Geheime Online-Durchsuchungen gibt es seit 2005
Was mich an der Bundestrojaner Sache etwas irritiert ist die Frage wie sie es hinbekommen ,dass der Trojaner an Firewall und Virenscanner unbemerkt vorbei kommt (wenn er einmal installiert ist). Ein Terrorist weis ja um die Existenz des Trojaners und leitet entsprechende Gegenmaßnahmen ein (Naja vielleicht denken die Behörden ja Terroristen sind dumm?). Die einzige Lösung die ich mir vorstellen kann ist, dass sie die Hersteller von Sicherheitssoftware dazu "zwingen" Backdoors für den Bundestrojaner zu integrieren. Nur wenn sie es schaffen diese Hersteller zu einem Backdoor zu "zwingen" ,dann stellt sich mir die Frage ob sie das nicht auch mit dem Hersteller des Betriebssystem machen könnten. Wenn jetzt ein Backdoor im Kernel des Betriebsystem ist, käme man ja unbemerkt an Software-Firewall und Konsorten vorbei. Aus diesem Grund wäre ein Backdoor im Betriebsystem am naheliegendsten ,denn so müsste man sich nur an einen Hersteller wenden und minimiert somit die Gefahr der Veröffentlichung des Backdoors. Bei ClosedSource Betriebsystemen wird das gut möglich sein aber wie sieht es dann mit Linux aus? Ein Backdoor im Quellcode würde niemals unbemerkt bleiben.
Kommentare
332
Kommentare
geschrieben
104
Antworten
erhalten
27
Likes
erhalten
Chef-Designer von Windows Vista verlässt Microsoft
@swissboy: ...und mit dem nächsten Windows kommen dann auch wieder deine üblichen Lobgesänge auf die neue Version... :-)
Geheime Online-Durchsuchungen gibt es seit 2005
Was mich an der Bundestrojaner Sache etwas irritiert ist die Frage wie sie es hinbekommen ,dass der Trojaner an Firewall und Virenscanner unbemerkt vorbei kommt (wenn er einmal installiert ist). Ein Terrorist weis ja um die Existenz des Trojaners und leitet entsprechende Gegenmaßnahmen ein (Naja vielleicht denken die Behörden ja Terroristen sind dumm?). Die einzige Lösung die ich mir vorstellen kann ist, dass sie die Hersteller von Sicherheitssoftware dazu "zwingen" Backdoors für den Bundestrojaner zu integrieren. Nur wenn sie es schaffen diese Hersteller zu einem Backdoor zu "zwingen" ,dann stellt sich mir die Frage ob sie das nicht auch mit dem Hersteller des Betriebssystem machen könnten. Wenn jetzt ein Backdoor im Kernel des Betriebsystem ist, käme man ja unbemerkt an Software-Firewall und Konsorten vorbei. Aus diesem Grund wäre ein Backdoor im Betriebsystem am naheliegendsten ,denn so müsste man sich nur an einen Hersteller wenden und minimiert somit die Gefahr der Veröffentlichung des Backdoors. Bei ClosedSource Betriebsystemen wird das gut möglich sein aber wie sieht es dann mit Linux aus? Ein Backdoor im Quellcode würde niemals unbemerkt bleiben.
Wirtschaftsspione nutzen Lücken in MS Office aus
Zu dem Thema fällt mir nur ein: ECHOLON -> Abhörsystem der NSA -> Erwischt bei Wirtschaftsspionage in Deutschland/Europa! MICROSOFT -> Firma die das Produckt mit der Lücke vertreibt! NSA -> USA ___ MICROSOFT -> USA ! Ein Schelm der Böses denkt!
Vista: Benutzerkontensteuerung prüft Dateinamen
@swissboy: Du hast es kapiert! Das einzige was Vista sicherer macht als XP ist die UAC. Nur ist die mehr schlecht als recht. Das ständige generve geht wohl den meisten auf den Senkel und auf kurz oder lang wird die UAC ausgeschlatet. Das liegt aber an der schlechten Umsetzung der UAC. Sie kann sich ja noch nicht einmal wiederkehrende Aktionen merken sodass man sie etwa anlernen könnte. Das macht sie für den alltäglichen Gebrauch zu einer Qual für den Anwender. Microsoft muss in Sachen UAC noch sehr viel nachbessern...
Vista: Benutzerkontensteuerung prüft Dateinamen
@Master1791: Und wenn der Virus jetzt plötzlich als notepad.exe daher kommt? Da diese Art der Ausfilterung auch den Virenschreibern bekannt ist werden die sich wohl kaum lumpen lassen und benennen ihre Schadsoftware eben anders um, am wahrscheinlichsten dann auf gängige Namen ,die alltäglich vorkommen. Und was macht dann die Heuristik...garnichts mehr oder auch "gute" Programme beinträchtigen....
Vista: Benutzerkontensteuerung prüft Dateinamen
@tuxfire: Die UAC wäre an sich nicht schlecht aber die Infos die es bei einer Anfrage liefert sind mehr als dürftig. Ich wette mit dir ,dass du bei den wenigsten Anfragen überhaupt weist ,was da jetzt genau passiert wenn du auf OK drückst. Steht doch meistens nur ein Verweis auf das Executable. Das ständige Abhacken von Sicherheitsabfragen stumpft ab, beim einen früher beim andern später. Die UAC ist schlecht umgesetzt. Sie kann sich noch nicht einmal eine Einstellung merken...meinetwegen eine Checkbox "Soll diese Einstellung in Zukunft verwendet werden" das würde das ganze doch schon akzeptabler für den Workflow machen, so wie man das bei Softwarefirewalls gewöhnt ist. Sind dann einmal die Grundlegenen Funktiononen eingestellt kann der Benutzer wenigstens unbehelligt arbeiten. Wenn ich jedes mal um Bestätigung gefragt werde, wenn ich die immer selben wiederholenden Aufgaben erledige ist das einfach nur nervig. Und genau da verliert die UAC ihren Sinn!