En dat was hier dus precies het geval. De mensen haalden niet 'zomaar' overal drivers vandaan. Het kwam van de fabrikant zelf.
Hieruit blijkt dat je niet hebt begrepen wat ik bedoel. Namelijk een
centraal beheerde repository. Niet beheerd door de fabrikant dus, maar door een team van de distributie.
En als je in een Linux driver worm in plaatst bij de fabrikant dan ben je precies even ver.
Drivers worden niet zomaar gepusht, maar worden eerst bekeken, getest e.d. door de community alvorens ze voor het grote publiek beschikbaar worden gesteld.
Linux is niet de hemel op aarde en het is ook niet de oplossing voor alle problemen van trojan aanvallen tot huwelijksproblemen

Dat zeg ik helemaal niet, integendeel zelfs.
De voornaamste reden dat niemand de moeite neemt om geinfecteerde Linux drivers te maken is dat je daar hooguit 5% van de machines mee kan besmetten.
Ook is zeker de fundamentele andere manier van verspreiden van drivers (niet direct van fabrikanten) een zeer groot aspect hierin.
Wat is er betrouwbaarder dan de website van de maker van de hardware?
Wat ik probeer te beschrijven: een centraal (niet door de fabrikant) beheerde repository die wordt gecheckt en getest door een team (+ community) dat er gespecialiseerd in is.
Een fabrikant kan een belang hebben bij het plaatsen van malware, adware, etc. (om wat voor reden dan ook) en zo kan je er controle op uitoefenen.
[Reactie gewijzigd door gertvdijk op dinsdag 22 september 2009 16:13]
Hieruit blijkt dat je niet hebt begrepen wat ik bedoel. Namelijk een centraal beheerde repository. Niet beheerd door de fabrikant dus, maar door een team van de distributie.
En waar is dat pricipieel veiliger? Bij een centraal systeem hebben hackers juist het voordeel dat ze alles tegelijk kunnen proberen te bereiken. In dit specifieke geval werden alleen mensen met een Razer muis die zelf een driver opzochten aangevallen. Ze zoeken liever iets op waar ze meer succes mee hebben.
Drivers worden niet zomaar gepusht, maar worden eerst bekeken, getest e.d. door de community alvorens ze voor het grote publiek beschikbaar worden gesteld.
En wat is hier dan
echt anders? Er werd niets gepushed, de gebruikers haalden het zelf op. En ongetwijfeld heeft Razor ook een qualiteits controle. En vergis je niet in de community In theorie zijn het 10duizenden mensen, in de praktijk waarschijnlijk 5 die die zo'n driver maken. En als de besmetting na het test proces wordt veroorzaakt zie je er dus bijna niets van. Of denk je nu echt dat iedereen allerlei hash codes gaat checken of zelf gaat compileren?
De werkelijkheid is dat dit soort dingen puur uit financiele overwegingen worden gedaan. Voor botnets en andere minder frisse zaken. Je moet dan heel simpel rekenen: Hoe krijg ik met zo weinig mogelijk moeite zo veel mogelijk resultaat. En zolang er nog iets van 20 maal meer Windows machines zijn dan Linux machines is daar het grootste potentieel. Vooral ook omdat ook de grootste computer analfabeten met Windows werken die vooral niet aan veiligheid denken.
Ik zie dat laatste verschijnsel ook al bij Linux beginnen. Ik ken meerdere mensen die alles als 'root' doen omdat dat nu eenmaal makkelijker is.
[Reactie gewijzigd door Ortep op dinsdag 22 september 2009 16:18]