Delphi-PRAXiS
Seite 6 von 9   « Erste     456 78     Letzte »    

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Klatsch und Tratsch (https://www.delphipraxis.net/34-klatsch-und-tratsch/)
-   -   CCC knackt Staatstrojaner (https://www.delphipraxis.net/163652-ccc-knackt-staatstrojaner.html)

Luckie 9. Okt 2011 22:43

AW: CCC knackt Staatstrojaner
 
Hadmund Danisch begründete recht schlüssig, warum man erst mal das ganze mit Vorsicht genießen sollte: http://www.danisch.de/blog/2011/10/0...trojaner-echt/
Allerdings auch ich denke, dass das Ding echt ist und sich der CCC sich dessen sicher ist. Wäre das nicht der Fall, hätte der CCC seine gesamte Reputation verloren und könnte sich auflösen.

Delphi-Laie 9. Okt 2011 22:49

AW: CCC knackt Staatstrojaner
 
Bis dato wußte ich gar nicht, daß es solche "Trojaner" überhaupt schon gibt, ich hielt das immer für ein leeres "Versprechen" (Bluff mit Muskeln, die man gar nicht hat).

Weiß jemand, ob ein solcher "Trojaner" sich vor dem scharfen Auge von Taskmanager & Co. verstecken kann? Windows ist ja so konstruiert, daß es (nahezu?) umöglich ist. Dann hätte ein solches Dummprogramm bei jedem halbwegs versierten Computerbenutzer ohnehin keine Chance.

Ach so, das Nachladen weiterer (Schad-!)Software, allein die Eröffnung dieser Möglichkeit, dürfte Strafgesetze tangieren bis tief kratzen. Aber wer sollte sich schon um die Kriminalität staatlicher Institutionen kümmern? Etwa die beim Staat angestellten Staatsanwälte (sollen die ihren eigenen Mandanten vor den Kadi zerren?!) oder die - letztlich auch nur beim Staate angestellten - Strafrichter?

Luckie 9. Okt 2011 22:58

AW: CCC knackt Staatstrojaner
 
Rootkit?

BUG 9. Okt 2011 23:00

AW: CCC knackt Staatstrojaner
 
OT:
Zitat:

Zitat von Delphi-Laie (Beitrag 1129528)
Etwa die beim Staat angestellten Staatsanwälte (sollen die ihren eigenen Mandanten vor den Kadi zerren?!) oder die - letztlich auch nur beim Staate angestellten - Strafrichter?

Genau deshalb gibt es die Gewaltenteilung (die in imho Deutschland auch relativ gut funktioniert), richtig erkannt :roll:

Meflin 9. Okt 2011 23:02

AW: CCC knackt Staatstrojaner
 
Zitat:

Zitat von Delphi-Laie (Beitrag 1129528)
Weiß jemand, ob ein solcher "Trojaner" sich vor dem scharfen Auge von Taskmanager & Co. verstecken kann? Windows ist ja so konstruiert, daß es (nahezu?) umöglich ist.

Lol. Wie man das anstellt, das lernt man hier (zumindest Ansatzweise) sogar in der Betriebssystem-Vorlesung...

himitsu 9. Okt 2011 23:02

AW: CCC knackt Staatstrojaner
 
Zitat:

Zitat von Delphi-Laie (Beitrag 1129528)
Weiß jemand, ob ein solcher "Trojaner" sich vor dem scharfen Auge von Taskmanager & Co. verstecken kann? Windows ist ja so konstruiert, daß es (nahezu?) umöglich ist.

Stichwort Rootkit

Auch der Explorer nutzt nur die "normalen" APIs, welche man hooken könnte. (sonst könnte der schlecht nur mit Benutzerrechten laufen)

Man braucht sich also nur tief genug im System zu verstecken und die entsprechenden Schnittstellen hooken, dabei löscht man sich selber aus den Auflistungsergebnissen und schon ist man nicht zu sehn.


[blöde]
Redbox sonst meldest du dich nie und jetzt nervst du mehrfach :cry: egal, ich sende es dennoch mal ab :evil:

Delphi-Laie 9. Okt 2011 23:02

AW: CCC knackt Staatstrojaner
 
Zitat:

Zitat von NamenLozer (Beitrag 1129483)
Zitat:

Zitat von implementation (Beitrag 1129470)
Steht das in der ganz normalen Kiosk-Ausgabe der FAZ am Sonntag?

Zitat:

Zitat von Luckie (Beitrag 1129472)
Also wenn das keine Sonderausgabe ist, denke ich mal schon. Sollte man sich mal kaufen.

Kriegt man die morgen auch noch, oder müsste ich meinen Hintern heute Abend noch zum nächsten Kiosk bequemen, um die zu bekommen?

Die Ausgaben der letzten Tage liegen "in jeder gut sortierten" (Groß-)Bibliothek bereit (Großbibliothek wegen überregionaler Tageszeitung), während Händler es ziemlich eilig haben, Ihre Remittenden wieder loszuwerden (zurückzuschicken).

mkinzler 9. Okt 2011 23:04

AW: CCC knackt Staatstrojaner
 
Zitat:

Weiß jemand, ob ein solcher "Trojaner" sich vor dem scharfen Auge von Taskmanager & Co. verstecken kann?
Ja der Trojaner klingt sich in laufende Programme ein.
Zitat:

Beim regulären Laden einer Windows-DLL wird zumindest die DLL-Main-Routine verarbeitet, hierin werden die ersten, initialen Schadroutinen ausgeführt, die dafür sorgen, daß aktuell laufende Prozesse infiziert werden. Unter anderem dockt sich die Schadsoftware an den Prozeß explorer.exe an und baut von hier aus die Verbindung zum Kontrollserver auf.

Delphi-Laie 9. Okt 2011 23:07

AW: CCC knackt Staatstrojaner
 
Ja, danke!

Und wie gelangt der auf einen Computer?

Firewall direkt auf dem Computer ist das eine, was ihn vielleicht bremsen könnte. Viele Router - so angeblich auch meiner - lehnen dank ihrer internen Firewall externe Zugriffe ohnehin ab, wenn nicht zuvor ein Zugriff "von innen" erfolgte. Wenn das stimmt: Wie sollte ein Bundestrojaner / Rootkit von allein auf einen Computer gelangen, wenn nicht durch ein unvorsichtig(erweise) heruntergeladenes und gestartetes Programm?

himitsu 9. Okt 2011 23:08

AW: CCC knackt Staatstrojaner
 
Zitat:

Zitat von mkinzler (Beitrag 1129535)
Zitat:

Weiß jemand, ob ein solcher "Trojaner" sich vor dem scharfen Auge von Taskmanager & Co. verstecken kann?
Ja der Trojaner klingt sich in laufende Programme ein.

Da e ja nur eine DLL ist, muß er sich irgendworin "verstecken", sei es der DLLHost oder ein anderer Prozess und im Tastmanager siehst du ja nur die Prozesse und nicht deren zusätzlich geladene DLLs/Codes.

Zum Glück überwachen einige Virenscanner sowas.

Zitat:

Und wie gelangt der auf einen Computer?
Wie jeder andere Trojaner auch, über Sicherheitslöscher, unvorsichtigkeiten, einer bricht bei dir ein und installiert den oder man schmuggelt ihn in andere vertrauenswürdige Setups.

z.B. könnte man sich an deinen Provider wenden, wartet bis dein Firefox sich aktualisieren will und schummelt dir dann ein anderes Setup unter.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:01 Uhr.
Seite 6 von 9   « Erste     456 78     Letzte »    

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz