Wie können Sie eine nicht vertrauenswürdige ausführbare Datei unter Linux sicher ausführen?

Dec 20, 2024
Privatsphäre und Sicherheit
UNCACHED INHALT

In der heutigen Zeit ist es keine schlechte Idee, nicht vertrauenswürdigen ausführbaren Dateien misstrauisch gegenüberzustehen. Gibt es jedoch eine sichere Möglichkeit, eine auf Ihrem Linux-System auszuführen, wenn Sie dies wirklich tun müssen? Der heutige SuperUser-Q & A-Beitrag enthält einige hilfreiche Ratschläge als Antwort auf die Anfrage eines besorgten Lesers.

Die heutige Frage-Antwort-Sitzung wird uns mit freundlicher Genehmigung von SuperUser zur Verfügung gestellt - einer Unterteilung von Stack Exchange, einer Community-gesteuerten Gruppierung von Q & A-Websites.

Die Frage

SuperUser-Leser Emanuele möchte wissen, wie eine nicht vertrauenswürdige ausführbare Datei unter Linux sicher ausgeführt werden kann:

Ich habe eine ausführbare Datei heruntergeladen, die von einem Drittanbieter kompiliert wurde, und muss sie auf meinem System (Ubuntu Linux 16.04, x64) mit vollem Zugriff auf HW-Ressourcen wie CPU und GPU (über die NVIDIA-Treiber) ausführen.

Angenommen, diese ausführbare Datei enthält einen Virus oder eine Hintertür. Wie soll ich sie ausführen? Soll ich ein neues Benutzerprofil erstellen, es ausführen und dann das Benutzerprofil löschen?

Wie können Sie eine nicht vertrauenswürdige ausführbare Datei unter Linux sicher ausführen?

Die Antwort

Die SuperUser-Mitwirkenden Shiki und Emanuele haben die Antwort für uns. Zuerst Shiki:

In erster Linie müssten Sie, wenn es sich um eine Binärdatei mit sehr hohem Risiko handelt, eine isolierte physische Maschine einrichten, die Binärdatei ausführen und dann die Festplatte, das Motherboard und im Grunde den Rest physisch zerstören, da dies heutzutage der Fall ist Im Alter kann sogar Ihr Roboterstaubsauger Malware verbreiten. Und was ist, wenn das Programm Ihre Mikrowelle bereits über Hochfrequenzdatenübertragung über die Lautsprecher des Computers infiziert hat?!

Aber nehmen wir den Alufolienhut ab und springen ein bisschen in die Realität zurück.

Keine Virtualisierung - Schnell zu bedienen

Feuergefängnis

Ich musste vor ein paar Tagen eine ähnliche nicht vertrauenswürdige Binärdatei ausführen und meine Suche führte zu diesem sehr coolen kleinen Programm. Es ist bereits für Ubuntu gepackt, sehr klein und hat praktisch keine Abhängigkeiten. Sie können es unter Ubuntu installieren, indem Sie: sudo apt-get install firejail

Paketinfo:

Virtualisierung

KVM oder Virtualbox

Dies ist die sicherste Wette, abhängig von der Binärdatei, aber hey, siehe oben. Wenn es von „Mr. Hacker “, ein Black Belt, Black Hat-Programmierer, besteht die Möglichkeit, dass die Binärdatei einer virtualisierten Umgebung entkommt.

Malware Binary - Kosteneinsparungsmethode

Mieten Sie eine virtuelle Maschine! Zum Beispiel virtuelle Serveranbieter wie Amazon (AWS), Microsoft (Azure), DigitalOcean, Linode, Vultr und Ramnode. Sie mieten die Maschine, lassen alles laufen, was Sie brauchen, dann werden sie es auslöschen. Die meisten größeren Anbieter rechnen stundenweise ab, daher ist es wirklich billig.

Gefolgt von der Antwort von Emanuele:

Ein Wort der Warnung. Firejail ist in Ordnung, aber man muss äußerst vorsichtig sein, wenn man alle Optionen in Bezug auf die Blacklist und die Whitelist spezifiziert. Standardmäßig macht es nicht das, was hier zitiert wird Linux Magazine article . Der Autor von Firejail hat auch einige hinterlassen Kommentare zu bekannten Problemen bei Github .

