Home / LinuxUser / 2002 / 12 / Anleitung zum Virenbau

Newsletter abonnieren

Lies uns auf...

Folge LinuxCommunity auf Twitter

Top-Beiträge

Mandriva gibt Distribution in die Hände der Community
(268 Punkte bei 24 Stimmen)
Neues vom Systemd
(161 Punkte bei 4 Stimmen)

Heftarchiv

LinuxUser Heftarchiv

EasyLinux Heftarchiv

Ubuntu User Heftarchiv

Ubuntu User Heftarchiv

Partner-Links:

Shopping
Topsuche
 
Yatego Deutschlands größte Shoppingmall. 10000 Shops,
3.5 Mio Artikel. Alle Bestseller, Servertechnik und Technik Themenwelten.

Notebooks und Netzwerkhardware bei Mercateo günstig kaufen.
Internet Telefonie mit VoIP Telefonen von Gigaset
Das B2B Portal www.Linx.de informiert über Produkte und Dienstleistungen.
Günstige Digitalkameras finden Sie im Preisvergleich.

Anleitung zum Virenbau

01.12.2002

Liebe Leserinnen und Leser,

eine der wichtigsten Informationsquellen für Linux-Anwender ist die Seite http://www.freshmeat.net/, unter der täglich eine Menge neuer Anwendungen für Linux und andere Unix-Systeme vorgestellt werden. Auch neue Versionen von HOWTO-Dokumenten werden dort angekündigt, und in der letzten Oktoberwoche fand sich dort das ELF-Virus Writing HOWTO (http://www.lwfug.org/~abartoli/virus-writing-HOWTO/_html/).

Ein HOWTO zum Viren-Schreiben? Ist die ungestörte Zeit am Linux-Rechner jetzt etwa vorbei? Das HOWTO enthält detaillierte Beschreibungen, wie Viren im allgemeinen funktionieren, und wie speziell ausführbare Linux-Dateien im ELF-Format infiziert werden können.

Doch keine Sorge. Der Autor will nicht zum Schreiben von Virenprogrammen anregen, sondern über die theoretischen Grundlagen aufklären, um potentiellen (zukünftigen) Viren-Bedrohungen angemessen begegnen zu können. In der Frage, ob es hilfreich ist, solche Informationen zu veröffentlichen, spiegelt sich die alte Frage wider, ob Sicherheitslücken publik gemacht oder besser geheim gehalten werden sollten, um die Entwicklung so genannter "Exploits", die diese Lücken ausnutzen, zu erschweren.

Die Anhänger kommerzieller, proprietärer Software schwören auf das Konzept der Geheimhaltung: Was man nicht kennt, kann man auch nicht ausnutzen. Unter diesem Aspekt wollen sie sogar die Verbreitung von Informationen über Sicherheitslücken ihrer Produkte gerichtlich untersagen lassen – dabei beruft sich z. B. HP in den USA auf den DMCA (Digital Millennium Copyright Act).

In der Open-Source-Welt nennt man diese Methode, durch Geheimhaltung für Sicherheit sorgen zu wollen, "Security through obscurity" (http://www.tuxedo.org/~esr/jargon/html/entry/security-through-obscurity.html), und sie wird als ungeeigneter Versuch angesehen: Wird eine Sicherheitslücke nämlich trotz der Geheimhaltung entdeckt, kann ein Angriffsprogramm sehr lange erfolgreich sein und bleiben, bis es schließlich zu genug Aufsehen und eventuell zu einem Schließen der Sicherheitslücke durch den Hersteller kommt. Dagegen setzen die Open-Source'ler auf die systematische Untersuchung von Software auf Sicherheitsprobleme und das Offenlegen aller gefundenen Risiken: Dadurch wird der Hersteller (im Falle proprietärer Software) gezwungen, sich des Problems anzunehmen und für Abhilfe zu sorgen; bei freier Software kann sogar direkt derjenige die Lücke stopfen, der sie entdeckt hat.

