Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Rootkit verschiebt Betriebssystem in virtuelle Maschine…

Rootkit verschiebt Betriebssystem in virtuelle Maschine…

Marcel_75@work
Marcel_75@work18.10.0621:42
… und umgeht dadurch jede Menge Sicherheitsmechanismen.

Scheint laut c't vorerst nur für Windows und Linux zu gelten…

Da in den aktuellen Macs aber auch schon intel-CPUs mit Virtualisierungshardware stecken frage ich mich, inwieweit dies zukünftig auch Mac OS gefährden könnte?



Zumindest "normale/einfache" BSD- und auch Mac OS X RootKits gibt es ja schon ein paar…

Schon heftig, oder?
0

Kommentare

Rantanplan
Rantanplan18.10.0621:46
Sei doch froh, dann mußt du dir zum Virtualisieren nicht mal Parallels kaufen
„Wenn ich nicht hier bin, bin ich auf dem Sonnendeck“
0
jogoto18.10.0621:50
Eines Tages wird mein ganzer Rechner virtuallisiert und durch die DSL-Leitung geklaut...
0
julesdiangelo
julesdiangelo18.10.0622:11
Und jetzt?

Der einzig wirksame Schutz dagegen ist wohl selbst nur in einer VM zu arbeiten, seine Daten irgendwo extern abzulegen und die VM permanent auf null zurückzusetzen.
„bin paranoid, wer noch?“
0
ma.r.c
ma.r.c18.10.0623:44
yanux


jo...
„... hört wie es schreit ...“
0
Apfelholgi
Apfelholgi19.10.0601:34
New World Order...(sick)
„if it looks like it works and it feels like it works than it works!“
0
Dieter18.10.0622:05
*philosophierOn* Bei Vista ist damit doch Schluss! Wenn nicht die Visualisierung die Hardware korrekt abbildet, dann wird eine neue Lizenz fällig! *philosophierOff*

Ok, hatte es zuvor schon gelesen und betrifft auch Vista ...
0
YanuX
YanuX18.10.0623:30
Marcel_75@work

Grundsätzlich reicht es lediglich den Kernel in eine dedizierte Umgebung zu schaffen. Das Betriebssystem an sich kann ohne Probleme von mir aus irgendwo liegen. Der Punkt sind die Zugriffe und die geschehen immer durch den Kernel

Wer sich etwas mehr mit Unix beschäftigt und sich ein eigenes kleines System von grund auf selbst zusammen gebastelt hat, der weis dass es kompakter klingt als es ist den Sub-kernel in ein V-Environment zu bewegen.
0
YanuX
YanuX18.10.0623:39
Bezüglich Mac OS X Rootkits möchte ich noch Anfügen, dass es heikel ist eine Applikation direkts als Rootkit zu bezeichnen. Rootkit steht für eine Applikation die Prozesse, Tasks versteckt respektive sich selbst. Nehmen wir nun eine Software die von der Presse als Rootkit bezeichnet wird, welche jedoch das Admin-PW will - hier ist gerade der Punkt. mit dem Admin-Passwort generiert man der Applikation Root Zugriff und Root kann in Unix Systemen Prozesse vor Admins verbergen. Also ist in meinem Beispiel diese Applikation ein Trojaner welcher eine andere Tätigkeit ausführt als angenommen.
0

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.