image

Hardware niet altijd betrouwbaarder dan software

maandag 5 maart 2007, 11:42 door Redactie, 2 reacties

Als het om betrouwbaarheid gaat blijkt hardware ten opzichte van software bij de meeste mensen een streepje voor te hebben. In het geval van hardwarematige rootkit detectie gaat deze vlieger niet op, zegt de Poolse rootkit expert Joanna Rutkowska. Volgens bedrijven als Komoku en BBN Technologies biedt hardware de veiligste en betrouwbaarste manier om rootkits op een systeem te detecteren.

Rutkowska heeft echter verschillende manieren gevonden om de resultaten van hardwarematige oplossingen, zoals PCI kaarten of de FireWire bus, te manipuleren. Tijdens de Black Hat DC conferentie die vorige week plaatsvond, demonstreerde de onderzoekster drie aanvallen tegen systemen met een AMD64 processor, en liet zien hoe ze de weergave van het RAM geheugen kon laten verschillen van de echte inhoud van het geheugen zoals dat door de processor werd waargenomen.

Hoewel het alleen om theoretische aanvallen gaat, laat het onderzoek van Rutkowska zien dat er zowel hardware- als softwarematige oplossingen nodig zijn. Daarnaast is het wederom een herinnering aan hoe gevaarlijk complexe rootkits kunnen zijn. Als informatie uit het RAM niet meer door forensische experts gebruikt kan worden is het in principe "game over" zegt Ryan Naraine.

Reacties (2)
05-03-2007, 12:37 door Anoniem
Joanna Rutkowska wordt alom beschouwd als een rootkitexpert.
Zij wendt haar kennis aan op de goede manier.

Ik heb mij vaak afgevraagd waarom er mensen zijn die zo'n niveau bereikt
hebben aan kennis, wat zij -neem ik aan- op een normale en reguliere
manier hebben opgedaan en wat jaren en moeite gekost heeft, waarom
zij hun capaciteiten op de slechte manier aanwenden, terwijl zij met hun
expertise makkelijk op de goede manier aan de bak kunnen.
Of zitten er mensen bij die een dubbelleven leiden, overdag mr. Hyde en 's
nachts mr. Jeckyl?
05-03-2007, 16:45 door Anoniem
Door Anoniem
Joanna Rutkowska wordt alom beschouwd als een rootkitexpert.
Zij wendt haar kennis aan op de goede manier.

Ik heb mij vaak afgevraagd waarom er mensen zijn die zo'n
niveau bereikt
hebben aan kennis, wat zij -neem ik aan- op een normale en
reguliere
manier hebben opgedaan en wat jaren en moeite gekost heeft,
waarom
zij hun capaciteiten op de slechte manier aanwenden, terwijl
zij met hun
expertise makkelijk op de goede manier aan de bak kunnen.
Of zitten er mensen bij die een dubbelleven leiden, overdag
mr. Hyde en 's
nachts mr. Jeckyl?
Mensen die technisch intelligent zijn, zijn niet vanzelf ook
sociaal intelligent. De meeste nerds hebben toch wat moeite
met wat als gangbaar beschouwd wordt. Voor zover ik weet
gaat het zelfs om fysiek verschillende soorten
intelligentie: het zit op een andere plek in de grijze massa
ergens.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.