-
11. 08. 2008, 17:15 #1
Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Die Black Hat Conference brachte zahlreiche neue Erkenntnisse auf dem Sektor der IT-Sicherheit an das Tageslicht. Eine ganz besonders bedeutende Tatsache wurde im Bezug auf die Sicherheit von Windows Vista vorgestellt. Zwei Sicherheitsforschern ist es gelungen, alle Sicherheitsmaßnahmen der aktuellsten Windows Version zu umgehen. In einem ausführlichen Vortrag unterrichteten sie die Zuhörer von ihren Erfahrungen.
Vom 02.07 bis 07.07 tagte die Black Hat Sicherheitskonferenz in Las Vegas. Eines der Highlights der diesjährigen Veranstaltung war der Vortrag von Mark Dowd (IBM Internet Security Systems) und Alexander Sotirov (VMWare Inc).
Den IT-Experten ist es gelungen, eine völlig neuartige und bislang unbekannte Schwachstelle in Vista aufzudecken. Bis dato ist dafür kein Gegenmittel bekannt. Die Experten sind der Meinung, dass Microsoft sich äußerst schwer tun wird, eine Lösung dafür zu finden.
weiterlesen
-
12. 08. 2008, 10:17 #2
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Wundert mich nicht, daß sowas funktioniert.
Der Webbrowser ist immer ein Problem, sofern er aktive Elemente ausführen kann. Und wenn Web Anwendungen dann auch noch mit anderen Komponenten des OS interagieren wirds schwierig.Als zentrale Gefahrenquelle bezeichnen die Laudatoren den Webbrowser
Man könnte halt alle Webprozesse in einer Sandbox ablaufen lassen. Aber auch hier können Prozesse "ausbrechen".
Da gibts keine 100% Sicherheit. Besonders dann, wenn der Browser so tief im System verankert ist. (Ich gehe mal davon aus, die haben den Test mit dem IE gemacht)
Ist in der Tat ein schwieriges Problem.
Loddafnir
-
12. 08. 2008, 10:22 #3
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Der weiterlesen-Link geht nicht...
Am Ende des Links muss "2008-08-12/" stehen...
Ansonsten hoffe ich, das es nicht auch auf XP zutrifft.§ 307 (2)
Wer durch Freisetzen von Kernenergie eine Explosion herbeiführt und dadurch Leib oder Leben eines anderen Menschen oder fremde Sachen von bedeutendem Wert fahrlässig gefährdet, wird mit Freiheitsstrafe von einem Jahr bis zu zehn Jahren bestraft.
-
12. 08. 2008, 10:50 #4
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Vermutlich wurde der IE verwendet, denke auch. Ob XP und vorhergehende OS auch betroffen sind is noch nicht vollständig klar.
"Der eine steht morgens auf und mag Nudel, der macht sich auch morgens Nudeln! Kein Problem!" Peter Ludolf
-
12. 08. 2008, 11:17 #5Mitglied
- Registriert seit
- May 2008
- Beiträge
- 112
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
na das der ie scheiss ist weis doch jeder also bitte dafür brauch ich keine studie und das windows sicherheit zu wünschen übrig laesst ist auch klar

-
12. 08. 2008, 11:40 #6
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Das gabs doch schon alles?
Einfach Firefox, alle Codes blocken bis zum Gehtnichtmehr und schon isses einigermaßen sicher. Der Rest liegt beim User.
Und um Gefahren zu erkennen, muss man nicht Dr. Prof. Informatiker sein
Wie immer alle rumheulen, dabei ist der User oft selbst dafür verantwortlich.
-
12. 08. 2008, 11:40 #7Mitglied
- Registriert seit
- Mar 2007
- Beiträge
- 137
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
ich persönlich vermute jetzt einfach mal das XP genauso betroffen ist, schließlich sind die beiden Systeme was die Browser sachen angeht recht kompatibel zueinander.
-
12. 08. 2008, 11:56 #8Mitglied
- Registriert seit
- Aug 2003
- Beiträge
- 23
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
also ich mach es auch nur noch so:
alles was mit dem Browsen zu tun hat wird in einer VMWare gemacht.
Mit dem VWMare Player einfach ein virtuelles XP / Linux / whatEver starten (das auch immer auf dem neusten Stand der Updates ist und welches mit FW+AW zugemacht wurde) und das ganze noch so einstellen, dass sämtliche Änderungen nach einem Reboot rückgängig gemacht werden.
Damit sollte wirklich 99,99% des Schmodders abgedeckt sein.
Wer will kann dann noch per Router rumspielen und den direkten Internetzugriff nur noch auf die IP des VMWare BS legen usw usw

.Foren sind krank. Einige verbieten auf Gulli zu verlinken, Gulli verbietet auf Sicherheitsrelevante Beiträge in andere Foren zu verlinken und wieder andere verbieten so ziemlich alles. Was für ein Kasperletheater...
-
12. 08. 2008, 11:57 #9
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Hilft dir doch auch nicht recht viel...
Zitat von The | Commander
1.Kannst du nicht jeden Code blockieren, da dann die meisten Websites nicht mehr lauffähig sind
2.Muss man nicht unbedingt über den Browser in das System einbrechen, geht anders meistens viel einfacher
3.Gibt es für Firefox auch genügend Exploits, auch für aktuelle Versionen, wobei es beim IE jedoch gut doppelt soviele Schwachstellen gibt
-
12. 08. 2008, 12:08 #10
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
@ drmaniac
Deine Lösung ist zwar nicht schlecht, aber was sollen die Leute machen wenn mit einem nicht so leistungsstarken PC unterwegs sind und nicht so technisch bewandert sind.
Meiner Meinung nach liegt das Hauptproblem darin das dem Webbrwoser zu viele Rechte zugesprochen werden.
Muss er wirklich irgendein Programm ausführen dürfen, und Dateien die nichts mit dem surfen an sich verändern dürfen ?
Der Browser ist keine Eier legende Wollmilchsau die Explorer, Surfprogramm, tausend un eine andere Funktion beinhalten. Er soll nur Webinhalte darstellen können und mehr nicht wie z.B. den Computer kompromittieren.
Da unter Windows sie meisten so wie so nur als root unterwegs sind verschärft sich das Problem noch einmal.Mein gpg Key online: Link
-
12. 08. 2008, 12:13 #11Mitglied
- Registriert seit
- Aug 2003
- Beiträge
- 23
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
würde ich begrüßen.
Ein Browser der nur darstellen kann ohne überhaupt das Recht zu haben irgendwas irgendwo ablegen zu dürfen, alles müsste im Ram stattfinden (wobei ich mir nicht sicher bin, ob man nicht mit speziellen Attacken da auch wieder Überläufe hin bekommt ...)
.Foren sind krank. Einige verbieten auf Gulli zu verlinken, Gulli verbietet auf Sicherheitsrelevante Beiträge in andere Foren zu verlinken und wieder andere verbieten so ziemlich alles. Was für ein Kasperletheater...
-
12. 08. 2008, 13:21 #12
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Im Ram, ja klar
Die Idee mit der Sandbox existiert schon seit Win98, umgesetzt wurde sie teilweise in Win2k, aber in WinXP wieder entfernt, da man sich sicher war, dass das System zukünftig keine größeren Patches mehr benötigt (am Arsch, ja).
In Vista versalzen zuviele Köche die Datensuppe, das hat alles keinen Sinn mehr.
Ein Modul-basierendes Modell muss her. Damit meine ich - KEINE Anwendungen, die irgendwie in das System eingreifen.
Am Besten ein System, keine Rechte und nur Portable Anwendungen, die selbst noch einmal in Sandboxie gestartet werden (was ja auch funktioniert mit der automatischen Prozesserkennung).
mfg,
Markus
-
12. 08. 2008, 15:53 #13Mitglied
- Registriert seit
- Mar 2008
- Beiträge
- 6
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Die Lösung: Firefox + NoScript-Erweiterung (und am besten das ganze in Linux)
-
12. 08. 2008, 16:38 #14Mitglied
- Registriert seit
- Apr 2006
- Beiträge
- 23
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Lösung: Kein Java Mist auf den PC.
-
12. 08. 2008, 16:41 #15
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
BruteForce ist schlauer, als alle Professoren und Leute, die sich mit der Materie beschäftigen. Welch Glück, daß wir so einen unter uns haben. Schade nur, daß es hier um etwas anderes geht, als das Problem mit Java, aber immerhin auch mal was gesagt.
--
MfG, MSX
The Internet used to be a university. Then, it became
a shopping mall. But now, it's a war zone.
-
12. 08. 2008, 18:37 #16
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Wieso sollte MS ein sicheres BS herausbringen??
An den Risiken und potentiellen schwachstellen hängen doch ganze Industriezweige dran, was auch erklären würde weshalb die so verbissen an ActiveX festhalten...
-
12. 08. 2008, 23:02 #17Mitglied
- Registriert seit
- Aug 2005
- Beiträge
- 146
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
xp ist davon schon von anfang an betroffen und es hilft dabei auch kein umstieg auf firefox etc.!
bzw sind doch system-rechte viel interesanter und noch dazu einfacher und benötigt keinen browser
-
14. 08. 2008, 05:39 #18
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Das klingt ja hier so als wäre XP superanfällig für alles und man müsse unbedingt was tun.
Obwohl ich technisch nicht wirklich Ahnung hab hatte ich noch nie(!) einen Virus, obwohl ich viel surfe und auch auf vielen Seiten war die nicht als Top Vertrauenswürdig gelten dürften
!
Mit einem aktuellen AV, einer FW und SpyBot hat man eminer Meinung nach genügend Schutz. Wobei ich auch, muss ich dazu sagen, nie den IE genutzt habe.
-
14. 08. 2008, 05:45 #19
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
FireFox und WinXP zusammen sind mir noch am liebsten eine stabile Plattform,
hatte mir von Vista mehr versprochen...
-
14. 08. 2008, 06:53 #20
Re: Windows Vista: Tiefgreifendere Schwachstellen als bisher gedacht
Naja, wer Firefox preist kann doch im Grunde gleich den Idealzustand anstreben: firefox und Linux (z.B. Ubuntu) als Webkombi und vista für alles was offline so gemacht wird
Das Open-Source gejazze in Verbindung mit dem wohl anfälligsten kommerziellen Programm der Welt empfinde ich da doch etwas zwiespältig doppelzüngig.
Wer sich in Deutschland damit brüstet, laut und unverblümt die Wahrheit zu sagen, war schon immer mehr als nur ein gewöhnlicher Lügner. Das Großmaulgetue, das sich auf Wahrheit beruft, ist nichts anderes als das Ressentiment des Autoritären gegen all das, wovon es sich verfolgt fühlt.
-


Zitieren
mehr lesen...





IT-Geschichte: Spender können...
Gestern, 23:04 in gulli:news