Viren, Spyware, Datenschutz 11.212 Themen, 94.126 Beiträge

News: Protected Processes geknackt

Vistas DRM umgangen

Redaktion / 21 Antworten / Flachansicht Nickles

Der Sicherheitsexperte Alex Ionescu hat ein Programm veröffentlicht, welches das DRM-System von Vista umgeht. Er hat die sog. Protected Processes geknackt und kann nun selbst beliebige Prozesse vor Zugriffen schützen. Noch ist der Quelltext nicht veröffentlicht, aber die Malware-Autoren reiben sich schon die Hände.

Die dürften nämlich zu den Ersten gehören, die ihre Schadprogramme als Protected Processes (PP) laufen lassen. Die PP sollen vor allem Audio- und Videosignale per Protected Media Pass schützen, der die Signalkette vom Medium bis zum Ausgabegerät verschlüsselt. Ein solcher Prozess muss signiert sein, damit er überhaupt starten kann.

Durch den Hack ist es jetzt möglich, beliebige Prozesse zu schützen und so zum Beispiel unsichtbar für Virenscanner zu machen.

Quelle: Alex Ionescus Blog

bei Antwort benachrichtigen
Vistas DRM umgangen Sammler891
Unsinn holger47
ColinFinck Maja44 „Also hat er es mit 64Bit nicht geschafft und begnügt sich nun mit 32Bit. Warum...“
Optionen
Warum Menschen wie Alex Ionescu ihr Können nicht sinnvoller einsetzen ist auch nicht nachvollziehbar.

Macht er doch.
Schließlich ist er Lead Kernel Developer des ReactOS-Projekts und Koordinator des TinyKRNL-Projekts.
Wenn du den Blog gelesen hättest, wüsstest du wohl besser Bescheid!

Der Grund warum es mit der 64-Bit Version nicht funktioniert ist, dass die Lösung einen Treiber verwendet. Und unter der 64-Bit Vista-Version ist für jeden Treiber eine Treibersignatur erforderlich. Die Treibersignatur-Überprüfung wurde bisher (noch) nicht umgangen.

Beste Grüße,

Colin Finck
bei Antwort benachrichtigen