Beiträge von Kater im Thema „Hab Distro Krise“

    Dieser Code kopiert z.B. ein automatisches Skript in Dein Userporfil, das bei jedem Start des Systems mitgestartet wird und im Hintergrund auf Deinem System nach weiteren Schwachstellen anderer Programme sucht, über die die Malware erhöhte Rechte erlangen kann.

    Um dem vorzubeugen mounten ich /home in /etc/fstab so:

    Code
    defaults,noexec,nosuid,nodev

    Und /tmp so:

    Code
    tmpfs	/tmp	tmpfs	noexec,nosuid,nodev,size=25%	0	0

    Skripte können dann mit Rootrechten weiterhin nach /usr/local/bin/ kopiert werden und ausgeführt werden.

    Es werden auf lange Sicht eher noch mehr Snaps dazukommen. Das macht für zB. Linux Mint, dann in Zukunft mehr Aufwand wenn man das umschiffen will. Die Zukunft wird es zeigen. Ich finde Snaps praktisch für Programme bei denen ich keine gewöhnliche Fremde Paketquelle einbinden will.

    Aber jeder sieht das auf seine weise.