Das Viren-HOWTO geht genau diesen Weg: Es beschreibt systematisch (und nur für Programmierer verständlich), wie man Linux-Viren erstellen könnte. (Im Detail geht es um die Infektion eines ausführbaren Linux-Programmes, also um den technischen Hintergrund, wie Virus-Code in ein vorhandenes Programm eingefügt werden kann.) Durch die genaue Analyse können die Risiken besser eingeschätzt werden, und den Systementwicklern wird damit ein Werkzeug an die Hand gegeben, mit dem sie sich auf eventuelle künftige Virenbedrohungen einstellen können.

Linux-Viren sind mit großer Wahrscheinlichkeit nicht im Umlauf. Eine anders lautende Presseerklärung eines Antiviren-Software-Herstellers wurde von Konkurrenten als Irreführung bezeichnet. Selbst wenn Sie mit einem Virus in Kontakt kommen, kann er keinen wirklichen Schaden anrichten: Zum Einen müssten Sie ein solches Programm explizit aufrufen; aus Linux-Mail-Programmen heraus lassen sich Binaries nicht per Mausklick starten. Wenn ein solches Programm dennoch gestartet wird, wird es wenig Freude an seiner Umgebung haben: Alle Systemprogramme sind dank fehlender Schreibrechte für Nicht-Root-Anwender geschützt; lediglich Binaries im Home-Verzeichnis des Anwenders könnten infiziert werden. Eine Schadensroutine könnte natürlich gestartet werden, aber das würde auch für ein als Attachment empfangenenes Shell-Skript mit dem Befehl "rm -rf $HOME" gelten: Programme oder Skripte, die Ihnen per Mail zugeschickt werden, sollten Sie halt direkt in den Trash-Ordner befördern.

Hans-Georg Eßer Chefredakteur

Einem Freund empfehlen    Druckansicht Bookmark and Share
Kommentare

764 Hits
Wertung: 69 Punkte (1 Stimme)

Schlecht Gut

Infos zum Autor

Hans-Georg Eßer

Hans-Georg Eßer

Hans-Georg Eßer ist Chefredakteur der Zeitschrift EasyLinux, Doktorand an der Uni Erlangen-Nürnberg und seit Mitte der 90er begeisterter Linux-Anwender.


Infos zur Publikation

Infos zur Publikation

LinuxUser 06/2012

Aktuelle Ausgabe kaufen:

Heft bestellen Heft als PDF kaufen

LinuxUser erscheint monatlich und kostet in der Nomedia-Ausgabe EUR 5,50 und mit DVD EUR 8,50. Weitere Informationen zum Heft finden Sie auf der LinuxUser-Homepage.

Im LinuxUser-Probeabo erhalten Sie drei Ausgaben für 3 Euro. Das Jahresabo (ab EUR 56,10) können Sie im LNM-Shop bestellen.

Tipp der Woche

Adobe AIR
Adobe-AIR-Programme installieren und (manuell) starten
Tim Schürmann, 14.05.2012 13:09, 0 Kommentare

Es gibt sie noch: neue Anwendungen, die Adobes Integrated Runtime voraussetzen. Aktuellstes und vermutlich auch größtes Beispiel ist das Adventure Botanicula

Aktuelle Fragen

gibt es ein Kommandozeilen Tool, um ein X11-Fenster in ein Anderes einzubetten?
GoaSkin , 21.05.2012 16:44, 0 Antworten
Das XEmbed-Protokoll ist u.A. dazu gedacht, dass man eine X11-Anwendung in eine andere wie ein Wi...
Apache2, Options -Indexes geht nicht
no no, 12.05.2012 19:01, 8 Antworten
Habe in apache2.conf folgendes stehen: Options -Indexes ...
LInux auf Dell LS H500
Andreas Endresl, 09.05.2012 08:54, 2 Antworten
Habe einen alten Dell Latitude LS H500 nur mit ext. Floppy und CD es geht nur immer eines von den...
Datenwiederherstellung unter Ubuntu 12.04 mit "Simple Backup" nach Umzug von Linux Mint
Christian Lottmann, 07.05.2012 13:33, 0 Antworten
Vor dem Umzug auf Ubuntu 12.04 habe ich unter Linux MInt mit "Simple Backup" voll (15.4.2012) und...
DKMS für den propritären NVIDIA-Treiber
Commander Data, 26.04.2012 22:02, 2 Antworten
Hallo an die Gemeinde. Ich habe hier ein interessantes Stück openSuSE gefunden. http://forums.op...