image

Expert: Geen data op PC's met internettoegang

maandag 8 maart 2010, 10:12 door Redactie, 9 reacties

Wie vertrouwelijke gegevens echt wil beschermen, moet ervoor zorgen dat de machine in kwestie niet aan het internet hangt. Dat zegt de Belgische beveiligingsexpert Didier Stevens. Stevens ontwikkelde een "info stealer" die inloggegevens van systemen steelt. "Info stealers vereisen geen adminrechten om hun taak uit te voeren, en zijn zo te ontwerpen dat ze virusscanners, HIPS, DLP en andere beveiligingssoftware kunnen omzeilen."

Lastig
Als proof-of-concept maakte de Belg een PDF bestand dat een bekend lek in Adobe Reader misbruikt en een DLL-bestand in het geheugen laadt. Op deze manier wordt er niets naar de harde schijf geschreven (op de PDF na), wat detectie door virusscanners bemoeilijkt. Het DLL-bestand zoekt in de Mijn Documenten map naar een bepaald bestand, om dat vervolgens naar een website te uploaden. Volgens Stevens is het lastig om info stealers te stoppen. Windows is zo ontworpen dat het processen van de gebruiker onbeperkte toegang tot de gegevens van de gebruiker geeft.

Pas sinds Windows Vista en Windows Integrity Control is het mogelijk om een proces een lager niveau dan gebruikersgegevens te geven, waardoor applicaties er geen toegang toe krijgen. Toch is deze oplossing niet waterdicht. Een voor Excel ontwikkelde info stealer die een macro of beveiligingslek gebruikt, heeft nog steeds toegang tot andere Excel-bestanden.

Praktisch
Ook het tegengaan van datalekkage is niet eenvoudig, aangezien een systeembeheerder niet alle websites kan blokkeren. "Om vertrouwelijke gegevens te beschermen, moeten systemen met internettoegang er geen toegang toe krijgen." Stevens erkent dat dit niet praktisch is, maar wel betrouwbaar. "Of gebruik sterke encryptie met sterke wachtwoorden. De info stealer heeft het dan extra lastig om de wachtwoorden te stelen." De expert weet dat het geen voor de hand liggend advies is. "Maar het is niet eenvoudig om gegevens op Windows tegen goed ontwikkelde info stealers te beschermen."

Reacties (9)
08-03-2010, 12:24 door Anoniem
een wijze man deze expert " Didier Stevens"

Greetingz,
Jacco
08-03-2010, 13:35 door cjkos
Ik heb ooit in een bedrijf gewerkt waar dit in werking was gesteld. Een probleem is, dat men er op een gegeven moment vanuit gaat DAT er geen internetverbinding is. Dus als die er om wat voor een reden dan wel is, (nieuwe te ambitieuze systeembeheerder) heb je een probleem.
08-03-2010, 13:40 door Anoniem
Heel slim. Zet er dan gelijk ook geen Windows op. Of Linux. Sterker nog, gebruik geen modem voor een verbinding met internet. Of doe het rigoureus: gooi de computer meteen het raam uit.
08-03-2010, 13:55 door Anoniem
Door Anoniem: Heel slim. Zet er dan gelijk ook geen Windows op. Of Linux. .

OpenBSD
08-03-2010, 15:47 door KwukDuck

"Maar het is niet eenvoudig om gegevens op Windows tegen goed ontwikkelde info stealers te beschermen."

Natuurlijk is een infostealer wat voor linux of macos geprogrammeerd is volledig zinloos, dit zijn tenslote volledig veilige systemen.

Dit topic voelde een beetje aan als windows-bashing, het probleem is natuurlijk universeel.
08-03-2010, 16:13 door spatieman
openBSD en gui......
ik geloof dat je een pan af hebt.
openBSD is perfect om een routering system van de bakken.
08-03-2010, 17:35 door Anoniem
Totdat je gebruikers hebt.
Die willen/moeten:

# belastingdienst gegevens uploaden (verplicht via internet)
# bankgegevens uploaden/downloaden (verplicht via internet)
# beursgegevens realtime inzien en deze verwerken middels algorithmen om op het juiste moment een aandeel te kopen

Kijk, corporate E-mail kun je offline regelen.
Voor de rest is het behoorlijk lastig.
ASL
08-03-2010, 19:46 door cyberpunk
Door Anoniem: Heel slim. Zet er dan gelijk ook geen Windows op. Of Linux. Sterker nog, gebruik geen modem voor een verbinding met internet. Of doe het rigoureus: gooi de computer meteen het raam uit.

Of nog beter: gewoon geen computer kopen...
09-03-2010, 07:33 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.