Nachrichten in aller Kürze
Alles zur Community
Nachrichten, die zu Ihnen kommen: Newsletter, Feeds und SMS
Alles zu unseren mobilen Angeboten: Apps, Mobilversion und SMS
Unsere Radio- und TV-Angebote
Die Zeitung im Internet: Abo, E-Paper, Anzeigen und mehr
Alles über die Redaktion von derStandard.at
Alles über Onlinewerbung, Stellenanzeigen und Immobilieninserate

18-jähriger Österreicher entwickelt Bootkit, das Festplattenverschlüsselung aushebelt
Mit dem Bootkit namens Stoned des Österreichers Peter Kleissner lässt sich die TrueCrypt-Verschlüsselung von Festplatten umgehen. Der 18-jährige Sicherheitsexperte hat sein Bootkit (ein Rootkit, das den Master Boot Record manipuliert) als Sourcecode für alle gängigen Windows-Version (32bit) veröffentlicht und auf der Black Hat-Konferenz demonstriert, so heise.
Für Bundestrojaner interessant
Mit Stoned wird der unverschlüsselte Master Boot Record manipuliert. Das Bootkit wird beim Hochfahren vom Bios aufgerufen und kann danach den TrueCrypt-Bootloader starten. Stoned kann dann beispielsweise Trojaner installieren. Laut Kleissner sei das etwa für die Polizei zur Entwicklung des Bundestrojaners interessant. Da das Bootkit als Framework konzipiert ist, können andere Entwickler eigene Plug-Ins dafür schreiben. Das Programm soll von üblicher Antiviren-Software nicht erkannt werden.
Abhilfe durch BitLocker
Die Infektion eines Systems ist allerdings nur mit Admin-Rechten möglich und funktioniert dem Bericht zufolge nur auf Rechnern mit herkömmlichem Bios. Beim Nachfolger EFI sei eine Infektion nicht mehr möglich. Ansonsten könne man sich vor Stoned nur schützen, indem die Festplatte durch eine auf dem Trusted Platform Module-basierende Software verschlüsselt wird, beispielsweise mit Microsofts BitLocker-Tool. (red)
Überwachungsprogramme rund um die Welt gefährden das freie Internet und die Demokratie - Wenig Transparenz in Österreich
Serverbetreiber soll den Wipe ohne Vorwarnung bereits vor Monaten durchgeführt haben
Deutsche Kanzlerin sieht Netz als "Neuland" an und erntet dafür Hohn von Twitter-Nutzern
"Kein Datenaustausch mit der NSA" - Verteidigungsministerium schloss Kooperation nicht aus
Erbitten verschiedene Auskünfte und fordern direkten Dialog mit Google
Streit zwischen Präsident der Interpretengesellschaft und Konferenzkoordinator
Hersteller verkauft selbst Daten an die Werbebranche - Sieht keinen Interessenskonflikt
Französische Vereinigung befürchtet, dass ihre Arbeit dann nicht mehr die ganze Gegenwart spiegelt
Wird keine Einigung über lokale Server erzielt, könnte die Sperrung am 9. Juli beginnen
Polizei meldete Fund von je einer Tonne Heroin und Kokain
NSA-Abhöraffäre bringt grundlegende Verunsicherung bei NutzerInnen von Gmail und Co. - Ein Abgang ist trotzdem für die meisten unvorstellbar
"Alles, was ich jetzt sagen kann, ist, dass die US-Regierung das nicht vertuschen können wird, indem sie mich inhaftiert oder ermordet"
Onion Pi setzt WLAN-Hotspot für anonymes Surfen im Internet auf
Binnen sechs Monaten
Facebook würde verschiedene Anfragen vermischen - Rückschritt für Benutzer
Regierung: Ausländische Nachrichtendienste missbrauchen Diplomatenstatus als Tarnung
Verwaltungsinformationen sollen künftig weiterverwendbar sein - Daten werden in maschinenlesbarer Form angeboten
Ehemalige NSA-Mitarbeiter sind von Snowdens Leaks wenig überrascht, prophezeien aber eine Hetzjagd
Telefon- und Internetüberwachung der USA verschafft Klassiker ein Comeback
Keine Fortschritte bei Außenministergespräch
Riesige Datenbank zur automatischen Sperre und Meldung in Arbeit
Viele Chinesen sehen den jungen Informanten Edward Snowden als Helden
bei manchen sachen ist steinzeittechnik echt von vorteil. manch ein sicherheitssystem lässt sich auch durch ms-dos und divervese editoren umgehn. das ist wie mit den disketten und so. wenn man eine diskette formatiert gab es unter dos6.2 noch das tool undelete oder unformat. wen wunderts das man z.b ein word-dokument das mit passwort geschützt und dem steinzeitbetriebssystem sichtbar machen kann?? aber wer kennt das alles dank win 95,98 xp vista und 7?? configger nutze es auch aus das der moderne user noch nicht mal attrib als befehl unter ms-dos kennt. im altertum gab es einen grundsatz - sensible daten haben nichts auf eine pc mit internetzugang zu suchen. kann es sein das es seinen grund hatte??
im pinzip sind das doch eh fast alle primadonnas am ego-trip. ob die sich in einer kuscheligen anarcho-community ihre ego-streicheleinheiten abholen oder der industrie und der schottermitzi andienen - besondere sympathieschübe löst das bei mir alles nicht aus. aber hier scheint es sich schon um ein besonders rücksichtsloses exemplar zu handeln.
bei einem physikalischen zugriff (z.b. geheimer hauseinbruch durch die polizei) ist die verschlüsselung ohnehin überflüssig. einfach einen hardware keylogger angesteckt oder pre-boot auth modifizieren. ein paar tage später zurückkommen und schon haben sie das passwort. wer klettert schon vor jedem mal booten unter den schreibtisch oder besitzt externe kontrollhardware.
http://xkcd.com/538 ;)
xkcd is so guad
hahahahahaahahahahahahahaha
das es keine POPULÄREN viren und backtoortools gibt,
liegt daran das nur leute mit mehr geld als der durchschnitt apples pc's benutzn (aber da immer mehr leute immer weniger geld haben, geht auch apple mit den preisen runter um den gewinn zu maximieren)
aber wennst dich a BISSERL umschaust, hast die selben tools auch für mac.
dadurch das der kit freizugänglich ist, wird truecrypt bald gefixt sein und dadurch ist das loch gestopft. thx.
Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.