Montag, 28. Mai 2012

Themen


Bootkit

Ein Bootkit ist eine Sammlung von Softwarewerkzeugen oder Bootloadern, die nach dem Einbruch in ein Computersystem auf dem kompromittierten System installiert wird, um weitere Sicherheitsmechanismen des Betriebssystems zu deaktivieren.

Ein Bootkit ist somit eine Mischung aus Bootsektorviren und Rootkits. Der Ansatz besagt, dass derjenige, der die Hardware bereits unter seiner Kontrolle hat, auch die Software unter seiner Kontrolle haben kann. Eine wirksame Absicherung gegen die Ausführung von unsigniertem Programmcode wird wohl erst mit dem Einsatz von TPM-Hardware zu erreichen sein.

In der Vergangenheit gab es Bootkit-Angriffe z. B. für das Betriebssystem Vista und die NAC-Lösung von Cisco.

Die Firma Kaspersky Lab bezeichnete Bootkits als die Herausforderung des Jahres 2008 im Bereich Schadsoftware[1].

Quellen

  1. Kaspersky Lab publishes “Bootkit: the challenge of 2008”

Weblinks

aus Wikipedia, der freien Enzyklopädie
Wechseln zu: Navigation, Suche
Diese Seite wurde zuletzt am 4. Mai 2012 um 13:40 Uhr geändert.

Dieser Artikel basiert auf dem Artikel Bootkit aus der freien Enzyklopädie Wikipedia und ist unter der Lizenz Creative Commons Attribution/Share Alike verfügbar. Zusätzliche Bedingungen können anwendbar sein. In der Wikipedia ist eine Liste der Autoren verfügbar.

TOP



TOP