Autor Thema: Der Patch heiligt die Mittel  (Gelesen 416 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Der Patch heiligt die Mittel
« am: 14 Januar, 2006, 20:05 »
Rootkits sind böse! Diese Ächtung hat sich als allgemeiner Konsens weit über die Security-Gemeinde hinaus durchgesetzt. Damit fällt es leicht, Autoren von Rootkits wie Hacker Defender als Bösewichte zu brandmarken und Sony-BMGs Kopierschutz zu verdammen. Konzeptstudien wie das FU Rootkit stellt man gleich mit in die schwarze Ecke. Schließlich leisten sie den kriminellen Wurmautoren Vorschub, wie man an den ersten RBot-Samples mit Rootkit-Funktionen aus FU ja leicht sehen konnte.

Technisch lässt sich diese Sippenhaft jedoch nicht begründen. Denn viele der Rootkit-Techniken haben durchaus nützliche Anwendungen. Wer sich beispielsweise den provisorischen WMF-Patch von Ilfak Guilfanov genauer ansieht, wird feststellen, dass er im Prinzip genauso arbeitet wie Hacker Defender: Er klinkt sich in Bibliotheksaufrufe ein und ändert dabei das Verhalten der Originalfunktionen des Betriebssystems. Ich hab es nicht ausprobiert, bin mir aber ziemlich sicher, dass sich mit ein paar Änderungen aus dem Patch ein veritables Rootkit basteln ließe.

Viren-Scanner installieren oft Filtertreiber, um ihre Arbeit zu verrichten -- eine Technik, die sich auch Sonys Kopierschutz zunutze macht. Selbst eines der kommenden Security-Highlights, Microsofts Hot Patching, beruht auf einer klassischen Rootkit-Technik. Um Fehler in Systembibliotheken auszubessern, ohne das System neu starten zu müssen, überschreibt es die ersten Bytes einer Systemfunktion mit einem Sprung auf den eigenen Code.

Wie man es auch dreht und wendet: Software ist ein Werkzeug, das sich zunächst einer moralischen Bewertung entzieht. Für die trotzdem notwendige Unterscheidung zwischen legitimer Software und Malware bleibt letztlich nur ein Kriterium: das Einverständnis des Anwenders. Wer Software mit speziellen Funktionen installiert, ohne die ausdrückliche Zustimmung desjenigen einzuholen, der für ein System verantwortlich ist, hat sich auf die Seite der Bösen geschlagen.

Im Umkehrschluss bedeutet das natürlich auch, dass man Sony-BMG streng genommen nichts mehr vorzuwerfen hätte, wenn sie vor der Installation auf die Zusatzfunktionen hinweisen würden. Mist, das :-(

Siehe dazu auch : http://www.dvbcube.org/index.php?board=73;action=display;threadid=12121

Quelle : www.heise.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )