dumm um die nötigen Einstellungen zu treffen, die meisten Administratoren haben ihren Titel nicht verdient.
Dabei soollte mittlerweile jeder auf den Handlungsbedarf aufmerksam geworden sein, nicht zuletzt durch die Meldungen in den Medien.

Ein Computer mit modernem Betriebssystem ist eben recht kompliziert und benötigt Wartungsarbeiten. Für Auto´s muss man zumindestens einen Führerschein machen, einen PC darf jeder Depp benutzen und natürlich benutzt der Depp das was alle benutzen. Der Computer des Deppen ist natürlich mangelhaft administriert -> es gibt ziemlich viele Deppen -> daraus resultiert die eigentliche Viren/Wurm/Trojaner-Problematik.

Also vergessen wir nicht: fast alle Viren und Würmer nutzen Sicherheitslücken, die seit Monaten bekannt sind und für die Microsoft längst Updates bereitgestellt hat. Wenn nun aber Administratoren nicht in der Lage sind für die notwendigen Maßnahmen zum Schutze seines Netzwerkes zu sorgen, sowie Heimanwender keinen Bock haben gelegentlich mal die neuesten Updates auf Ihrem Rechner installieren zu lassen weil Sie Angst haben M$ würde dann von all Ihren Raubkopien erfahren, oder einfach nur aus Faul- und Dummheit, dann ist das nicht die Schuld von M$.

M$ hat Fehler gemacht, aber nicht alle Probleme sind das Resultat von Microsoft´s Fehlern.

Lace
 
Re: Hoch leben die Vorurteile

Original geschrieben von Lace
Lieber . ut,
Für Auto´s muss man zumindestens einen Führerschein machen, einen PC darf jeder Depp benutzen und natürlich benutzt der Depp das was alle benutzen. ..
Lace
 

Einen Führerschein schon, aber Automechaniker nicht.
 
Microshrot. Der menschenverachtende Müll par exelence.
 
Ich bin der Meinung das wir MacUser uns nicht all zu sehr in Sicherheit wiegen dürfen, werden diese Virenerschaffer mal auf uns aufmerksam stellt das MacOs System sicher für Denen eine neue Herausforderung dar und schwups sind wir nicht mehr die einzigen betroffenen.

Bis jetzt fallen diese wahnsinnigen hauptsächlich nur über M$ her, seien wir froh das unser System etwas anders aufgebaut ist als "Sinlos 2000 XP" oder wie sie auch immer heißen mögen.

Wir sollten einfach unsere Systeme peinlichst genau administrieren, die neuesten Updates darufknallen und Augen und Ohren offenhalten im MacUser Forum.

Nix is besser als ne starke Gemeinschaft wie hier denke ich.

Sachsen Paule hat man mit seinem "SASSER" erwischt, der bekommt keine Gefängnis- oder Geldstrafe, ne solchen Leuten bietet man höchstens einen guten Job als Programierer an. Erinnert ihr Euch, da war mal doch son Fall mit einem Virus, den Typ der in erschaffen hat, hat man erwischt und jetzt ackert der für irgend ne Firma oder so. :p
 
Selbst bei nem Marktanteil von 50% wäre das OS X nicht so anfällig wie Windows, weil UNIX ;)

Gruss
Kalle
 
Original geschrieben von ks23
Selbst bei nem Marktanteil von 50% wäre das OS X nicht so anfällig wie Windows, weil UNIX ;)

Gruss
Kalle
 

leider wollen das einige zeitgenossen nicht glauben :)
wenn es so einfach wäre einen virus für os x zu coden, hätten wir schon längst damit zu kämpfen!
 
Original geschrieben von cowboy
...
Erinnert ihr Euch, da war mal doch son Fall mit einem Virus, den Typ der in erschaffen hat, hat man erwischt und jetzt ackert der für irgend ne Firma oder so. :p
 

Falls Du von Kevin Mitnik sprichst, das war schon ein ganz klein wenig anders ;)
Und dieser Junge hier hat relativ wenig selber geschrieben, sondern "nur" ein vorhandenes Würmchen geändert.
Nicht dass ich den für blöd halte, aber mit Kevin kann man den sicher nicht in eine Reihe stellen.

btw: Kevin Mitnik hat kürzlich einen 15-jährigen entlarvt, der aus dem Unterrricht heraus per Handy mehrmals Bombendrohungen an seine Schule geschickt hat.

Selbst bei nem Marktanteil von 50% wäre das OS X nicht so anfällig wie Windows, weil UNIX
wenn es so einfach wäre einen virus für os x zu coden, hätten wir schon längst damit zu kämpfen!

Also nen Trojaner kann man in nem relativ einfachen Shellskript schreiben.
Auch mit Applescript kann man ziemlich viel Schei..e anrichten.
In C/c++ erst recht.

Die einzige wirkliche Hürde ist einen Benutzer zu finden, der sein Kennwort eingibt wenn er ein Programm ausführt, das er von einem böswilligen Menschen hat (download).
Und wer von Euch hat noch nie ein Programm aus dem Internet heruntergeladen ?

Viren sind genauso möglich, wenn auch die Verbreitung etwas erschwert ist, weil es eben mehr Dosen gibt.

Wer sagt, dass alle Windos User blöd sind, und alle Macianer ganz besonders helle - also ich weiss ja nicht ;)
Dass alle MacUser Ihre Rechner maximal sichern halte ich auch für ein Gerücht.
Wir können ja mal ne Umfrage starten wie viele hier den SingleUserMode abgesichert haben und das Perl-Skript secureit installiert haben.

Unix hin oder her; wie Lace ganz richtig bemerkt hat, liegt das Problem auch und vor allem beim Benutzer.
Und sind wir doch mal ehrlich, wir sind doch alle Admin auf unserem Rechner und wenn er nach nem Kennwort fragt, dann geben wir es halt ein auch dann, wenn wir die Software eben erst aus dem Internet heruntergeladen haben - oder nicht ?
 
Hi,

@maceis
Es gibt auch Applikationen, bei deren Installation nicht das Admin- bzw. User-Passwort abgefragt wird. Meist handelt es sich dabei um Java-Apps.
Wenn die Hersteller solcher Apps das schaffen, schafft das auch ein Virus- oder Wurm-Programmierer.

Ich bin mir ziemlich sicher, das man auch für Mac OS X einen Virus oder Wurm programmieren kann. Es gibt keine perfekte Software. Auch bei Apple arbeiten nur Menschen und die machen bekanntlich auch mal Fehler.

Viele Grüße
Olli
 
Original geschrieben von OliverM
Hi,

@maceis
Es gibt auch Applikationen, bei deren Installation nicht das Admin- bzw. User-Passwort abgefragt wird. Meist handelt es sich dabei um Java-Apps.
Wenn die Hersteller solcher Apps das schaffen, schafft das auch ein Virus- oder Wurm-Programmierer.
...
 

Das ist richtig, aber die haben dann ja keine Adminrechte und können dem Schreiber nicht das Passwort mailen oder so, darum geht es.

Auch ein Prozess mit Benutzerrechten kann schon viel zerstören, zB das Homeverzeichnis löschen oder jede Minute rebooten oder die Mailadressen des Benutzers auslesen und sich über dessen Mailaccount verschicken.
 
Sicherheitslücken bei MacOS X

Ich denke da gibt es nicht viel zu disputieren ob Apple zukünftig von DiggiKiller verschont bleiben wird. Apple hat zwar seine Betriebssysteme innerhalb von 4Jahren mit 4 neuen Versionen gemarktet aber leider sind es "nur" Sicherheitsupdates. Lediglich die GUI´s wurden verändert. Apple ist mit dem UNIXkernel genauso angreifbar wie M$, nur das die Bösewichte das bisher nicht interessiert hat. & mal ehrlich: Wenn ich nen Jaguar oder Porsche knacken kann warum sollte ich mich dann mit einem Mazda oder Ford zufrieden geben? In einem anderen Forum hier hieß es: Apple seien die Luxusautos unter den Computern... und deren Fahrer seien so etwas wie die Dekadenz in Dosen.
Seis drum... Apple hat mit der Kooperation zu SUNmicrosys auch das Innenleben an M$ übergeben.

Remember Kaleidoskope auf BeOS
Dagegen sah Panther aus wie Darth Vedor in Unterwäsche.

BeON
MMH
 
Original geschrieben von ks23
Selbst bei nem Marktanteil von 50% wäre das OS X nicht so anfällig wie Windows, weil UNIX ;)

Gruss
Kalle
 Was ist an UNIX so anders oder besser, dass es nicht so anfälig auf Viren ist?
 
Original geschrieben von maceis
 
[...] Wir können ja mal ne Umfrage starten wie viele hier den SingleUserMode abgesichert haben und das Perl-Skript secureit installiert haben. [...]
 

Sollt ich das tun ?
Was/wofür ist das ?
Wie mach ich das ?
 
Original geschrieben von Kernelpanik
 Was ist an UNIX so anders oder besser, dass es nicht so anfälig auf Viren ist?
 

N Virus kannst du natürlich schreiben, aber der kann wesentlich weniger anrichten solang man sein Admin-Passwort eingibt ;)

Gruss
Kalle
 
Zurück
Oben Unten