image

Onderzoekers: onvindbare rootkit bestaat niet

woensdag 3 oktober 2007, 10:37 door Redactie, 7 reacties

Een rootkit die door het hele systemen te emuleren niet gedetecteerd kan worden bestaat niet, aldus onderzoekers van de universiteiten van Carnegie Mellon en Stanford. Vorig jaar beweerde de Poolse onderzoekster Joanna Rutkowska dat zij een hypervisor rootkit genaamd "Blue Pill" kon ontwikkelen, die ondetecteerbaar was. De beweringen van de Poolse werden door verschillende onderzoekers als onmogelijk afgedaan, waarnaa Rutkowska liet weten dat het ontwikkelen van de malware 287.000 euro zou kosten.

"Hoe minimaal de kwaadaardige VMM (virtual machine monitor) is, het verbruikt fysieke middelen, verstoort timings en moet maatregelen nemen om zichzelf tegen de gast te beschermen, waardoor het net zo kwetsbaar is om gevonden te worden als bij andere VMMs het geval is", aldus de onderzoekers.

Kwaadaardige hypervisors, de technologie die rootkits onder andere toepassen, creëren afwijkingen op het systeem, en zijn daardoor te detecteren. Ook door logische verschillen tussen interfaces en virtuele hardware zijn hypervisors te vinden. "De meeste huidige hypervisors misbruiken verschilen in de virtuele CPU interface van VMMs die zich niet aan x86 architectuur houden", zo is te lezen in "Compatibility is Not Transparency: VMM Detection Myths and Realities."

Reacties (7)
03-10-2007, 10:43 door Anoniem
Ik denk dat de beste onderzoeker vergeet dat Windows als
besturingssysteem al de rootkit bevat die onvindbaar is en
gebruikt word door Amerikaanse inlichtingen diensten.
03-10-2007, 10:58 door Anoniem
Ik heb toch redelijk wat vertrouwen in de uitspraak van Joanna Rutkowska
die zichzelf al meer dan genoeg bewezen heeft.

Dat ze er een (hoog) kostenplaatje aan hangt is jammer. Zou het 'r graag
willen zien doen om te maken.
03-10-2007, 11:14 door wimbo
Door Anoniem
Ik denk dat de beste onderzoeker vergeet dat Windows als
besturingssysteem al de rootkit bevat die onvindbaar is en
gebruikt word door Amerikaanse inlichtingen diensten.
bewijs?? Volgens mij een grote urban legend.

alles is te ontdekken. Het is maar net hoeveel resources je
er tegen aan wilt gooien.
03-10-2007, 11:37 door Anoniem
Door Anoniem
Ik denk dat de beste onderzoeker vergeet dat Windows als
besturingssysteem al de rootkit bevat die onvindbaar is en
gebruikt word door Amerikaanse inlichtingen diensten.

Als er al een rootkit in windows zou zitten, zou je toch
tenminste de packets moeten kunnen sniffen.
03-10-2007, 12:09 door Anoniem
Dat alles te ontdekken is, is leuk en aardig. Het probleem is alleen dat je niet
overal op kunt controleren en resources een groot probleem worden.
03-10-2007, 15:36 door Anoniem
Door Anoniem
Ik denk dat de beste onderzoeker vergeet dat Windows als
besturingssysteem al de rootkit bevat die onvindbaar is en
gebruikt word door Amerikaanse inlichtingen diensten.

Teveel spionageromannetje gelezen zeker?
04-10-2007, 00:03 door Anoniem
Ach, de een ondekt een 0day de ander krijgt ze aangeleverd......

Scheelt partij twee een berg aan werk, resources etc. en kan
altijd worden ontkent.

Heel strikt genomen kan een 0day ook een backdoor zijn en
andersom....

We zullen het nooit, of veel te laat weten / ontdekken...

Als het lijk uit de kast komt is de volgende generatie het
kind van de rekening, zoals al eeuwen het geval is.
(als er dan al geen wereldwijde en massale nuciaire crematie
heeft plaatsgevonden..)

Toedeloe
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.