Seien Sie äußerst vorsichtig, wenn Sie es verwenden, es könnte Ihnen ein falsches Gefühl der Sicherheit ohne das geben richtige Optionen .


Haben Sie der Erklärung etwas hinzuzufügen? Ton aus in den Kommentaren. Möchten Sie weitere Antworten von anderen technisch versierten Stack Exchange-Benutzern lesen? Den vollständigen Diskussionsthread finden Sie hier .

Bildnachweis: Gefängniszellen-ClipArt (Clker.com)

.eintragsinhalt .Eintrittsfußzeile

How Do You Safely Run An Untrusted Executable File On Linux?

Hack Of The Day: How Do I Run Untrusted Shellcode?

How To Make A Python Program Executable In Linux

Minijail: Running Untrusted Programs Safely By Jorge Lucangeli Obes, Google

Untrusted Application Launcher

Unix & Linux: Where Is Installed Software Stored In Linux? (8 Solutions!!)


Privatsphäre und Sicherheit - Die beliebtesten Artikel

Da das automatische Ausfüllen von Passwörtern Teil von iOS 12 ist, gibt es keinen Grund, keinen Passwort-Manager zu verwenden

Privatsphäre und Sicherheit Oct 2, 2025

UNCACHED INHALT "Sie sollten einen Passwort-Manager verwenden!" Dies ist ein Rat, den Sie wahrscheinlich jahrelang ignoriert haben, aber bei ordnungsgemäßer Integration auf jede..


Chrome 69 sagt nicht mehr, dass Websites "sicher" sind (obwohl sie es sind)

Privatsphäre und Sicherheit Sep 4, 2025

UNCACHED INHALT Google feiert das zehnjährige Jubiläum von Chrome mit einem neuen Thema, aber es gibt noch eine weitere große neue Änderung. Das bekannte grüne Schloss und di..


So verhindern Sie, dass Einbrecher in Ihr Zuhause eindringen

Privatsphäre und Sicherheit May 3, 2025

UNCACHED INHALT Es ist eine beängstigende Erfahrung, in Ihr Haus einzubrechen, aber Sie können eine Handvoll Dinge tun, um zu verhindern, dass ein Einbrecher überhaupt daran de..


Gibt es eine Möglichkeit zu sehen, wer Ihr Facebook-Profil angesehen hat?

Privatsphäre und Sicherheit Nov 10, 2024

UNCACHED INHALT Es gibt viele Browser-Erweiterungen, Apps und Websites, die behaupten, Ihnen mitteilen zu können, welche Ihrer Facebook-Freunde Ihr Profil kürzlich besucht haben..


So senden Sie selbstzerstörende iMessages mit Confide

Privatsphäre und Sicherheit Sep 23, 2025

Möchten Sie etwas kurzlebigeres, als es iMessages „Invisible Ink“ zulässt? Mit Confide können Sie selbstzerstörende Nachrichten senden, die einmal angezeigt werden und dann ..


So setzen Sie Ihr gesamtes Netzwerk in Windows 10 zurück und beginnen von vorne

Privatsphäre und Sicherheit Jul 10, 2025

Wenn Sie unter Windows 10 unter Netzwerkproblemen leiden, die Sie scheinbar nicht beheben können, Windows 10 Anniversary Update Enthält jetzt eine Funktion..


Die besten How-To-Geek-Artikel für Juni 2011

Privatsphäre und Sicherheit Sep 16, 2025

UNCACHED INHALT Der Juni war ein arbeitsreicher Monat hier bei How-To Geek, in dem wir Themen wie das Reinigen von Tastaturen, die Vorgehensweise bei Kompromittierungen Ihrer E-Ma..


BitLocker To Go verschlüsselt tragbare Flash-Laufwerke in Windows 7

Privatsphäre und Sicherheit May 27, 2025

Die BitLocker-Funktion wurde in Windows Vista eingeführt und ermöglichte es Ihnen, den Inhalt Ihrer Festplatte zu verschlüsseln. In Windows 7 bieten sie jetzt BitLocker To Go, mit dem Sie ..


Kategorien