Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 10 von 13
  1. #1
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard [Konzept] Sandbox

    Joa also ich wollte euch mal nen Konzept von mir vorstellen:
    Eine VM, wo Microsoft Windows XP SP3 läuft und auch alle .net Frameworks installiert sind. Auf diese VM kann man dann eine verdächtige Datei hochladen.

    Was hat das ganze für einen Sinn?
    - Analyse eines Files, ohne selbst in Berührung damit zu kommen.
    - Anzeigen des Netzwerkverkehrs und der Dateiaktivitäten, sowie Registryveränderungen
    - Eingebaute Screenshotfunktion, um mögliche Fakemeldungen zu erkennen.
    - Wiederherstellung des Ursprungs nach jeder Datei

    Ich wollte einfach mal Fragen, wie ihr meine Idee findet und falls das mal einigermaßen läuft denke ich wird ein selbstständiger PC zum Opfer eurer "suspicious files".

    MfG
    Geändert von sn0w (30.09.2011 um 20:01 Uhr)

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  2. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Reyn0 (05.09.2010)

  3. #2
    I <3 Cracking Avatar von Deoxys
    Registriert seit
    11.08.2010
    Beiträge
    162

    Standard

    Klingt gut

  4. #3
    Der mit Anatidaephobie Avatar von blackberry
    Registriert seit
    11.07.2008
    Beiträge
    2.350

    Standard

    Klingt unsicher.

    PDFTT cr3w a.E. — ReiDC0Re, lindor, Sera, berry
    please do feed the trolls crew and elk
    Ehrenwerte Mitglieder im Ruhestand: OpCodez, SFX.
    "Was sich blackberry gerade denkt" — Vorsicht! Frei laufender Wahnsinn!
    Zitat von fuckinghot19: "PS: Blackberry ist auf FH der Trollkönig ^^."
    An dieser Stelle danke ich all meinen Fans und Hatern gleichermaßen ^.^

  5. #4
    Bad Times Virus Avatar von Jury
    Registriert seit
    13.04.2010
    Beiträge
    610

    Standard

    Hört sich schon jetzt geil an, dass würde vieles erleichtern.

  6. #5
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    @BlackBerry: Wäre geil, wenn du das etwas erläutern könntest^^In wie fern unsicher? Für die Nutzer, oder für das System?

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  7. #6
    CIH-Virus Avatar von QpL
    Registriert seit
    14.01.2007
    Beiträge
    483

    Standard

    Anti VM -> Außer ner Fehlermeldung, die vielleicht nichtmal "verdächtig" sein muss, Doomed.
    Ansonsten ist das ein sehr aufwendiger dienst... 2 Aufeinmal können diesen garnicht wahrnehmen, wenn es nur eine VM gibt.

    Meiner Meinung nach eine nette Idee, aber wenn jemand wirklich Sorgen hat, dass etwas infected sein könnte, soll er sich selbst eine VM ware einrichten (dauert nicht lange, mit AiO Runtimes ist auch schnell alles drauf) dann kann er selbst testen.

    Grüße
    *Haftungsausschluss*
    *People-I-Respect-Table*


  8. #7
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    @QpL: Deswegen wenn Interesse bestehen würde, ja auch ein eigener PC.
    Zu dem 2. Punkt: Ich denke nicht, dass da so viele Leute drauf zugreifen werden.
    (Siehe Anubis, die haben ja auch ihre Warteschlange)
    Nochmal zum besseren Verständnis: Datei wird via Webpanel hochgeladen und dann auf dem PC gestartet. Der User hat keinerlei Einfluss mehr auf die Datei. Nachdem die Datei gestartet wurde, wird alles protokolliert und via Email versendet. Danach löscht der PC alles wieder und setzt sich auf Standard zurück.

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  9. #8
    what's wrong with bill? Avatar von zin
    Registriert seit
    01.12.2007
    Beiträge
    121

    Standard

    Ich glaube, ich verstehe das Konzept nicht.. Was ist daran neu? Arbeiten nicht alle VMs mit Sicherheitspunkten so? Whöa?
    Muell! // J0hn.X3r

  10. #9
    Support-Hure Avatar von sn0w
    Registriert seit
    18.09.2007
    Beiträge
    1.919

    Standard

    Was daran neu ist:
    - Es passiert alles extern => Keine Daten auf deinem PC (Vergleichbar mit Anubis)
    - Analyse und Versand der analyse via Email
    - Keine Installation oder sonstiges notwendig

    An sich eine Verbesserung zu den Sandboxen, wie Anubis/Threatexpert, weil .net Frameworks beispielsweise installiert sind.

    Wenn noch weitre Fragen da sind, einfach fragen, ich versuche sie zu beantworten

    MfG

    Boardregeln | SuFu | Blackmarket | PM

    Fragezeichen und Ausrufezeichen sind keine Rudeltiere!


  11. #10
    what's wrong with bill? Avatar von zin
    Registriert seit
    01.12.2007
    Beiträge
    121

    Standard

    Versteheeee! Habe nicht verstanden, dass das ganze auf einer externen Maschine passiert. Vielleicht überlesen.

    Naja, da brauchste aber schon mehr als eine Maschine, denn wenn das ganze so funktioniert wie es soll, werden es sehr viele Anfragen werden..
    Muell! // J0hn.X3r

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Antworten: 42
    Letzter Beitrag: 01.09.2010, 18:10

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •