{"id":267,"date":"2008-02-21T12:27:04","date_gmt":"2008-02-21T11:27:04","guid":{"rendered":"http:\/\/www.burks.de\/burksblog\/2008\/02\/21\/bundestrojaner-zu-bundeswurmern\/"},"modified":"2008-02-27T14:26:30","modified_gmt":"2008-02-27T13:26:30","slug":"bundestrojaner-zu-bundeswurmern","status":"publish","type":"post","link":"https:\/\/www.burks.de\/burksblog\/2008\/02\/21\/bundestrojaner-zu-bundeswurmern","title":{"rendered":"Bundestrojaner zu Bundesw\u00fcrmern"},"content":{"rendered":"<p><img decoding=\"async\" src=\"http:\/\/www.burks.de\/burksblog\/pix\/2008\/02\/210208_1.jpg\" alt=\"worms\" border=\"1\" hspace=\"5\" vspace=\"5\" width=\"480\" \/><\/p>\n<p align=left>&#8222;Wurm statt Windows-Update&#8220; titelt der <a href=\"http:\/\/www.heise.de\/security\/Wurm-statt-Windows-Update--\/news\/meldung\/103788\">Heise-Newsticker<\/a>. Eine typische Microsoft-Idee: Um einen Sch\u00e4dling zu entfernen, schleust man einen anderen Sch\u00e4dling ein, der zwar ein &#8222;N\u00fctzling&#8220; ist, aber auch nur durch ein Leck im Betriebssystem eindringen kann. Die Methode ist nicht neu. Vor f\u00fcnf Jahren lasen wir den h\u00fcbschen <a href=\"http:\/\/www.heise.de\/security\/Wurm-jagt-Wurm-Update--\/news\/meldung\/39515\">Titel<\/a> &#8222;Wurm jagt Wurm&#8220;. Auch da gruselt es den sicherheitsbewussten Computer-Nutzer: &#8222;Wenn der Wurm den <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/39347\">Original-Blaster<\/a> auf dem befallenen Rechner entdeckt, beendet er den zugeh\u00f6rigen Prozess, l\u00f6scht die Wurmdatei msblast.exe und versucht den Microsoft-Patch zu installieren. Danach startet er den Rechner neu und macht sich auf die Jagd nach weiteren Opfern.&#8220; Igitt.<\/p>\n<p>Milan Vojnovic hat <a href=\"http:\/\/research.microsoft.com\/~milanv\/patch-journal.pdf\">ein Papier<\/a> dazu publiziert [&#8222;On the race of worms, alerts and patches&#8220;, with A. Ganesh, journal submission, 2006 (conf ver ACM WORM 05)], das aber sch\u00f6n \u00e4lter ist. <a href=\"http:\/\/www.schneier.com\/crypto-gram-0309.html#8\">Bruce Schneier<\/a> wettert gegen die Idee (&#8222;Benevolent Worms&#8220;) an sich, was zu erwarten war und womit er sicher Recht hat. Er bezieht sich auf einen Artikel der <a href=\"http:\/\/technology.newscientist.com\/article\/dn13318-friendly-worms-could-spread-software-fixes.html\">New Scientist.com<\/a>: &#8222;Friendly &#8218;worms&#8216; could spread software fixes&#8220;. &#8222;Milan Vojnovi\u0107 and colleagues from Microsoft Research in Cambridge, UK, want to make useful pieces of information such as software updates behave more like computer worms: spreading between computers instead of being downloaded from central servers. The research may also help defend against malicious types of worm, the researchers say.&#8220;<\/p>\n<p>Statt permanent &#8222;Patches&#8220; und neue &#8222;Sicherheitsupdates&#8220; in den l\u00f6chrigen K\u00e4se zu stopfen, m\u00f6chte das Microsoft durch &#8222;gute&#8220; W\u00fcrmer erledigen lassen. Das erschlie\u00dft sich mir theoretisch nicht ganz: Ein <a href=\"http:\/\/de.wikipedia.org\/wiki\/Computerwurm\">Wurm<\/a> dringt prinzipiell \u00fcber Schwachstellen im System (Windows!) ein. &#8222;W\u00fcrmer warten andererseits nicht passiv darauf, dass sie mit infizierten Dateien weitergegeben werden. Sie versuchen auf unterschiedliche Art, aktiv via Netzwerk weitere Computer zu infizieren. Aber auch ein Wurm kann \u2013 wie ein Virus \u2013 in vertrauensw\u00fcrdigen Dateien getarnt integriert sein, in diesem Fall hat man evtl. beide \u00dcbertragungsarten und daher eine Mischform. Als dritte Art gibt es noch die Trojaner (Trojanisches Pferd), diese zeichnen sich vor allem dadurch aus, dass sie eine Hintert\u00fcr auf dem System installieren, \u00fcber welche die Versender (etwa die Programmierer) Zugriff auf den kompromittierten Rechner haben. Heutzutage sind h\u00e4ufig Mischformen (Trojanerw\u00fcrmer und Trojanerviren) anzutreffen.&#8220; <\/p>\n<p>Sollen die Windows-Benutzer bestimmte Sicherheitsl\u00fccken jetzt bewusst offen lassen, damit die gutartigen und von Kleinweich autorisierten W\u00fcrmer die b\u00f6sen W\u00fcrmer angreifen und auf dem Rechner eine digitalen Wurmkrieg beginnen? <a href=\"http:\/\/www.schneier.com\/blog\/archives\/2008\/02\/benevolent_worm_1.html\">Schneier<\/a> schreibt: &#8222;Giving the user more choice, making installation flexible and universal, allowing for uninstallation &#8212; all of these make worms harder to propagate. Designing a better software distribution mechanism, makes it a worse worm, and vice versa. On the other hand, making the worm quieter and less obvious to the user, making it smaller and easier to propagate, and making it impossible to contain, all make for bad software distribution.&#8220;<\/p>\n<p>Vielleicht denkt Microsoft ganz kommerziell? W\u00e4re ein angeblich gutartiger Wurm nicht ein Exportartikel nach Deutschland? Bundestrojaner zu Bundesw\u00fcrmern!<\/p>\n<div class=\"pdfprnt-buttons pdfprnt-buttons-post pdfprnt-bottom-right\"><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/267?print=pdf\" class=\"pdfprnt-button pdfprnt-button-pdf\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/pdf.png\" alt=\"image_pdf\" title=\"PDF anzeigen\" \/><\/a><a href=\"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/267?print=print\" class=\"pdfprnt-button pdfprnt-button-print\" target=\"_blank\" ><img decoding=\"async\" src=\"https:\/\/www.burks.de\/burksblog\/wp-content\/plugins\/pdf-print\/images\/print.png\" alt=\"image_print\" title=\"Inhalt drucken\" \/><\/a><\/div><div class=\"twoclick_social_bookmarks_post_267 social_share_privacy clearfix 1.6.4 locale-de_DE sprite-de_DE\"><\/div><div class=\"twoclick-js\"><script type=\"text\/javascript\">\/* <![CDATA[ *\/\njQuery(document).ready(function($){if($('.twoclick_social_bookmarks_post_267')){$('.twoclick_social_bookmarks_post_267').socialSharePrivacy({\"services\":{\"facebook\":{\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Facebook senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"action\":\"recommend\",\"language\":\"de_DE\"},\"twitter\":{\"reply_to\":\"\",\"tweet_text\":\"%20Bundestrojaner%20zu%20Bundesw%C3%BCrmern%20%C2%BB%20Burks%27%20Blog%20-%20in%20dubio%20pro%20contra.%20De%20...\",\"status\":\"on\",\"txt_info\":\"2 Klicks f\\u00fcr mehr Datenschutz: Erst wenn Sie hier klicken, wird der Button aktiv und Sie k\\u00f6nnen Ihre Empfehlung an Twitter senden. Schon beim Aktivieren werden Daten an Dritte \\u00fcbertragen - siehe <em>i<\\\/em>.\",\"perma_option\":\"off\",\"language\":\"de\",\"referrer_track\":\"\"}},\"txt_help\":\"Wenn Sie diese Felder durch einen Klick aktivieren, werden Informationen an Facebook, Twitter, Flattr, Xing, t3n, LinkedIn, Pinterest oder Google eventuell ins Ausland \\u00fcbertragen und unter Umst\\u00e4nden auch dort gespeichert. N\\u00e4heres erfahren Sie durch einen Klick auf das <em>i<\\\/em>.\",\"settings_perma\":\"Dauerhaft aktivieren und Daten\\u00fcber-tragung zustimmen:\",\"info_link\":\"http:\\\/\\\/www.heise.de\\\/ct\\\/artikel\\\/2-Klicks-fuer-mehr-Datenschutz-1333879.html\",\"uri\":\"https:\\\/\\\/www.burks.de\\\/burksblog\\\/2008\\\/02\\\/21\\\/bundestrojaner-zu-bundeswurmern\",\"post_id\":267,\"post_title_referrer_track\":\"Bundestrojaner+zu+Bundesw%C3%BCrmern\",\"display_infobox\":\"on\"});}});\n\/* ]]> *\/<\/script><\/div>","protected":false},"excerpt":{"rendered":"<p>&#8222;Wurm statt Windows-Update&#8220; titelt der Heise-Newsticker. Eine typische Microsoft-Idee: Um einen Sch\u00e4dling zu entfernen, schleust man einen anderen Sch\u00e4dling ein, der zwar ein &#8222;N\u00fctzling&#8220; ist, aber auch nur durch ein Leck im Betriebssystem eindringen kann. Die Methode ist nicht neu. Vor f\u00fcnf Jahren lasen wir den h\u00fcbschen Titel &#8222;Wurm jagt Wurm&#8220;. Auch da gruselt es [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[21],"tags":[],"class_list":["post-267","post","type-post","status-publish","format-standard","hentry","category-internet-and-computer"],"_links":{"self":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/267","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/comments?post=267"}],"version-history":[{"count":0,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/posts\/267\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/media?parent=267"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/categories?post=267"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.burks.de\/burksblog\/wp-json\/wp\/v2\/tags?post=267"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}