In diesem Video zeigt Jean die kürzliche gefundene gravierende Sicherheitslücke in allen Linux-Distributionen. Wie funktioniert dieser Exploit, was musst Du jetzt tun und ist Linux im KI-Zeitalter noch sicher? Wenn Du das Video unterstützen willst, dann gib bitte eine Bewertung ab, und schreibe einen Kommentar. Vielen Dank! Links: ------------------------------------- - Linux-Guides Merch*: https://linux-guides.myspreadshop.de/ - Professioneller Linux Support*: https://www.linuxguides.de/linux-support/ - Linux-Arbeitsplatz für KMU & Einzelpersonen*: https://www.linuxguides.de/linux-arbeitsplatz/ - Linux Mint Kurs für Anwender*: https://www.linuxguides.de/kurs-linux-mint-fur-anwender/ - Offizielle Webseite: https://www.linuxguides.de - Forum: https://forum.linuxguides.de/ - Unterstützen: http://unterstuetzen.linuxguides.de - Mastodon: https://mastodon.social/@LinuxGuides - X: https://twitter.com/LinuxGuides - Instagram: https://www.instagram.com/linuxguides/ - Kontakt: https://www.linuxguides.de/kontakt/ Inhaltsverzeichnis: ------------------------------------- 00:00 Intro 00:40 Wie funktioniert der Exploit? 05:12 Wer ist betroffen? 07:04 Was kann man tun? 08:55 Wie wurde der Exploit gefunden? 11:43 Ist Linux noch sicher? 15:45 Fazit 18:18 Exploit ausprobieren Haftungsausschluss: ------------------------------------- Das Video dient lediglich zu Informationszwecken. Wir übernehmen keinerlei Haftung für in diesem Video gezeigte und / oder erklärte Handlungen. Es entsteht in keinem Moment Anspruch auf Schadensersatz oder ähnliches. *) Werbung
ADVERTISEMENT
Danke für die detailierte Erklärung.
Der Nachteil an KI ist aber, dass große Firmen und Geheimdienste mit viel Geld und Ressourcen eher Zugriff auf solche KI haben als kleine Entwickler von OpenSourceprojekten. Das könnte das Sicherheitsgleichgewicht massiv verschieben.
Solche Schwachstellen kommen immer mal wieder vor, in _ALLEN_ Betriebssystemen. Angst davor muss man auf seinem Desktopsystem auch nicht haben: Wenn man (der Hacker) auf dem System schon Code ausführen kann ist es trivial an das root Passwort zu gelangen, indem man den User austrickst.
OK alles klar, danke für die Info. Hab mich schon gewundert das ich so viele Kernel Updates hatte. 😅
Windows hätte für so einen Bugfix vermutlich ein halbes Jahr gebraucht
Ich bin davon überzeugt, dass sich ähnliche Fallen ebenso im Code anderer Betriebssysteme verstecken. So transparent wie Linux ist nur nicht jedes Betriebssystem, deshalb hört man kaum von so etwas.
Super Video, du hast das Problem sehr gut erklärt. Bitte weiter so.
Alter Hut, mittlerweile Dirty Frag ist die Bombe.
Habe vor zwei Tages mein LM upgedatet und danach einen Backup gemacht. Dies ist meine Routine: jede 30 Tagen wird ein Backup durchgeführt, Updates werden sofort nach dem Anzeigen durch die Anwendungsverwaltung durchgeführt.. Von dem Copy Fail habe erst jetzt durch den Kanal Linux Guides erfahren. Danke für die Hinweise. --> 👍👍
Ich finde Deine Erklärung auch super. Was ein bisschen schade ist: Du hast eine Illustration von jemand anderem genommen, der statt "process" "progress" geschrieben hat. Aber das ist wirklich Meckern auf höchstem Niveau. Herzlichen Dank! Du bist ein hervorragender Pädagoge!
Hallo. Es wäre schön, wenn solche Berichte so früh wie möglich kommen. Gut erklärt. Danke schön.
11:20 Jain. Ein Geheimdienst könnte eine Firma, die sich auf die Entwicklung von KI Software spezialisiert hat, die solche Lücken findet, bezahlen zuerst eine Lücke in einem Betriebssystem zu finden und dann die KI Software so anzupassen, dass sie diese Lücke niemals melden wird. Wenn wir Menschen uns dann alle nur noch auf diese KI Software verlassen, um Sicherheitslücken zu finden, werden wir diese Lücke niemals finden. Ja, man könnte verschiedene KI Software einsetzen, von Firmen die nicht vom Geheimdienst bezahlt wurden, aber wenn die bspw. alle in den USA sitzen und alle bezahlt wurden, wird das schwierig. Und selbst außerhalb gäbe es noch die Möglichkeit, dass einzelne Mitarbeiter bezahlt werden, die KI Software anzupassen, so dass sie eine bestimmte Lücke nicht findet, also darauf trainiert wird, diese als sicher einzustufen. Mehr Wald und Wiesen Sicherheitslücken wird man damit sicherlich finden. Insofern, ist das, wie du richtig sagst etwas gutes. Am Ende hängt es davon ab, ob es noch Menschen geben wird, die manuell sich auf die Suche nach Sicherheitslücken begeben um solche, ich nenne sie jetzt mal whitelist Lücken, zu finden.
Vielen Dank für die einfache Erklärung! Ich nutze Linux aus Hardware-Gründen und freue mich immer, wichtige Infos zu erhalten, ohne durch Foren scrollen zu müssen und dabei nur einen Bruchteil zu verstehen :)
Klarer Daumen nach oben. Gut erklärt. Ehrlich … sehr informatives Video! Das Wichtigste: Sicherheit ist kein Endzustand!
Immer wieder Danke für deine Erklärungen.
Nicht vergessen: bei proprietärer Software kann der Hersteller selbst bösartige Veränderungen in den Code einfügen, ohne dass es Außenstehende anhand eben diesen Codes nachvollziehen können - sei es aus eigenem Interesse, sei es im Auftrag der Regierung des Staates, in dem er sich befindet.
Ganz ehrlich, großartiges Video - vielen Dank!
Danke für dieses wertvolle Video . Super 😂😂😂
Würde unter Linux trotzdem Bitdefender GravityZone installieren (Desktop und Server). Gibt mittlerweile fast täglich (vorallem aus China) neu entdeckte Schwachstellen. Linux war in der Vergangenheit einfach weniger im Fokus aber immer mehr nutzen Linux und auch die Cyberkriminellen entwickeln ihre Skills weiter.
Bei mir wurde das Update via LMDE Aktualisierungsverwaltung installiert. Vielen lieben Dank für die umfangreiche Erklärung - besonders von Copy-on-Write !