Neuer Kernel-Hack laut Microsoft problematisch

Diskutiere und helfe bei Neuer Kernel-Hack laut Microsoft problematisch im Bereich Microsoft Windows im Windows Info bei einer Lösung; Der Sicherheitsdienstleister Authentium hat nach eigenen Angaben einen Weg gefunden, den in den 64-Bit-Versionen von Windows Vista integrierten... Dieses Thema im Forum "Microsoft Windows" wurde erstellt von WinVista, 27. Oktober 2006.

  1. WinVista
    WinVista Gast

    Neuer Kernel-Hack laut Microsoft problematisch


    Der Sicherheitsdienstleister Authentium hat nach eigenen Angaben einen Weg gefunden, den in den 64-Bit-Versionen von Windows Vista integrierten Kernelschutz PatchGuard zu umgehen, ohne dass der normalerweise auftretende Systemhalt ausgelöst wird.

    Konkret nutzt Authentium ein Element des Kernelschutzes, das für die Unterstützung älterer Hardware-Komponenten gedacht ist. Unter Verwendung der Methode kann das Unternehmen auf den Systemkern zugreifen und die eigenen Produkte diese Möglichkeit nutzen lassen, ohne dass das Betriebssystem die Quelle des Eingriffs nachvollziehen kann.

    Normalerweise wird bei einem unauthorisierten Zugriff auf den Kernel von Windows Vista ein Bluescreen ausgelöst. Alle laufenden Programme und Prozesse werden gestoppt, um die Ausführung von Schad-Software zu verhindern. Nach Angaben von Authentium hat man diesen Weg gewählt, um die eigenen Kunden rechtzeitig zur Markteinführung von Vista vor Angriffen aus dem Internet schützen zu können.

    Da Microsoft zwar zugesagt hat, Programmierschnittstellen (APIs) zu schaffen, welche die Sicherheit von Windows Vista auch ohne einen direkten Zugriff auf den Kernel zu gewährleisten, doch dies wird noch einige Zeit in Anspruch nehmen. Authentium will an deren Entwicklung mitwirken, will jedoch durch das Umgehen von PatchGuard bereits früher für mögliche Sicherheitsprobleme gerüstet sein.

    Microsoft hat nach eigenener Aussage bereits von der Umgehung erfahren. Man habe die Kernel-Hacks bei aktuellen Vorabversionen des neuen Betriebssystems berücksichtigt, hieß es. In Zukunft soll bei jeder Umgehung von PatchGuard ein entsprechendes Update im Rahmen der täglichen Arbeit von Microsofts Security Response Centers herausgegeben werden, das mögliche Lücken schließt.

    Die Redmonder kritisieren die Entscheidung des Sicherheitsdienstleisters als falschen Weg. Authentium wirft man vor, durch die Entwicklung von Produkten, die den Kernelschutz umgehen, die Sicherheitslage zu verschlechtern. Anwender, bei denen die jeweiligen Produkte zum Einsatz kommen, sind nach der Veröffentlichung eines Updates, das die genutzte Umgehungsmethode unmöglich macht, unter Umständen nicht mehr optimal geschützt.

    Statt den Kernelschutz auf eigene Faust zu umgehen, fordert Microsoft von den Sicherheitsdienstleistern die Teilnahme an der Entwicklung der APIs, um die Sicherheit der gemeinsamen Kunden zu gewährleisten. Derzeit tobt zwischen Microsoft und seinen Partnern eine Debatte darüber, ob der Kernelschutz in Windows Vista nicht möglicherweise integriert wurde, um die Drittanbieter von Sicherheitslösungen bei ihrer Arbeit zu behindern.

    Unterdessen werden auf einschlägigen Seiten im Internet bereits weitere Methoden diskutiert, die zur Umgehung des Kernelschutzes genutzt werden könnten. Microsoft will gegebenenfalls die nötigen Maßnahmen ergreifen, um Dritten auch in Zukunft weiterhin den Zugriff auf den Kernel von Windows Vista zu verwehren, so das Unternehmen.

    Quelle
     
  2. User Advert


    Hi,

    willkommen im Windows Forum!
Thema:

Neuer Kernel-Hack laut Microsoft problematisch - Microsoft Windows

Die Seite wird geladen...

Neuer Kernel-Hack laut Microsoft problematisch - Similar Threads - Kernel Hack Microsoft

Forum Datum

Signatur-Problematik

Signatur-Problematik: Nachdem ich die Signaturproblematik mit dem Tool https://aka.ms/SaRA-officeUninstallFromPC endlich gelöst habe und neue Signaturen anlegen konnte. Hat sich das nach dem heutigen Office Update...
Outlook.com 28. November 2022

Hacker?

Hacker?: Hallo zusammen,wurde ich gehackt? Passwort usw. habe ich schon aktualisiert. Bitte, wenn möglich, um Überprüfung ob ich gehackt wurde.Bin weder in Pakistan noch in Argentinien aktiv gewesen.Besten...
Outlook.com 10. Juni 2022

Hack von Microsoft+ XBox

Hack von Microsoft+ XBox: Hallo zusammenMir wurde mein Box Profil samt Microsoft Profil gehackt.Das ging binnen 4 Minuten, könnte dabei zusehen.Er hat scheinlich meine Email gehackt und dann alles weitere durchgeführt....
Apps 16. Oktober 2021

Hack von Microsoft+ XBox

Hack von Microsoft+ XBox: Hallo zusammenMir wurde mein Box Profil samt Microsoft Profil gehackt.Das ging binnen 4 Minuten, könnte dabei zusehen.Er hat scheinlich meine Email gehackt und dann alles weitere durchgeführt....
Games und Spiele 16. Oktober 2021

Microsoft klärt auf - Windows "7" Kein neuer Kernel

Microsoft klärt auf - Windows "7" Kein neuer Kernel: Microsoft hat nach Monaten erstmals wieder offiziell Informationen zum Nachfolger von Windows Vista preis gegeben. In einem Interview mit dem US-Branchendienst Cnet ging Windows-Chef Steven...
Microsoft Windows 27. Mai 2008

Vista-Problematik mit Dateiendungen

Vista-Problematik mit Dateiendungen: In älteren Windowsversionen wurden Dateiendungen für bekannte Dateitypen nicht angezeigt.Auch in Vista ist dieser Umstand immernoch der Fall. So wird die von F-SECURE getestete Datei...
Microsoft Windows 25. März 2007

Microsoft bezieht Stellung zum Kernel-Hack

Microsoft bezieht Stellung zum Kernel-Hack: Microsofts Entwicklungs-Chef für Windows Client-Systeme, Austin Wilson, hat im Sicherheits-Weblog des Vista-Teams Stellung zu dem auf der Hacker-Konferenz Black Hat gezeigten Weg bezogen, mit dem...
Microsoft Windows 8. August 2006
Neuer Kernel-Hack laut Microsoft problematisch solved
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Auf dieser Website werden Cookies für die Zugriffsanalyse und Anzeigenmessung verwendet.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.