Vista-DRM könnte auch Malware schützen

Unter dem Namen ‘Protected Processes’ hat Microsoft ein Digital Rights Management (DRM) in Vista implementiert. Um als Protected Process auf Vista laufen zu können, müssen die Informationen für diesen Prozess auf bestimmte Weise markiert sein. Standardprozesse können dann auf diese geschützten Prozesse und auch auf den Speicher, in dem diese Prozesse laufen, nicht mehr zugreifen.

Das ermöglicht nicht nur einen Kopierschutz von multimedialen Inhalten, sondern hilft auch Hackern, ihre bösartigen Programme zu verbergen, wie Aleksander Czarnowski, Mitarbeiter des polnischen Sicherheitsdienstleisters AVET, auf einer Tagung erklärte.

“Diese geschützten Prozesse sind von anderen Anwendungen isoliert”, erklärte Czarnowski, auch wenn diese über administrative Rechte verfügen. Der Sicherheitsexperte nahm hypothetisch an, dass ein Hacker die Technologie Protected Process knacken könnte. Dann sei er in der Lage, ein System zu modifizieren, ohne dass ein Antiviren-Programm oder andere Sicherheits-Tools das feststellen könnten.

Protected Process bildet die technische Grundlage für den geschützten Vista-Bereich ‘Protected Media Path’ (PMP), mit dem besonders wertvolle Inhalte vor dem Zugriff von Piraten oder Kopierschutz-Knackern geschützt werden sollen. Einige Sicherheitsexperten warnen jedoch, dass es lediglich eine Frage der Zeit sei, bis die ersten Hacker Vistas DRM oder auch den Kernel-Schutz PatchGuard durchdringen und für ihre Zwecke missbrauchen.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

3 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

3 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

4 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

5 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

5 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago