Linux – die neusten Beiträge

Hintertür in xz gefunden - Kann man überhaupt noch einer Software vertrauen, die man nicht selbst geschrieben hat?

xz ist ein unter Linux weit verbreitetes Datenkompressionsformat. Ein Entwickler der Referenzimplementierung xz-utils (https://github.com/tukaani-project/xz) hat vor kurzem eine Hintertür (CVE-2024-3094) eingebaut, mit der in manchen Linux Distributionen sshd kompromittiert werden kann. Bisher wurde noch kein CVE Score zugewiesen, aber ich schätze diese Hintertür als sehr kritisch ein. Bestimmt werden in den nächsten Tagen Heise, Golem, etc. darüber berichten, und vielleicht sogar die Mainstream Medien.

Die Hintertür wurde gefunden, weil der Schadcode Performanceprobleme in sshd verursacht hat. Glücklicherweise sind die betroffenen xz Versionen noch nicht weit verbreitet, da Pakete in vielen Distributionen nur sehr langsam aktualisiert werden. In Arch Linux wurde bereits eine betroffene xz Version ausgeliefert, aber da sshd in Arch Linux kein gz verwendet, ist ein Angriff in diesem Fall nicht möglich.

Dennoch ist dieser Vorfall äußerst besorgniserregend, da die Hintertür von einem xz Entwickler eingebaut wurde, der bereits mehrere Jahre am Projekt beteiligt war und als vertrauenswürdig galt.

Grundsätzlich galt Open Source Software als weniger anfällig für Hintertüren als Closed Source Software. Man ging davon aus, dass Hintertüren in Open Source Software gefunden werden, bevor sie überhaupt veröffentlicht werden, da der Code von vielen unabhängigen Experten überprüft wird. Ein häufig genanntes Beispiel, das diese These untermauern soll, ist ein 2003 gescheiterter Versuch, eine Hintertür in den Linux Kernel einzubauen.

Der aktuelle Vorfall zeigt, dass es sehrwohl möglich ist, Schadcode unentdeckt in weit verbreitete Open Source Software einzubauen. Dies wirft die Frage auf, inwieweit man fremder Software überhaupt noch vertrauen kann.

Seid ihr selbst von dieser Hintertür betroffen? Wie schützt ihr euch? Habt ihr Zweifel an der Sicherheit von Open Source Software? Denkt ihr, dass dieser Vorfall zu einem Umdenken bei der Vertrauenswürdigkeit von Open Source Entwicklern führen wird?

Weitere Informationen
  • https://lwn.net/Articles/967180/
  • https://lwn.net/ml/oss-security/20240329155126.kjjfduxw2yrlxgzm@awork3.anarazel.de/
  • https://www.cisa.gov/news-events/alerts/2024/03/29/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094
  • https://archlinux.org/news/the-xz-package-has-been-backdoored/
  • https://arstechnica.com/security/2024/03/backdoor-found-in-widely-used-linux-utility-breaks-encrypted-ssh-connections/
  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27
Computer, Software, Linux, Sicherheit, IT, Backdoor, Code, Hacker, Hackerangriff, Informatik, IT-Sicherheit, Open Source, Softwareentwicklung, ssh, Vertrauen, Vertrauensbruch, Exploit, Exploits, IT-Sicherheitsexperte, Schwachstellen, vertrauenswürdig, sshd

Wie einen Druckertreiber unter Linux Ubuntu installieren?

Hallo an Alle,

ich habe ein kleines Problem: Ich habe mir einen Kyocera Laserdrucker Ecosys P3055dn zugelegt, den ich unter Linux Ubuntu 22.04 LTS als lokalen Drucker versuche zu installieren.

Zwar erkennt Linux den Drucker, aber er installiert ihn nicht.
Ich habe auch versucht, den Drucker mittels CUPS zum Laufen zu bringen, der auch freundlicherweise den Drucker findet, aber wenn ich versuche, die Testseite zu drucken, wird mir ein "driverless" angezeigt.

