Backdoor-Trojaner... Ich bin verzweifelt!!!
Geizhals » Forum » Security & Viren » Backdoor-Trojaner... Ich bin verzweifelt!!! (46 Beiträge, 920 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
................
Re(16): Backdoor-Trojaner... Ich bin verzweifelt!!!
17.10.2006, 12:57:00

Würdest Du mir diese "mächtigen Mechanismen" mal näherbringen?

Nun ja, da wäre zB
- NTFS, das echt net schlecht ist - mit weit mehr Möglichkeiten als Standard-Unixoiden-FS (zB ein Append-Recht auf Directories finde ich net dumm)
- Die Möglichkeit eben FW-Regeln pro App zu definieren
- AFAIK keine Limitierung auf "die ersten 1024 Ports darf nur root benutzen"... zum Apache-Start mußt unter Unixen root sein oder werden (und sei es implizit durch die suid-Krücke, die IMHO echt eine Krücke ist)
- Myriarden von Hooks für Security-SW (die ja leider von Virenherstellern stärker als von Security-SW-Herstellern  genutzt werden :-) )
....


Erstens, warum muß man fast jede Software (inkl. der von MS selbst) mit Adminrechten installieren?

Das Problem ist, daß sich fast kein SW-Hersteller an die Guidelines hält... So M$ auch öfters selbst net an die eigenen ;-). Wobei... Installation als Admin ist eh net so verkehrt.


Und zweitens, warum darf jeder mit der Funktion CreateRemoteThread einen Thread in einem beliebigen laufenden Programm starten, auch wenn ihm dieses Programm nicht "gehört" bzw. es zum System gehört?

Nun ja, ganz so stimmt das ja nicht....
- Erstens kannst ja nur Threads in Programmen /deiner/ Session starten
- Zweitens brauchst auch Permissions dazu - zB PROCESS_VM_OPERATION, von der Idee her also das SeDebugPrivilege...
- Drittens legt ein Entwickler für seinen Prozess (der ja nur ein Securable Object ist) natürlich seinen security Descriptor fest... Und irgendwie ist mir net klar, warum M$ schuld sein soll, wenn er das net (oder falsch/schlecht) macht.

Aber abseits davon... Ich bin n00b - frag lieber mal Pervasive ;-)

Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung