1. Foren
  2. » Kommentare
  3. » Games
  4. » Alle Kommentare zum Artikel
  5. » Ubisoft: Rootkit-Sicherheitslücke in…

Rootkit?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. Rootkit?

    Autor tingelchen 30.07.12 - 16:04

    Moment.... enthält das plugIn ein Rootkit, oder kann man das Rootkit nur mit dem PlugIn ansteuern?

    Dann noch die Frage... ein richtiges RootKit? Denn wenn ja, dann fällt es unter Computer Sabotage und ist damit Gesetzwidrig. Mal ganz davon ab, das die Jungs absolut schlampig arbeiten und damit nicht nur ein gewaltiges Sicherheitsloch aufreißen, sondern auch gleich die komplette Systemstabilität gefährden.


    Ich bin immer wieder froh das ich Ubisoft seit nun knapp 10 Jahren meide ^^



    1 mal bearbeitet, zuletzt am 30.07.12 16:04 durch tingelchen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  2. Re: Rootkit?

    Autor red creep 30.07.12 - 16:25

    Ein richtiges Rootkit?
    Ja, warum denn nicht? Rootkits nicht nicht verboten. Auf den Zweck kommt es an.
    Was ist denn für dich ein "richtiges" Rootkit? Gilt auch ein Ring 3 (Userland) oder Ring 2 (Windows API) als richtiges Rootkit, oder muss es schon im Kernel (Ring 0) verankert sein?

    Computer Sabotage? Ehr nicht.
    Computer Sabotage liegt vor, wenn jemand eine Datenverarbeitung, die für einen anderen von wesentlicher Bedeutung ist, dadurch erheblich stört, dass er
    1. rechtswidig Daten verändert oder
    2. in der Absicht, einem anderen Nachteil zuzufügen, Daten eingibt oder übermittelt oder
    3. eine Datenverarbeitungsanlage oder einen Datenträger zerstört, beschädigt, unbrauchbar macht, beseitigt oder verändert
    Quelle: StGB (leicht verändert, zur besseren Verständlichkeit)

    Das liegt schonmal nicht vor. Sollte irdendwas davon doch zutreffen, was ich nicht glaube, dann akzeptiert man das garantiert mit dem EULA von UPlay.

    Gefährdung der Sicherheit?
    Ja. Wenn sich das, was im Artikel steht bestätigt ist die Sicherheit erheblich gefärdet.

    Gefährdung der System Stabilität?
    Nicht unbedingt. Ein Rootkit gefähret das System im schlimmsten fall nicht mehr als ein Gerätetreiber. Die meisten Hacker Rootkits haben aber Fehler, sodass sie zu Abstürzen und Bluescreen führen können. Man kennt das von schlechten Gerätetreibern.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  3. Re: Rootkit?

    Autor vlad_tepesch 30.07.12 - 23:03

    red creep schrieb:
    --------------------------------------------------------------------------------
    > Computer Sabotage? Ehr nicht.
    Du lieferst doch direkt die Begründung mit, warum es doch welche ist.

    > Computer Sabotage liegt vor, wenn jemand eine Datenverarbeitung, die für
    > einen anderen von wesentlicher Bedeutung ist,
    Mein Computer ist für mich von wesentlicher Bedeutung.

    > dadurch erheblich stört, dass er
    > 1. rechtswidig Daten verändert oder
    ein rootkit verändert Daten. Es klinkt sich in die Verarbeitungskette des OS. Dafür muss es Daten (zB Einsprungadressen) verändern

    > 2. in der Absicht, einem anderen Nachteil zuzufügen,
    Ich betrachte es schon als Nachteil, wenn zusätzliche Sicherheitslücken installiert werden, oder die Systemstabilität beeinträchnigt wird.
    > Daten eingibt oder übermittelt oder

    > 3. eine Datenverarbeitungsanlage oder einen Datenträger zerstört,
    > beschädigt, unbrauchbar macht, beseitigt oder verändert
    Das Datenverarbeitungsanlage Verämdern hatten wir oben auch bereits schon

    > Quelle: StGB (leicht verändert, zur besseren Verständlichkeit)
    >
    > Das liegt schonmal nicht vor. Sollte irdendwas davon doch zutreffen, was
    > ich nicht glaube, dann akzeptiert man das garantiert mit dem EULA von
    > UPlay.
    Eine Eula steht aber leider nicht über dem Gesetz.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  4. Re: Rootkit?

    Autor fool 31.07.12 - 08:58

    red creep schrieb:
    > Quelle: StGB (leicht verändert, zur besseren Verständlichkeit)
    >
    > Das liegt schonmal nicht vor. Sollte irdendwas davon doch zutreffen, was
    > ich nicht glaube, dann akzeptiert man das garantiert mit dem EULA von
    > UPlay.

    Du kannst mit einem Vertrag nicht das StGB außer Kraft setzen :D

    Benutzer wird von Ihnen ignoriert. Anzeigen

  5. Re: Rootkit?

    Autor STSchiff 31.07.12 - 17:35

    fool schrieb:
    --------------------------------------------------------------------------------

    >
    > Du kannst mit einem Vertrag nicht das StGB außer Kraft setzen :D


    Die koennen =) Dann wird man einfach nach Amiland exportiert, wo die dich belangen koennen. Oder deren Anwaltslegionen erledigen das. Da hat man 0 Chance.

    Wenigstens haben sie es schneller gepatcht als ich eine Testseite aufrufen konnte, die die Luecke genutzt haben soll, um den Taschenrechner zu oeffnen.

    Benutzer wird von Ihnen ignoriert. Anzeigen

  6. Re: Rootkit?

    Autor tingelchen 31.07.12 - 18:49

    Nein können sie nicht. Man kann den angeklagten auch nicht einfach in die USA schleppen. Die Gesetze der USA können dir hier zu 100% egal sein. Und nein...das Auslieferungsabkommen gilt hier nicht ;)

    Daher stellt sich nur eine Frage... hast du eine gute Rechtsschutzversicherung? :)

    Benutzer wird von Ihnen ignoriert. Anzeigen

  7. Re: Rootkit?

    Autor tingelchen 31.07.12 - 19:08

    red creep schrieb:
    --------------------------------------------------------------------------------
    > Ein richtiges Rootkit?
    > Ja, warum denn nicht? Rootkits nicht nicht verboten. Auf den Zweck kommt es
    > an.
    > Was ist denn für dich ein "richtiges" Rootkit? Gilt auch ein Ring 3
    > (Userland) oder Ring 2 (Windows API) als richtiges Rootkit, oder muss es
    > schon im Kernel (Ring 0) verankert sein?
    >
    Hier ist es schön zusammengefasst: http://de.wikipedia.org/wiki/Rootkit

    > Computer Sabotage? Ehr nicht.
    > Computer Sabotage liegt vor, wenn jemand eine Datenverarbeitung, die für
    > einen anderen von wesentlicher Bedeutung ist, dadurch erheblich stört, dass
    > er
    > 1. rechtswidig Daten verändert oder
    > 2. in der Absicht, einem anderen Nachteil zuzufügen, Daten eingibt oder
    > übermittelt oder
    > 3. eine Datenverarbeitungsanlage oder einen Datenträger zerstört,
    > beschädigt, unbrauchbar macht, beseitigt oder verändert
    > Quelle: StGB (leicht verändert, zur besseren Verständlichkeit)
    >
    Da sich ein RootKit in der Regel direkt im Kernel verewigt, um sich vor dem Benutzer und dem Kernel selbst zu verstecken, kann man nie sicher sein. Bei einem Absturz des Systems können Daten zerstört werden (unvollständig geschrieben).

    > Das liegt schonmal nicht vor. Sollte irdendwas davon doch zutreffen, was
    > ich nicht glaube, dann akzeptiert man das garantiert mit dem EULA von
    > UPlay.
    >
    Das hofft, in diesem Fall, Ubisoft. Das nichts passiert. Zumal kann in der EULA und/oder AGB soviel drinnen stehen wie will. Sobald beides gegen geltendes Recht verstößt, werden beide automatisch ungültig und der Kauf damit ebenfalls ungültig.

    > Gefährdung der System Stabilität?
    > Nicht unbedingt. Ein Rootkit gefähret das System im schlimmsten fall nicht
    > mehr als ein Gerätetreiber. Die meisten Hacker Rootkits haben aber Fehler,
    > sodass sie zu Abstürzen und Bluescreen führen können. Man kennt das von
    > schlechten Gerätetreibern.
    >
    "Hacker RootKits" sind nicht die einzigen die schlampig programmiert sind. Dieses Ding hier ist da keine Ausnahme. Ein Treiber wäre nicht schlimm. Denn ein Treiber kann im User Space laufen, wodurch er bei einem Fehler nicht das System mit reißt.



    Je mehr mit solchen Mitteln gearbeitet wird, desto nötiger wird es, das die Hersteller für Fehler in ihrer Software direkt haften. Als OS Hersteller würde ich alles tun um RootKits zu unterbinden.

    Benutzer wird von Ihnen ignoriert. Anzeigen

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen

Opensuse: Erster Milestone für Opensuse 13.1
Opensuse
Erster Milestone für Opensuse 13.1

Die Entwicklung von Opensuse 13.1 beginnt mit einigen Paketupdates. Bis November will das Team komplett auf Sysvinit verzichten können und GCC 4.8 als Standard-Compiler verwenden.

  1. Martin Gräßlin Mir wird ein Problem für Kubuntu
  2. Linux Freie ARM-GPU-Treiber auf holprigem Weg
  3. Gnome 3.8 im Test Alt und Neu passt nur schwer zusammen

Drosselung: Piratenchef fordert Verstaatlichung der Netze der Telekom
Drosselung
Piratenchef fordert Verstaatlichung der Netze der Telekom

Piratenchef Schlömer holt die alte Forderung "Netze in Nutzerhand" wieder hervor und will das Festnetz der Deutschen Telekom wegen der DSL-Drosselungspläne verstaatlichen.

  1. Vectoring Vodafone wird VDSL mit 100 MBit/s anbieten
  2. Vectoring der Telekom Bundesnetzagentur genehmigt VDSL mit 100 MBit/s
  3. Kündigungsgrund Wenn der Telefon-DSL-Anschluss nicht voll funktioniert

Samsung: Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft
Samsung
Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft

Samsung wird in der kommenden Woche insgesamt über 10 Millionen Galaxy S4 verkauft haben - in weniger als vier Wochen. Beim Galaxy S3 dauerte es für diese Zielmarke etwa doppelt so lange. Zudem wurde das Galaxy Note 3 offiziell für die nächste Ifa angekündigt.

  1. Smartphone Google bringt Galaxy S4 mit purem Android
  2. iFixit Galaxy S4 bekommt gute Noten
  3. Samsung Galaxy S4 im Test Nur ein Quantensprung

  1. Sailfish-Smartphone: Jolla stellt "The Other Half" vor
    Sailfish-Smartphone
    Jolla stellt "The Other Half" vor

    Jolla hat unter dem Namen "The Other Half" (Die andere Hälfte) sein erstes Smartphone mit dem Meego-Nachfolger Sailfish OS vorgestellt. Die Entwickler von Nokias einzigem Meego-Smartphone N9 bieten "Die andere Hälfte" mit 4,5-Zoll-Display ab sofort zur Vorbestellung an.

  2. Internet und Krieg: Wenn Social Networks zum Schützengraben werden
    Internet und Krieg
    Wenn Social Networks zum Schützengraben werden

    Wer heute Soldat ist, ist mit dem Netz aufgewachsen und füllt es mit eigenem Erleben. Armeen ist das nicht recht, dabei nutzen sie das Netz für sich.

  3. Instant Messenger: Whatsapp in Deutschland immer beliebter
    Instant Messenger
    Whatsapp in Deutschland immer beliebter

    Die Zahl der Whatsapp-Nutzer in Deutschland ist laut einem Medienbericht innerhalb von sechs Monaten um 4,4 Millionen gestiegen. Der Dienst kommt dem Konkurrenten Facebook gefährlich nahe.


  1. 14:35

  2. 14:25

  3. 13:25

  4. 11:48

  5. 14:15

  6. 13:48

  7. 12:33

  8. 14:00