WinSupportForum  
Zurück   WinSupportForum > Windows XP > Windows XP Netzwerk
Startseite Registrierung Registrieren FAQ Hilfe Suche Suchen Heutige Beiträge Heutige Beiträge Alle Foren als gelesen markieren

RSS-Feed
Mit RSS-Feeds immer auf dem Laufenden sein.


WinSupportForum auf




Letzte Forenthemen
Bootlog enthält...
Hits: 117, Antworten: 4
Einige interessante...
Hits: 27, Antworten: 0
20% Javari.co.uk...
Hits: 34, Antworten: 0
Der Online-Kurs zu...
Hits: 81, Antworten: 0
Nvidia-Systemsteueru...
Hits: 200, Antworten: 5
2 Kinokarten für...
Hits: 36, Antworten: 0
Toshiba 40TL838G...
Hits: 62, Antworten: 0
Logitech M555b...
Hits: 32, Antworten: 0
etwas heikles...
Hits: 72, Antworten: 6
25€ Gutschein bei...
Hits: 43, Antworten: 0
Sony 46EX720BAEP...
Hits: 33, Antworten: 0
Zeige:

Onlineuser
'Wer ist online' anzeigen Benutzer: 5
Gäste: 215
Gesamt: 220
Team: 3
Team:  leader, BuckFix, MaryLong
Benutzer:  Insane, Chris_A
Freunde anzeigen

Statistik
Themen: 9947
Beiträge: 71825
Benutzer: 17.121
Aktive Benutzer: 1.229
Wir begrüßen unseren neuesten Benutzer: Chris_A
Besucherrekord: 1.712 Benutzer am 08.11.2009 um 23:57.
Neue Benutzer:
Gestern
- 0pa
Gestern
- Fehmarn-Bo...
Gestern
- Tuner
Gestern
- horo429

Login
Benutzername:
Kennwort:


Kein Geburtstag eingetragen.

Kalender
Februar 2012
  Mo Di Mi Do Fr Sa So
> 30 31 1 2 3 4 5
> 6 7 8 9 10 11 12
> 13 14 15 16 17 18 19
> 20 21 22 23 24 25 26
> 27 28 29 1 2 3 4


Surf-Tipp


Kostenlos nachschlagen und lernen

MS Office:
Word - Excel - Powerpoint

OpenOffice:
Writer - Calc

Internet-Technologie:
HTML - AJAX - XML

PC Wissen:
Betriebssysteme - Internet

Webdesign:
Photoshop

Wirtschaft:
BWL- US-GAAP - Marketing

Management:
Personalmanagement - Finanzmanagement

Erfolg:
Lernen - Selbstständig - Gesellschaft

WinSupportForum wird empfohlen von:


Unterstützt durch:



Aktuelle Inhalte
Lade Daten...


Thema geschlossen
 
LinkBack Themen-Optionen
Alt 02.05.2008, 19:10   #1
meldet sich zu Wort
 
Registriert seit: 01.05.2008
Beiträge: 9
 
 
 
 
Standard Allgemeine Frage zur WebSecurity

Sorry, bin versehentlich in die Vista-Abteilung gerutscht!!! Kann der MOD das vielleicht in die XP-Abteilung umleiten? Danke!

Es wird immer wieder empfohlen, im Web nur mit eingeschränkten Accounts zu surfen. Warum ist klar, doch hätte ich folgende weiterführende Frage dazu:

Angenommen, es erfolgt während einer solchen Session der Transfer von (bspw. verschlüsselter oder gepackter) Malware, die von der Security nicht entdeckt wird. Dann kann die mit dem eingeschränkten Account nicht installiert werden - so weit, so gut. Weiter angenommen aber, ich melde mich nun nach der Web-Session ab und bei einem Admin-Account an. Gibt es Malware, oder ist sie zumindest prinzipiell denkbar, die ihre Installation (durch beigefügte, bereits aktive, möglicherweise ebenfalls verschlüsselte Launcher) selbst initiieren kann, sobald entsprechende System-Berechtigungen vorliegen?

Danke für eventuelle Hinweise!
john08 ist offline  
Alt 02.05.2008, 21:42   #2
ist hier zuhause
 
Benutzerbild von Andy1
 
Registriert seit: 06.02.2008
Ort: Erfurt
Alter: 49
Beiträge: 487
 
KnowHowLevel:
2 **
 
Betriebssystem:
Windows XP Professional
Officeversion:
Office XP (2002)
 
 
Standard

Gute Frage.

