Login
 


    Regist
Meine Uebersicht


Meine R-L-D Freunde
Nur für angemeldete User.
 
Menü
  Home News Forum Webplayer R-L-D Chat Chatregeln WUNSCHBOX PhoneBox Sendeplan R-L-D Wallpapers SongHistory TS-Phone Stream per Telefon Mitglieder Gästebuch Gallerie Jetzt Bewerben Kontakt LinkUs Impressum
 
Shoutbox
 
Zum Posten
Bitte Einloggen!
Deine IP: 38.107.191.100
Hexlein:
07.09.10 - 18:11 Uhr
wus, wo iss was los search
DJ-NOA:
07.09.10 - 16:51 Uhr
Ja was issn da los search lol
BlackWitch1985:
02.09.10 - 13:46 Uhr
Danke für die Glückw&uum l;nsche :-)
Hexlein:
02.09.10 - 11:32 Uhr
yahoo occasion13 Dani..!
DJ-NOA:
02.09.10 - 05:32 Uhr
occasion13
Alles gute Dani
clapping
Archiv
 
Newsletter
 
Newsletter


 
last Forum
 
» ACPI konforme K...
von DJ-NOA
» Der neue Webpla...
von DJ-NOA
» Und immer wieder...
von DJ-NOA
» R-L-D mit dem I...
von DJ-NOA
» SAM Encoder Tit...
von DJ-NOA
 
Kalender
 
<9. 2010>
MoDiMiDoFrSaSo
  12345
6789101112
13141516171819
20212223242526
27282930   
 
Zufallsbild
 
 
Gema/GVL
 
  News  
 
Neue Wege beim Virenschutz
Nachricht
Allgemein
Das Internet Storm Center (ISC) hat sich die Mühe gemacht, Hash-Werte von rund 40 Millionen Programmen der National Software Reference Library (NSRL) in einer Datenbank so zusammenzustellen, dass man sie über ein Web-Frontend anfragen kann. Damit rückt eine Abkehr vom reinen Suchen nach allen möglichen Bösartigkeiten in greifbare Nähe.
Anzeige

Das US-amerikanische NIST pflegt eine umfangreiche Sammlung bekannter Programme und erstellt die Hash-Werte der enthaltenen Dateien. Über die lassen sich die Dateien eindeutig identifizieren. Dies wird derzeit vor allem dazu genutzt, um bei forensischen Untersuchungen Standarddateien ausblenden zu können. Genau so gut könnte man sie aber einsetzen, um etwa Fehlalarme für Standarddateien zu vermeiden.

Hätten Avira, Kaspersky, F-Secure & Co am Montag eine derartige Datenbank befragt, bevor sie Alarm schlugen, dann hätten sie gewusst, dass die Datei AcSignApply.exe mit dem MD5-Hash 5A3DA649CBBB4502559AA24972E0F302 vom NIST als bekannte AutoCAD-Datei geführt wird. Das heißt zwar noch nicht zwangsläufig, dass die Datei nicht doch eine Hintertür enthält. Aber zumindest einen Fehlalarm auf Grund sehr schwacher Verdachtsmomente, wie er offenbar vorlag, hätte man damit ohne weiteres vermeiden können.

Darüber hinaus sieht Johannes B. Ullrich vom ISC auch durchaus Potenzial, dass ein solches "Whitelisting" insbesondere im kontrollierten Firmenumfeld traditionelle Antiviren-Konzepte ablösen könnte. Aktuelle AV-Konzepte beruhen darauf, alle Eventualitäten einer möglichen Schädigung ("enumerating badness"Zwinker abzudecken, was aber immer schwieriger wird. Da erscheint ein Whitelisting-Ansatz, der nur erlaubte Applikationen zulässt, natürlich attraktiv.

Allerdings hat er mit dem Problem zu kämpfen, dass selbst Administratoren meist nicht so genau wissen, welche Software auf einem System laufen sollte und welche nicht. Sich durch Updates ändernde Programme kommen als weitere Erschwernis hinzu, ergänzt Ullrich. Ein abgeschwächtes Whitelisting etwa auf Basis der NSRL-Datenbank, ergänzt um eigene Hashes, könnte jedoch den Pfad zu wirklich praktikablen Lösungen ebnen.

Die Datenbank des ISC erlaubt Anfragen zu Hash-Werten oder Dateinamen. Allerdings sind derzeit noch keine Dateien aus Windows 7 enthalten. Im Laufe der Zeit sollen zusätzliche Informationen aus weiteren vertrauenswürdigen Quellen hinzukommen, die dann klar als solche gekennzeichnet werden. Schon jetzt liefert das ISC auch eventuelle Treffer in der Malware Hash Registry von Team Cymru. Eine Abfrage via DNS-Lookup wird bereits diskutiert.

« zurück
Kommentare für Neue Wege beim Virenschutz
Keine Kommentare vorhanden
« zurück
 
  design (c) Radio-Living-Dreams
 

Gelistet bei:

Innovationen am Telefon

Live On-Air
 
 



 
 
 
Umfrage
 
 
Mit welchem Player siehst du lieber R-L-D?
   
   
   
   

Alle Umfragen

 
 
 
R-L-D News
 
 
» Lauf: Kopfüber in den Straßengraben
» Lauf: Dreiste Selbstbedienung
» Lauf und Umgebung: Baggerseen sind keine Badeseen
» Bayerns Innenminister fordert "saubere Rechtsgrundlage" für Vorratsdatenspeicherung
» Anwendungen sind größtes Risiko für Windows-PCs
» Es muss nicht immer Street View sein ...
 
 
 
Community
 
   
 
 
Auch hier sind wir..
 
 




 
 
 
Songhistory
 
   
 
 
Optimiert für:
 
 
Radio-Living-Dreams ist FireFox optimiert