Vista-DRM könnte auch Malware schützen

Unter dem Namen ‘Protected Processes’ hat Microsoft ein Digital Rights Management (DRM) in Vista implementiert. Um als Protected Process auf Vista laufen zu können, müssen die Informationen für diesen Prozess auf bestimmte Weise markiert sein. Standardprozesse können dann auf diese geschützten Prozesse und auch auf den Speicher, in dem diese Prozesse laufen, nicht mehr zugreifen.

Das ermöglicht nicht nur einen Kopierschutz von multimedialen Inhalten, sondern hilft auch Hackern, ihre bösartigen Programme zu verbergen, wie Aleksander Czarnowski, Mitarbeiter des polnischen Sicherheitsdienstleisters AVET, auf einer Tagung erklärte.

“Diese geschützten Prozesse sind von anderen Anwendungen isoliert”, erklärte Czarnowski, auch wenn diese über administrative Rechte verfügen. Der Sicherheitsexperte nahm hypothetisch an, dass ein Hacker die Technologie Protected Process knacken könnte. Dann sei er in der Lage, ein System zu modifizieren, ohne dass ein Antiviren-Programm oder andere Sicherheits-Tools das feststellen könnten.

Protected Process bildet die technische Grundlage für den geschützten Vista-Bereich ‘Protected Media Path’ (PMP), mit dem besonders wertvolle Inhalte vor dem Zugriff von Piraten oder Kopierschutz-Knackern geschützt werden sollen. Einige Sicherheitsexperten warnen jedoch, dass es lediglich eine Frage der Zeit sei, bis die ersten Hacker Vistas DRM oder auch den Kernel-Schutz PatchGuard durchdringen und für ihre Zwecke missbrauchen.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

4 Stunden ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

1 Tag ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago