[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [lugbe] Viren



Hallo!

Am 10.12.01 schrieb Lukas Habegger:

> Was ist mit Bliss?

Ein paar Stichworte in Google und Du weisst mehr:

http://math-www.uni-paderborn.de/~axel/bliss/

Bliss ist eine Studie - er scheitert daran, dass ein "normaler"
User keine Schreibrechte auf den Binaries hat.

Das ist leider auf den alten Bekannten Windows und MacOS nicht
der Fall...

Du bist genauso verletzlich wie mit einem Trojanischen Pferd wie
es dies vor einiger Zeit in den Sourcen von libwrap gegeben
hat...

Gegen solche Dinge helfen Virenscanner recht wenig, da diese die
Eigenschaften von Sourcecode faktisch nicht analysieren koennen.
Die Mittel gegen solche Infektionen heissen Updates aus "guten"
Quellen, querlesen von "tar tvf" und Makefiles sowie eine gesunde
Abneigung gegen Binary Only Produkte wie AntiVir :-)

Gruss Beat

-- 
Beat Rubischon       \|/     See http://www.rubis.ch/~beat/ for
<beat at rubis.ch>    ( 0^0 )   snail- & e-mail, phone, fax & PGP
 ---------------oOO--(_)--OOo----------------------------------
# wigwam.lugs.ch, Linux 2.4.12, up 11 days, 1:12, load: 0.00