Voor hem is het pijnlijk dat bij forensisch onderzoek, het testen van applicaties of het beveiligen van de omgeving dit soort basale onderdelen van het systeem niet worden meegenomen.
Het is voor hem natuurlijk niet pijnlijk maar voor de onderzoekers die forensich onderzoek doen. Al zal dat laatste natuurlijk ook sterk van de onderzoeker afhangen. Het controleren van basisgegevens is vaak de eerste stap in een diepgaand onderzoek.
De wijze waarop dit nu gebracht wordt is vrij tendentieus ( en dat zal tevens wel zijn doel zijn geweest) maar het kan natuurlijk met vele omgevingen gedaan worden. Het ook in het artikel slechts terloops genoemde java is daar een voorbeeld van. Ook denkt hij dat het nuttig is van dit soort zwakheden bewust te zijn en ook te realiseren dat in een virtuele machine van Java ook dit soort kwetsbaarheden zijn toe te voegen.
Dat dit type bestanden een diepgaande validiteitstest ondergaan is een prima idee en eigenlijk al een gemis. De meeste antivirus programmatuur heeft reeds ingebouwde checks om tampering te voorkomen. Dat zou met .net en dergelijk ook moeten gebeuren, naast controle door het systeem.
.NET-omgevingen kwetsbaar voor rootkits
Gepubliceerd: Vrijdag 17 april 2009
Het is mogelijk om het .NET-framework met een rootkit te infecteren. Alle gebruikte applicaties zijn dan in één klap gehacked.
Toon volledig artikel
