Warum sind PC Betriebssysteme so viel unsicherer als Handy Betriebssysteme?

  • Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    viel Spaß damit:D


    und kann mit Flatseal ziemlich verbogen werden

    Das Video kenn ich, das Bestätigte mir den Preiß den ich für mein iPhone und iPads ausgegeben habe ^^

    Linux Mint Anfänger

  • Ok Dankeschön

    Linux Mint Anfänger

  • Bei Handy Betriebssystemen wie Android oder iOS haben installierte Apps erstmal keine Berechtigungen und können im Normalfall auch keinen großen Schaden anrichten. Bei hardened Android Systemen geht es noch weiter und man kann ihnen auch Berechtigungen wie die der Internet Nutzung entziehen. Außerdem kann man wenn man einer App Speicherzugriff geben muss, dieses optional nur für einen bestimmten Ordner erteilen (Storage Scopes)

    So ganz stimmt das auch nicht, integrierte System Apps von Google und den Hersteller deines Smartphones haben ja auch ihre Apps Tief in Android eingraben und haben teilweise sicher auch etliche Berechtigungen mehr als man denkt. Etliche lassen sich ja nicht mal Deinstallieren, wenn man sie nicht Braucht. Hinzukommt das der Playstore auch nicht immer sicher ist vor Malware. Hier mal ein paar Beispiele:

    - https://www.netzwelt.de/news/202022-ma…s-umgehend.html

    - https://www.heise.de/news/Trojaner-…ds-7273522.html

    - https://www.zdnet.de/88395890/joker…gle-play-store/

    - https://www.heise.de/news/Malware-M…ay-9358247.html

    Zusätzlich kommt ja auch, dass es auch eine Frage der Aktualität des Systems und der Apps ist, wie sicher ein System ist. Und wir wollen auch User vor dem Smartphone nicht vergessen, wenn er nicht aufpasst, sich richtig in die Sch***e reiten kann. Und wie hier auch schon geschrieben prüfen ja auch die Distro Ersteller was in die Paketquellen kommt. Auch im Ausbügeln von Sicherheitslücken sind Open-Source-Projekte ganz vorne mit dabei,

    Desktop PC : AMD Ryzen 5 3600, 16 Gig RAM DDR 4 Hyper X, Radeon RX 580,Sound Blaster XI-Fi Titanium, 500GB M2 SSD Western Digital, HDD 6 TB OS: Linux Mint 20.3

    Laptop: Lenovo ThinkPad T440, 8 Gig RAM, 1 TB SSD OS: LMDE

  • OK, aber das heißt trotzdem, wenn ich mich nicht einlese und das Standard Linux nehme ist es nicht sicher, obwohl

    überall angepriesen wird, wie Anwenderfreundlich Linux nun schon sei. Das ist für mich das genaue Gegenteil, da

    kann ich dann gleich bei Windows bleiben. Ich mein, ich wollte jetzt echt wechseln, aber bin jetzt echt erschrocken.

    Definiere "sicher"

    #ichmussmalmächtigkacken

  • Definiere "sicher"

    Naja, jedenfalls so sicher das ich nach einer Betriebssystem Installation nicht gleich alle meine Passwörter für alle Apps die auf Ihm laufen allen Preisgebe z.B. das passiert bei Windows mal sicher nicht, bei Standard Linux installationen ohne Weyland oder Flatpack anscheinend schon.

    Linux Mint Anfänger

  • Naja, jedenfalls so sicher das ich nach einer Betriebssystem Installation nicht gleich alle meine Passwörter für alle Apps die auf Ihm laufen allen Preisgebe z.B. das passiert bei Windows mal sicher nicht, bei Standard Linux installationen ohne Weyland oder Flatpack anscheinend schon.

    nimm doch eine distro die wayland default hat

    PC:      Ryzen 9 7950 X3D, 64GB DDR5 RAM, Sapphire 7900 XTX - Arch Linux Plasma

    Laptop:    Lenovo Legion 5 AMD    - Manjaro KDE

    Server1:   Dedicated von Hetzner   - Debian Linux (für Xmpp+omemo, und Gameserver)

    ServerHome:   2x Xeon E5 2630v4, 64GB DDR4, 2x Raid5, 2x 512GB SSD - Debian Linux (als KVM host, NAS, ...)

  • Die Möglichkeit besteht doch durch die unveränderlichen Systeme wie Fedora Silverblue, Ubuntu Core, OpenSuse MicroOS.

    Was heißt unveränderlich?
    Kann Ubunto nicht bei der nächsten Distro Version die sie rausbringen ein System einführen was Apps erstmal alle Berechtigungen sperrt (wie bei Android/iOS) und def User sie dann einhelnt freigeben kann?


    Bei den Snaps wäre es natürlich schön, wenn sie die Freigabe umkehren würden. Also nicht mehr se sie Berechtigungen erteilen, die man selbst wieder entziehen kann, sondern beim ersten Start abfragen, was man freigeben mag (inklusive der Angabe was für die Funktion notwendig wäre).

    Das wwäre wünschenswert


    Daher bin ich auf Ubuntu 24.04 LTS in der unveränderlichen Version gespannt, da ich mir davon einen Mehrwert an Sicherheit erhoffe/verspreche.

    Haben die Sicherheitssysteme wie bei android/iOS angekündigt?

  • Naja, jedenfalls so sicher das ich nach einer Betriebssystem Installation nicht gleich alle meine Passwörter für alle Apps die auf Ihm laufen allen Preisgebe z.B. das passiert bei Windows mal sicher nicht, bei Standard Linux installationen ohne Weyland oder Flatpack anscheinend schon.

    Das passiert auch bei Linux nicht! Auch nicht unter X11 -- das ist ja nicht per se unsicher ...

    Keine Alternativen ? Kein Mitleid !

    Debian XFCE und Void XFCE

    Einmal editiert, zuletzt von staryvyr (16. November 2023 um 16:41)

  • Naja, jedenfalls so sicher das ich nach einer Betriebssystem Installation nicht gleich alle meine Passwörter für alle Apps die auf Ihm laufen allen Preisgebe z.B. das passiert bei Windows mal sicher nicht, bei Standard Linux installationen ohne Weyland oder Flatpack anscheinend schon.

    für diejeniger die vorm Monitor sitzen mit Sicherheit. Alles Weitere scheint ja eher ein Gerücht zu sein. "Sicher" bist du dir nicht, scheinbar.

    #ichmussmalmächtigkacken

  • Genauso was wäre ideal.
    Nur beim Speicher sollte man dann Zugriff auf einen bestimmten Ordner geben können und Internet Berechtigung sollte auch dabei sein.


    Aber weder Microsoft noch Linux kann die App Entwickler dazu zwingen diese Technologien zu nutzen. Viele Anwendungen haben heute noch keinen Wayland Support. Viele Anwendungen werden heute noch nicht als Snap oder Flatpak angeboten. Darunter auch populäre Programme wie z.b. "FileZilla Pro" das du auf dem Mac über den Mac App Store herunterladen kannst.

    Selbst bei Apps direkt aus dem Snapstore werden standardmäßig krasse Berechtigungen erteilt

  • Wo kommt diese Paranoia her, dass man nicht sicher wäre? Ich meine jetzt im eigenen Heim, nicht auf der Arbeit. Allerdings ist es spannend, wie Ubuntu das löst. Ein Pi-hole hält auch Heimfunker zurück und ist eigentlich schon Pflicht, also zur Selbstverteidigung. :whistling:

    Findest du es nicht problematisch das jede einmal installierte App Zugriff auf viele Dinge hat die man bei Handys aus gutem Grund erst freigeben muss?

  • Apple hat in ihr Betriebsystem ganz viele APIs gebaut die diese Zugriffe ermöglichen. Jedesmal wenn eine neue App auf eine der APIs zugreifen will kommt erst die entsprechende Nachfrage wo du Ja/Nein sagen kannst.

    ich habe zugegeben von Mac gar keine Ahnung, aber wie sind da solche Meldungen ("Zoom-Sicherheitslücke: Deine Mac-Kamera kann ungefragt aktiviert werden"), die es bspw. in Bezug auf Zoom gab, wo es entsprechende Lücken speziell bei Mac gab, einzuordnen?

    (hier eine mögliche Erklärung "Apple gewährt Zoom Sonderrechte: App darf eigentlich nur für Apple reservierte Funktion nutzen")

  • Läuft darauf die normale LLinux Software?

    Also kann man da alles installieren was mit Linux kompatibel ist?

    Schau mal hier:

    Das Gaming Android für den PC - PrimeOS 2.1.3 - #SonntagsOS - 81
    Es ist wieder Sonntag, Zeit für #sonntagsOS Teil 81So'n Typ installiert: PrimeOS 2.1.3 mit Android 110:00 Intro0:59 Website & Download5:25 Installation9:26 E...
    www.youtube.com
    Linux und Android - MakuluLinux Shift/Droid - #sonntagsOS - 47
    Matrix-Chat-Serverhttps://matrix.to/#/#sontypiminternet:matrix.org(ich empfehle die Nutzung von "Element" als Chat-Software für Windows, Mac, Linux, Android ...
    www.youtube.com

    Keine Alternativen ? Kein Mitleid !

    Debian XFCE und Void XFCE

  • ich habe zugegeben von Mac gar keine Ahnung, aber wie sind da solche Meldungen ("Zoom-Sicherheitslücke: Deine Mac-Kamera kann ungefragt aktiviert werden"), die es bspw. in Bezug auf Zoom gab, wo es entsprechende Lücken speziell bei Mac gab, einzuordnen?

    Naja die Einordnung ist simpel. Ja auch auf dem Mac gibt es Sicherheitslücken die ausgenutzt werden können.

    Hier konnte ein Dritter die über eine Sicherheitslücke in Zoom die Kamera über einen Fake-Videoanruf ohne das der Nutzer das bemerkt hat aktivieren.

    Ich hab das nicht tiefer recherchiert - gehe aber davon aus das Zoom die Erlaubnis für Kameranutzung schon hatte.

    Also die Nutzer von Zoom haben der App erlaubt die Kamera zu verwenden. Die Anfrage ist (ich nehme an aus Bequemlichkeitsgründen) einmalig. Also eine Berechtigung die gegeben ist bleibt so lange gültig bis sie wieder manuell zurückgezogen wird.

    Wäre auch nervend wenn du jedesmal wenn du Messenger oder Email Programm startest 5 Berechtigungen vergeben musst.

    Daher sehe ich hier eher eine Sicherheitslücke bei Zoom und nicht bei Apple. Was man hier Apple ankreiden kann - das es kein vernünftiger Uninstaller für Apps gibt - da das offenbar auch mit deinstalliertem Zoom geklappt hat - da bei einer klassischen App Deinstallation noch ziemlich viel Zeugs im Dateisystem übrig bleibt.

    (hier eine mögliche Erklärung "Apple gewährt Zoom Sonderrechte: App darf eigentlich nur für Apple reservierte Funktion nutzen")

    Die Erklärung passt hinten und vorne nicht. Vorher ging es um Zoom auf Mac. In diesem Beitrag um Zoom auf dem iPad.

    Hier wird auch kein Sicherheitsproblem beschrieben. Sondern angemerkt das Zoom offenbar APIs nutzen durften die anderen Vorenthalten blieben.

    Warum Zoom das durfte bleibt ungeklärt. Eventuell gab es da einen Deal. Bezweifle ich - ging ja nur um iPad im Splitview Modus die Anzahl Menschen die Zoom auf diesen Weg nutzen dürfte verschwindend gering sein.

    Offenbar war diese API für Facetime exklusiv - damit man Facetime im SplitView nutzen kann. Ich kann mir vorstellen das Apple vor hatte diese API public zu machen.

    Und vorab einzelnen Unternehmen den Zugriff darauf zu geben um einen breitere Betatest der API zu haben.

    --
    Ciao!

    Linux Nutzer seit über 20 Jahren. I ❤️ Freedom!

    Offizieller Proton-Botschafter aus der Schweiz 🇨🇭 😅

    Meine Haupt-Distribution ist Ubuntu.

    Mein Blog: https://rueegger.me

    Wer meinen sinnlosen Gedanken folgen möchte, kann dies gerne auf Mastodon tun: https://swiss.social/@srueegger

  • nimm doch eine distro die wayland default hat

    Darum gings mir, ich hab schon viele Linuxe Installiert gehabt, hab aber nie gewusst das Ohne Wayland das Linux OS so unsicher ist. Was Ich mir Videos von angesehen habe, trotzdem hat das niemand erwähnt und ich dachte immer Linux ist von haus aus sicherer als Windows, so wird es halt überall geschrieben und das finde ich dann schon arg, das viele Linux User über windows sich auslassen aber niemand sagt einen das die Distros ohne Wayland nicht sicher sind wenn man nicht gerade ein Linux Fortgeschrittener / Profi ist. Das überall erzählt wird wie Toll Linux sei aber eben keiner sagt, man muss aber auch was drauf haben und das alles einstellen, das stoßt mir Sauer auf. Und nur weil alles Open Source ist, heißt das nicht gleich das man das auch sieht. es gibt so viele Apps, wer hat schon die Zeit geschweige denn die Lust sich alle durchzusehen. Und Wayland gibts ja noch nicht so lange, also ist alles davor für Angänger wohl eher gefährlich gewesen und das wurde auch niergends kommuniziert. Das ist es was mich gerade so aufregt. Ich gebe niemanden Die Schuld, aber wenn überall geschrieben wird wie toll es ist und viel Sicherer als Windows, dann gehen gerade Anfänger davon auch aus!

    Linux Mint Anfänger

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!