Windows 7: "VBootKit-Lücke" ist nicht unbehebbar
Microsoft-Evangelist Daniel Melanchthon hat Presseberichte über eine angeblich nicht behebbare Sicherheitslücke in Windows 7 zurückgewiesen. Diese seien schlicht falsch, erklärte er in seinem Blog.
Die Sicherheitsspezialisten Vipin Kumar und Nitin Kumar hatten anlässlich der Hack In The Box-Sicherheitskonferenz gezeigt, wie sich ein Windows 7-System während des Boot-Vorgangs kapern lässt. Sie behaupteten, dass es sich um ein Design-Problem handelt, das faktisch nicht zu beheben ist.
Der Angreifer benötigt allerdings physikalischen Zugang zum System und manipuliert mit dem VBootkit-Skript die beim Booten in den RAM geladenen Daten. Der Angriff sei also kaum wirklich problematisch, da ein direkter Zugang zum System selbst ohnehin die meisten Sicherheits-Mechanismen aushebelt, so Melanchthon. Dies gelte nicht nur für Windows, sondern auch für andere Systeme.
"Was in all den Artikeln jedoch verschwiegen wird, ist die Tatsache, dass Microsoft schon bei der Entwicklung von Windows Vista derartige Angriffsszenarien auf dem Radar hatte und mit Bitlocker eine Lösung implementiert hat, die auch gegen die in den obigen Artikeln beschriebene Angriffstechnik wirksam schützt. Wie schon damals lautet auch heute die Antwort Bitlocker mit Secure Startup", erklärte Melanchthon weiter.
Daher seien die Aussagen, dass es sich um ein Designproblem von Windows 7 handelt und es keinen Fix dagegen geben würde, schlicht falsch. "Es sei denn, man würde dem Angreifer freiwillig auch noch seinen Bitlocker-Schlüssel geben", so Melanchthon.
Vielen Dank für den Hinweis an unseren Leser Rezzerjoh
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Verwandte Videos
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- Givarus - vor 0 Sekunden
in der Rubrik News - R-S - vor 4 Minuten
in der Rubrik News - sandrodadon - vor 5 Minuten
in der Rubrik News - -adrian- - vor 5 Minuten
in der Rubrik News
Forum
-
brauche ich ein neues netzteil,wenn ich neuen prozessor kaufe?
hangman66683 - vor 6 Sekunden -
Rechner hängt schon Im BIOS nach "Neu starten"
hbc2000 - vor 2 Minuten -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Petronas - vor 8 Minuten -
Intel Core 2 Quad 9550 - Ersatz für Athlon II X4 620?
Scarecrow - vor 10 Minuten -
WMI SNMP-Anbieter
Edi-42 - vor 33 Minuten
MSDN Online
Neues zu Windows 7
Neues im Microsoft All-In-One Code Framework
08.02.2012
Online-Kurs: Windows 7-Einführung planen
06.02.2012
Beta: Security Compliance Manager 2.5
06.02.2012
Windows XP ? Infos zum Ende des Supports
06.02.2012
'Kinect for Windows' verfügbar
03.02.2012
Anleitung: Application Compatibility Toolkit
31.01.2012
Buch: Microsoft Windows 7-Expertentipps
31.01.2012






Alle Kommentare zu dieser News anzeigen