Stoppt die Vorratsdatenspeicherung! Jetzt klicken &handeln! Willst du auch an der Aktion teilnehmen? Hier findest du alle relevanten Infos und Materialien:

 
Willkommen Gast. Bitte Einloggen.
PC-Forum
Google






03.05.2025 , 08:56:17

Wehrt Euch gegen die
Vorratsdatenspeicherung


Auch ein demokratischer Staat darf nicht berechtigt sein, seine Bürger zu bespitzeln.

Wer die Freiheit aufgibt um die Sicherheit zu gewinnen, der wird am Ende beides verlieren.

(Benjamin Franklin)


Home Hilfe Suchen Einloggen


Seiten: 1
Thema versenden Drucken
Sandbox untersucht verdächtige Programme (Gelesen: 680 mal)
louiggy
Moderator
*****


I love Jesus

Beiträge: 1848
Geschlecht: female
Sandbox untersucht verdächtige Programme
22.09.2006 , 08:52:16
 
Sandbox untersucht verdächtige Programme
 
Im Rahmen einer Diplomarbeit am Laboratory for Dependable Distributed Systems der Universität Mannheim entstand CWSandbox – ein Projekt zur Untersuchung von verdächtigen Programmen. Jetzt steht auch ein öffentlicher Zugang bereit, über den man potenzielle Schädlinge an den Scanner übergeben kann. Dieser startet den Probanden in einer isolierten virtuellen Maschine (VMWare) und registriert dabei alle relevanten Aktivitäten.
 
Als Ergebnis der Analyse erhält man unter anderem eine Liste der neu erstellten Dateien und Registry-Einträge sowie der dabei gestarteten Prozesse, die ebenfalls gleich analysiert werden (siehe Beispielreport). Insbesondere zeichnet CWSandbox auch eventuelle Netzwerkaktivitäten auf. CWSandbox kommt bereits seit einiger Zeit im Umfeld des Projekts MWCollect zum Einsatz, das über verteilte Honeypots automatisiert Schädlinge einsammelt.
 
Das Web-Interface befindet sich derzeit in einem öffentlichen Beta-Test. Der Antivirenhersteller Norman betreibt bereits seit einiger Zeit eine ähnliche Sandbox, bei der allerdings ein vereinfachtes Dummy-API nur ausgewählte Informationen auswertet.  
 
Quelle: Heise
 
CWSandbox
 
Norman Sandbox
zum Seitenanfang
 
 

Profil zeigen   IP gespeichert
louiggy
Moderator
*****


I love Jesus

Beiträge: 1848
Geschlecht: female
Re: Sandbox untersucht verdächtige Programme
Antworten #1 - 29.09.2006 , 14:12:41
 
Sandboxie 2.62 - Sicherer Sandkasten für Programme und Anwendungen
 
Das englische Wort für Sandkasten – Sandbox – steht in IT-Sicherheitskreisen für sichere, nach außen abgeschottete Arbeitsumgebungen innerhalb eines Betriebssystems. Die bekanntesten Vertreter dieser Spezies dürften wohl die so genannten virtuellen Maschinen sein. Darin läßt sich ein beliebiges Betriebssystem innerhalb eines anderen Betriebssystems ausführen. Der Vorteil: Viren, bösartiger Code und jede andere Art von Spyware bleiben vollkommen isoliert und können keinen wirklichen Schaden anrichten. Sandboxie bringt eine solch abgeschottete Umgebung im kleineren Stil auf Windows-Rechner.
 
Ohne gleich ein komplettes virtuelles Betriebssystem installieren zu müssen, kommen damit auch Heimanwender mit weniger üppig ausgestatteter Hardware in den Genuss einer sicheren Umgebung für Browser, Mailprogramm & Co. Nach dem Start von Sandboxie lassen sich über ein eigenes Startmenü der Internet Explorer, ein alternativer Browser oder ein E-Mail-Programm als isolierter Prozess starten. Auch jede andere Anwendung startet man mit der Freeware.
 
Sandboxie stellt sich im laufenden Betrieb zwischen Windows und der entsprechend gestarteten Anwendung. So landen etwa Cookies, Spyware und ähnlich unliebsame Gäste nicht tatsächlich auf der Festplatte. Auch wer mal eine neue Anwendung ausprobieren möchte, kann dies innerhalb des virtuellen Sandkastens tun und das getestete Programm anschließend einfach wieder löschen. Beendet man Sandboxie, bleiben keinerlei Spuren der benutzten Programme auf dem eigentlichen System zurück.
 
Sandboxie
 
zum Seitenanfang
 
 

Profil zeigen   IP gespeichert
Seiten: 1
Thema versenden Drucken
Impressum
AcessControl - Protection Software and bot trap


EveryScript



Die Zeitdifferenz gegenüber Westeuropa beträgt -6 Stunden.


Weitergehende Informationen zum aktuellen Rohoelpreis finden sich hier.

Der aktuelle Wechselkurs Euro <=> US-Dollar.

Die aktuellen Benzinpreise in Deutschland.





PC-Forum zu Mister Wong hinzufügen