Okay, denke ich mir, versuche ich, den von der Kyocera-Webseite bereitgestellten Druckertreiber zu installieren. Ich lade die Software runter und finde eine Zip-Datei mit der Endung tar.gz, die ich entpacken sollte.
Gesagt, getan.

Daraufhin werden mir einige Distributionen angezeigt, u.a. Debian und Ubuntu.
Ich klicke ersteinmal auf Ubuntu, woraufhin mir zwei weitere Ordner angezeigt werden, nämlich EU und Global.

Ich gehe davon aus, dass mit EU Europa gemeint ist, klicke darauf und werde mit zwei weiteren Ordner konfrontiert:

Kyodialog_i386 und Kyodialog_AMD_64

Und egal, welchen ich davon anklicke, ich komme immer in ein Menüe mit drei Dateien:

control.tar.gz
data.tar.gz
debian-binary

Und ab da komme ich nicht mehr weiter.
Kann mir einer von Euch helfen, das Problem zu lösen?

Ich habe schon Google bemüht, doch deren Beschreibungen, die ich dann auch genau so wie sie beschrieben sind ausgeführt haben, führten zu keinem erfolgreichen Ergebnis

Für die Hilfe sage ch schon einmal Danke im Voraus
GLG
Tichuspieler


Linux, Ubuntu, Drucker, Treiber, Kyocera

Roblox auf Linux mit Wine laufen lassen?

Hallo

Ich versuche schon seit einiger Zeit Roblox auf Linux laufen zu lassen.
Da habe ich gehört das dies mit einem Program namens "Wine" möglich ist.

Jedes mal wenn ich Roblox starte, kommt die Meldung "Wine is not supported"

Bedeutet dass, das Wine grundsätzlich nicht (mehr) mit Roblox kompatibel ist oder das meine Wine Version die falsche ist?

Wine version: wine-9.0 mit

wine --version

Wine scheint grundsätzlich zu funktionieren (Ich kann zumindest Task Manager von Windows damit öffnen).

Ich habe bereits mein Betriebssystem Ubuntu 23.10, neuinstalliert und die Installation erneut durchgeführt. Dies hat leider nichts gebracht.

Grundsätzlich habe ich mich an diese Anleitung gehalten:
https://mspoweruser.com/roblox-linux/
Da steht das es version 8 oder höher benötigt (deshalb denke ich nicht das es an version 9 liegt).

Installationsanleitung WIne, welche ich befolgt habe:

https://wiki.winehq.org/Ubuntu
Bis und mit dem Teil "Install Wine", alles was unter diesem Abschnitt ist verstehe ich nicht so ganz, darum lasse ich die Finger davon.

Ich habe ebenfalls versucht das ganze mit "Grapejuice" durchzufühen. Der selbe Fehler wie oben erscheint, da Grapejuice so wies aussieht nur ein Launcher oder etwas ähnliches für Roblox ist, welcher auf Wine aufbaut.

Die Anleitung zu Grapejuice installation:
https://brinkervii.gitlab.io/grapejuice/install-on/ubuntu/
Diese Anleitung habe ich ebenfalls bis und mit dem Teil "Install the Grapejuice Package" durchgeführt, ich lasse wieder meine Finger vom Rest (Installing Grapjuice from Source).

Vielen Dank für euere Antworten.

(Ich verstehe nicht viel von Linux, ich befolge immer nur solche Anleitungen)

PC, Linux, Roblox, Wine

Usb Stick (64gb) ist dank rufus error nur noch 4,8gb groß und der rufus error besteht immernoch, was tun?

Ich habe versucht kali linux live boot mit rufus auf meinem usb stick (Hama 64gb) zu installieren, dann gab es einen fehler (log folgt) und beim erneut versuchen funktioniert es nicht weil rufus ne partition über 4,8gb erstellt hat usw, jetzt ist der usb stick unbrauchbar und kali linux immernoch nicht installiert, so ein scheiss

der log:

Found USB 2.0 device 'Generic Flash Disk USB Device' (058F:6387)

1 device found

No volume information for drive 0x81

Disk type: Removable, Disk size: 64 GB, Sector size: 512 bytes

Cylinders: 7648, Tracks per cylinder: 255, Sectors per track: 63

Partition type: MBR, NB Partitions: 2

Disk ID: 0x003C92B6

Drive has a Zeroed Master Boot Record

Partition 1:

 Type: FAT32 LBA (0x0c)

 Detected File System: (Unrecognized)

 Size: 4.6 GB (4931452928 bytes)

 Start Sector: 2048, Boot: Yes

Partition 2:

 Type: GNU/Linux (0x83)

 Detected File System: (Unrecognized)

 Size: 54.0 GB (57982030848 bytes)

 Start Sector: 9633792, Boot: No

Closed Windows format prompt

Found USB 2.0 device 'Generic Flash Disk USB Device' (058F:6387)

1 device found

No volume information for drive 0x81

Disk type: Removable, Disk size: 64 GB, Sector size: 512 bytes

Cylinders: 7648, Tracks per cylinder: 255, Sectors per track: 63

Partition type: MBR, NB Partitions: 2

Disk ID: 0x003C92B6

Drive has a Zeroed Master Boot Record

Partition 1:

 Type: FAT32 LBA (0x0c)

 Detected File System: (Unrecognized)

 Size: 4.6 GB (4931452928 bytes)

 Start Sector: 2048, Boot: Yes

Partition 2:

 Type: GNU/Linux (0x83)

 Detected File System: (Unrecognized)

 Size: 54.0 GB (57982030848 bytes)

 Start Sector: 9633792, Boot: No

Closed Windows format prompt

Closed Windows format prompt

erbitte hilfe

Windows, Linux, USB-Stick, booten, Partition, rufus, Kali Linux

warum passiert sowas?

Wir haben einen fivem server und nutzen das script template von Achim
https://github.com/Achim-Sommer/FiveM-ESX-Template-Server
Bei uns standt aufeinmal das der server geklaute scripts verwendet, was aber nicht seinkann, da wir strikt gegen geleaktes zeug sind, seit dem das da stand, läst sich auch nicht der fivem server starten es siehe so aus als währe alles kurpt, soweit kuropt, das selbst unser linux server nicht das tut was er soll.
Wenn ich fiveM starten
root@h3002984:/home/fivem/FXServer/server# ./start.sh

[  c-server-monitor]  _______ ______

[  c-server-monitor] | ___\ \/ / ___| ___ _ ____  _____ _ __

[  c-server-monitor] | |_  \ /\___ \ / _ \ '__\ \ / / _ \ '__|

[  c-server-monitor] | _| / \ ___) | __/ |  \ V / __/ |

[  c-server-monitor] |_|  /_/\_\____/ \___|_|  \_/ \___|_|

[  c-server-monitor] -------------------------------- monitor ---

[  c-server-monitor]

[  c-scripting-core] Creating script environments for monitor

[   script:monitor] Error parsing script @monitor/entrypoint.js in resource monitor: SyntaxError: Invalid or unexpected token

[  c-scripting-core] Failed to load script entrypoint.js.

[   script:monitor] Error parsing script @monitor/resource/sv_admins.lua in resource monitor: @monitor/resource/sv_admins.lua:3: 'then' expected near '<\19>'

[  c-scripting-core] Failed to load script resource/sv_admins.lua.

[   script:monitor] Error parsing script @monitor/resource/sv_logger.lua in resource monitor: @monitor/resource/sv_logger.lua:2: syntax error near 'T'

[  c-scripting-core] Failed to load script resource/sv_logger.lua.

[   script:monitor] Error parsing script @monitor/resource/sv_resources.lua in resource monitor: @monitor/resource/sv_resources.lua:2: 'then' expected near '<\3>'

[  c-scripting-core] Failed to load script resource/sv_resources.lua.

[   script:monitor] Error parsing script @monitor/resource/sv_playerlist.lua in resource monitor: @monitor/resource/sv_playerlist.lua:1: unexpected symbol near '-'

[  c-scripting-core] Failed to load script resource/sv_playerlist.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_webpipe.lua in resource monitor: @monitor/resource/menu/server/sv_webpipe.lua:2: syntax error near 'not'

[  c-scripting-core] Failed to load script resource/menu/server/sv_webpipe.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_base.lua in resource monitor: @monitor/resource/menu/server/sv_base.lua:2: unexpected symbol near '!'

[  c-scripting-core] Failed to load script resource/menu/server/sv_base.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_functions.lua in resource monitor: @monitor/resource/menu/server/sv_functions.lua:1: unexpected symbol near '-'

[  c-scripting-core] Failed to load script resource/menu/server/sv_functions.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_main_page.lua in resource monitor: @monitor/resource/menu/server/sv_main_page.lua:2: syntax error near '<\17>'

[  c-scripting-core] Failed to load script resource/menu/server/sv_main_page.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_vehicle.lua in resource monitor: @monitor/resource/menu/server/sv_vehicle.lua:2: unexpected symbol near ';'

[  c-scripting-core] Failed to load script resource/menu/server/sv_vehicle.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_freeze_player.lua in resource monitor: @monitor/resource/menu/server/sv_freeze_player.lua:2: unexpected symbol near '<\17>'

[  c-scripting-core] Failed to load script resource/menu/server/sv_freeze_player.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_trollactions.lua in resource monitor: @monitor/resource/menu/server/sv_trollactions.lua:1: unexpected symbol near '-'

[  c-scripting-core] Failed to load script resource/menu/server/sv_trollactions.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_player_modal.lua in resource monitor: @monitor/resource/menu/server/sv_player_modal.lua:3: function arguments expected near 'hen'

[  c-scripting-core] Failed to load script resource/menu/server/sv_player_modal.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_spectate.lua in resource monitor: @monitor/resource/menu/server/sv_spectate.lua:1: syntax error near '<\14>'

[  c-scripting-core] Failed to load script resource/menu/server/sv_spectate.lua.

[   script:monitor] Error parsing script @monitor/resource/menu/server/sv_player_mode.lua in resource monitor: @monitor/resource/menu/server/sv_player_mode.lua:1: unexpected symbol near '<\6>'

[  c-scripting-core] Failed to load script resource/menu/server/sv_player_mode.lua.

Linux, ESX, GTA V, lua script, FiveM, FiveM Server

Linux Mint nach Fehlern suchen lassen?

Moin, da ich was Linux angeht noch ein totaler Neuling (Noob) bin (noch ganz frisch am PC von Windows auf Linux umgestiegen, auf dem Laptop ist Windows 11 drauf)

hoffe aber trotzdem dass mir jemand einen Tipp geben kann ob man Linux Mint nach Fehlern suchen lassen kann, denn ich glaube ich hab da wohl mal etwas versucht, wollte mal einen Cloud-Anbieter(LuckyCloud) ausprobieren, aber das funktionerte wohl nicht so und jetzt wird mir im Terminal immer angezeigt

"Das Depot »https://clients.luckycloud.de/sync-client/linux virginia Release« enthält keine Release-Datei.
N: Eine Aktualisierung von solch einem Depot kann nicht auf eine sichere Art durchgeführt werden, daher ist es standardmäßig deaktiviert.
N: Weitere Details zur Erzeugung von Paketdepots sowie zu deren Benutzerkonfiguration finden Sie in der Handbuchseite apt-secure(8).
E: Das Depot »https://clients.luckycloud.de/sync-client/linux $(lsb_release Release« enthält keine Release-Datei."
Eine Aktualisierung von solch einem Depot kann nicht auf eine sichere Art durchgeführt werden, daher ist es standardmäßig deaktiviert.

Kann ich da etwas machen das Mint das irgendwie bereinigt?

Und desweiteren wird noch folgendes bei google Earth angezeigt:

Fehl:2 http://dl.google.com/linux/earth/deb stable InRelease
 Die folgenden Signaturen konnten nicht überprüft werden, weil ihr öffentlicher Schlüssel nicht verfügbar ist: NO_PUBKEY E88979FB9B30ACF2

Vielen Dank schon einmal im Voraus

MfG

Linux, Linux Mint

Meistgelesene Beiträge zum Thema Linux