Ein klares Nein, sagt zumindest die Theorie.

Diese ist bekanntlich "grau", nein im ernst dies sollte und wird vom System nicht zugelassen.
Andy1 ist offline  
Alt 02.05.2008, 21:53   #3
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Soweit die Theorie. In der Praxis sieht das dann ungefähr so aus:
Want UAC-Free iReboot? You got it: iReboot 1.1 released! — The NeoSmart Files
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 03.05.2008, 12:48   #4
ist hier zuhause
 
Benutzerbild von Melodic
 
Registriert seit: 12.02.2008
Alter: 45
Beiträge: 546
 
KnowHowLevel:
6 ******
 
Betriebssystem:
Windows 7 Professional
Officeversion:
Office 2003
 
 
Standard

Irgendwer sagte schon damals :

Die Renten sind sicher !

__________________

Gruß Melodic
### Eigentlich ist doch alles gesagt, oder? ###
Melodic ist offline  
Alt 06.05.2008, 16:42   #5
meldet sich zu Wort
 
Registriert seit: 01.05.2008
Beiträge: 9
 
 
 
 
Standard

Hab hier noch eine andere Variante (B) meines oben beschriebenen kleinen Szenarios, bei der auch ein Umweg über den Admin-Account wegfiele (sofern das Ganze überhaupt ansatzweise Chancen einer Realisierung besitzt).

Das XP-Update-System bietet folgendes Feature: Wenn ich mit einem eingeschränkten Account im Web unterwegs bin (die autom. Updates sind komplett aktiviert), Patches runtergeladen, aber mit den eingeschränkten Berechtigungen nicht installiert werden können und ich den Rechner abschließend direkt von diesem Account aus runterfahre, dann fragt mich das System, ob die bereitstehenden Updates während des Herunterfahrens installiert werden sollen. Das kann ich ablehnen oder bestätigen. Im letztgenannten Fall wird zunächst die Benutzer-GUI runtergefahren, anschließend werden die Sicherheits-Patches installiert, dann erfolgt der Shutdown. (Ist ganz komfortabel, weil eben der Umweg über einen Admin-Account entfällt.)

Nun habe ich mir überlegt, ob ein raffinierter Malware-Launcher (Marke: eXtended version), der "ready-to-go" nur ins System geschaufelt werden muss (bspw. über eine gehackte Webseite, zusammen mit den eigentlichen Malware-Komponenten) und Systemprozesse beobachten und interpretieren kann, sich just zum richtigen Zeitpunkt in dieses Prozedere einklinken und den XP-Updater dahingehend manipulieren könnte, dass dieser statt der anvisierten Sicherheits-Patches was ganz anderes installiert?
(Von Vorteil wäre bei dieser Strategie auch noch, dass zumindest einige Consumer-Security-Suiten ihre Schutzmodule als XP-Dienste laden. Selbige haben sich aber - wenn ich das richtig beschreibe - in diesem Szenario zum Zeitpunkt der Update-Installation bereits schlafen gelegt. Das bedeutet, auch ein proaktiver, verhaltensorientierter Prozess-Scanner würde das kleine Mistvieh auf diesem System-Level nicht mehr entdecken.)

Die ausschlaggebende Frage hierbei ist jedoch: Kann ein solcher "Launcher" derartiges überhaupt leisten, ohne selbst zuvor auf spezifische Weise ins System integriert worden zu sein (sprich: ohne Installation)? Vermutlich nicht, oder?
john08 ist offline  
Alt 06.05.2008, 17:04   #6
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Irgendetwas auslösendes wirst du schon in das System bringen und aktivieren müssen.
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 06.05.2008, 17:58   #7
meldet sich zu Wort
 
Registriert seit: 01.05.2008
Beiträge: 9
 
 
 
 
Standard

Tja, ... bin nur gewöhnlicher User mit zu begrenzten Systemkenntnissen, um hier noch weiterzukommen. Ich weiß lediglich, dass es Tools gibt, die man einfach auf den Rechner setzt und die ohne weitere Installation funzen, bspw. FreeRAM-XP-Pro. Aber ich kann absolut nicht abschätzen, ob die Manipulationsfähigkeiten, die mein fiktiver Launcher auf den SubAccount-SystemLeveln besitzen müsste, in dieser Form realisierbär wären.
john08 ist offline  
Alt 07.05.2008, 00:32   #8
Administrator
 
Benutzerbild von BuckFix
 
Registriert seit: 31.01.2008
Ort: Earth\EU\DE\Berlin
Alter: 49
Beiträge: 17.285
 
KnowHowLevel:
9 *********
 
Betriebssystem:
Windows 7 Ultimate
Officeversion:
Office 2007
 
 
Standard

Wenn dein fiktiver Launcher in einem hypothetischen Szenario auf einem imaginären Rechner eine praktische Sicherheitslücke mit theoretischer Erfolgschance der unentdeckten Durchführung eines bisher unbekannten Exploits unter Umgehung aller vorhandenen Sicherheitsmaßnahmen findet, lautet die Antwort: ja.
__________________
BuckFix

<img src=http://www.winsupportforum.de/forum/../../../../image.php?type=sigpic&userid=1&dateline=1217248168 border=0 alt= />

Weltuntergang ist Quatsch - schliesslich gibt es bei Tchibo jede Woche eine neue Welt!
BuckFix ist gerade online  
Alt 07.05.2008, 11:45   #9
meldet sich zu Wort
 
Registriert seit: 01.05.2008
Beiträge: 9
 
 
 
 
Standard

Zitat:
Wenn dein fiktiver Launcher in einem hypothetischen Szenario auf einem imaginären Rechner eine praktische Sicherheitslücke mit theoretischer Erfolgschance der unentdeckten Durchführung eines bisher unbekannten Exploits unter Umgehung aller vorhandenen Sicherheitsmaßnahmen findet, lautet die Antwort: ja.
Genau!


Zitat:
Irgendetwas auslösendes wirst du schon in das System bringen und aktivieren müssen.
Dazu noch ein Nachtrag:
Du hast natürlich vollkommen Recht, irgendeine Aktivierung muss her.

Wenn wir jedoch einmal relativ großzügig davon ausgehen, dass der Launcher für seine späteren Aktivitäten (sprich: die Manipulation des XP-Updaters) keine spezielle Systemintegration/Installation benötigt, die ja im Szenario durch den eingeschränkten Account per se ausgeschlossen oder zumindest nicht so durchführbar ist, dass dabei was Funktionsfähiges herausspringt, dann dürfte sich eine reine Aktivierung des Progis relativ simpel gestalten lassen.

Das müsste durch irgendwelche dynamischen Elemente auf der gehackten Webseite realisierbar sein (browser- oder, wenn machbar, sogar servergestützt), ohne dass dies mit der eingeschränkten Systemumgebung des Zielrechners in irgendeiner Weise kollidiert. Mehr noch: Ich könnte mir vorstellen, dass dieser Prozess vom Design her so subtil und so vielgestaltig umsetzbar ist, dass er durch die Raster sämtlicher Webscanner schlüpft, selbst wenn denen irgendeine Heuristik oder andere proaktive Suchstrategien zugeschaltet wurden.

Für mich bleibt daher die Frage spannender: Kann der aktive Launcher seine relativ komplexen Systemeingriffe einfach so aus dem Ärmel schütteln? Aber diese Frage werden wir der geballten BrainPower organisierter Internetkriminalität überlassen müssen.

(Abgesehen davon ist dieses Szenario jedoch zu spezifisch und zu leicht [von vorsichtigen und umsichtigen Usern] umgehbar [indem man die Bequemlichkeit einfach beiseite lässt], als dass sich der Entwicklungsaufwand für die Folks wirklich lohnen würde.)
john08 ist offline  
Thema geschlossen

Lesezeichen

Themen-Optionen

Rechte in dieser Rubrik
Themen erstellen: nicht erlaubt
Beiträge beantworten: nicht erlaubt
Anhänge hochladen: nicht erlaubt
Beiträge bearbeiten: nicht erlaubt

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks sind An
Pingbacks sind An
Refbacks sind An



Ähnliche Themen
Thema Autor Forum Antworten Zuletzt
Frage zu eSATA Hebbocher Hardware allgemein 6 01.04.2008 11:56
Frage zu ACCESS Datumsformaten Melodic MS Office allgemein 3 26.02.2008 22:46



Alle Zeitangaben in WEZ +1. Es ist jetzt 15:27 Uhr.



Partner:

myDealZ.de   WinFAQ - Die deutsche WinFAQ   Mitfahrzentrale

Valid XHTML 1.0 Transitional   CSS ist valide!

vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
vBCMS® 2.7.1 ©2002 - 2012 vbdesigns.de
Copyright ©2008-2012 WinSupportForum.de