Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
Kategorien
  • Adserver
  • Affiliate Marketing
  • Agenturen
  • Allgemein
  • Anleitungen
  • Branchen
  • CMS
  • Content Marketing
  • CRM
  • CRM Anbieter
  • Datenschutz
  • Dienstleister
  • Digitales Marketing
  • Display Advertising
  • E-Commerce
  • Entwickler
  • FAQ
  • Jobs
  • KI
  • Marketing
  • Network Marketing
  • News
  • Newsletter Marketing
  • Online Marketing
  • Personal Marketing
  • Push Notifications
  • SEA
  • SEO
  • Server Hosting
  • Social Advertising
  • Social Media
  • Technologien
  • Tipps & Tricks
  • Tools
  • Tracking
  • Wissen
Bei Google Podcast anhören
Agentur.rocks
  • Technologien
    • KI
    • Adserver
    • CMS
    • CRM
    • E-Commerce
    • Tools
    • Tracking
  • Marketing
    • Affiliate Marketing
    • Content Marketing
    • Display Advertising
    • Network Marketing
    • Newsletter Marketing
    • Digitales Marketing
    • Push Notifications
    • SEA
    • SEO
    • Social Advertising
    • Personal Marketing
    • Social Media
  • Agenturen
  • Dienstleister
    • Daten Dienstleister
    • Entwickler
    • Server Hosting
  • Tools und Weiteres
    • News
    • Anleitungen
    • Wissen
    • CRM Systeme
    • Tipps & Tricks
    • FAQ
    • Jobs
    • Rechner
      • Cost per Action (CPA) berechnen
      • Cost per Click (CPC) berechnen
      • Cost per Lead (CPL) berechnen
      • Cost per View (CPV)
      • Cost per Order (CPO) berechnen
      • Kosten Umsatz Relation (KUR) berechnen
    • Datenschutz
      • Datenschutz News
      • Datenschutz Tools
  • News

Entdecke die unglaubliche Wahrheit hinter Windows-Abstürzen!

  • Thomas Harnisch
  • 09.08.2024 12:34
Total
0
Shares
0
0
0
  • Die ersten Anzeichen der Sicherheitsaktualisierung von CrowdStrike, die schiefging, traten auf Windows-Computern auf. Patrick Wardle erkannte, dass die Absturzberichte der betroffenen Computer die wahre Ursache für das Problem zeigten. Wardle argumentierte auf der Black Hat Konferenz, dass Absturzberichte ein unterschätztes Werkzeug sind, um Schwachstellen in Software zu finden. Wardles Untersuchungen von Absturzberichten deckten Schwachstellen in Tools wie YARA und macOS auf. Absturzberichte sind wertvoll zur Malware-Erkennung und Aufdeckung potenziell verdächtiger Aktivitäten.

Als eine Sicherheitsaktualisierung des Unternehmens CrowdStrike im letzten Monat schiefging, waren die ersten Anzeichen auf Windows-Computern zu sehen. Webseiten und Dienste fielen aus, während Menschen hastig versuchten, das Chaos zu verstehen. Überall kursierten widersprüchliche und ungenaue Informationen. In diesem Durcheinander wusste der erfahrene Mac-Sicherheitsforscher Patrick Wardle, wohin er schauen musste, um die Wahrheit zu finden: Absturzberichte von betroffenen Computern.

Die Wahrheit in Absturzberichten

„Obwohl ich kein Windows-Forscher bin, war ich fasziniert von den Geschehnissen. Es gab einfach keine brauchbaren Informationen,“ erklärt Wardle. „Leute behaupteten, das Problem liege bei Microsoft, weil Windows-Systeme abstürzten. Es gab viele wilde Theorien, aber tatsächlich hatte es nichts mit Microsoft zu tun. Ich wandte mich den Absturzberichten zu, die für mich die ultimative Wahrheit darstellen. Dort konnte man die Ursache lange vor CrowdStrikes Aussage klar erkennen.“

Auf der Black Hat Sicherheitskonferenz in Las Vegas argumentierte Wardle, dass Absturzberichte ein unterschätztes Werkzeug seien. Solche System-Schnappschüsse bieten Softwareentwicklern Einsicht in mögliche Probleme mit ihrem Code. Wardle betont, dass sie besonders nützlich sein können, um potenziell ausnutzbare Schwachstellen in Software zu finden, sowohl für Verteidiger als auch für Angreifer.

Absturzberichte als Schatztruhe

In seinem Vortrag präsentierte Wardle mehrere Beispiele von Schwachstellen, die er durch die Untersuchung von Absturzberichten gefunden hatte. Benutzer können ihre eigenen Absturzberichte auf Windows, macOS und Linux leicht einsehen. Sie sind auch auf Android und iOS verfügbar, obwohl sie auf mobilen Betriebssystemen schwieriger zugänglich sind. Wardle merkt an, dass man ein grundlegendes Verständnis von in Assemblersprache geschriebenen Anweisungen braucht, um Erkenntnisse aus Absturzberichten zu gewinnen. Doch er betont, dass der Aufwand lohnenswert ist.

Wardle demonstrierte verschiedene Schwachstellen, die er allein durch das Untersuchen von Absturzberichten auf seinen eigenen Geräten entdeckt hatte. Dazu gehörten Fehler im Analysetool YARA und in der aktuellen Version des macOS-Betriebssystems von Apple. Tatsächlich hat Wardle bereits 2018 mithilfe von Absturzberichten herausgefunden, dass Apple sich Chinas Forderungen zur Zensur der taiwanesischen Flagge gebeugt hatte, ihre Zensur-Code jedoch einen Fehler enthielt.

Ungenutztes Potenzial

Wardle betont, dass wenn er allein durch die Untersuchung von Absturzberichten so viele Schwachstellen finden kann, dann sollten Softwareentwickler dies auch tun. Erfahrene Kriminelle und gut finanzierte staatliche Hacker nutzen wahrscheinlich längst ihre eigenen Absturzberichte. Über die Jahre berichteten Nachrichten, dass Geheimdienste Absturzprotokolle für ihre Zwecke auswerten. Wardle weist darauf hin, dass Absturzberichte auch eine wertvolle Quelle zur Erkennung von Malware sind, da sie anomale und potenziell verdächtige Aktivitäten enthüllen können. Berüchtigte Spionage-Malware, wie die einer bestimmten Spyware-Firma, löschte oft Mechanismen in ihre Malware, um Absturzberichte sofort nach der Infektion eines Geräts zu löschen. Und die Tatsache, dass Malware oft fehlerhaft ist, macht Abstürze wahrscheinlicher und Absturzberichte daher für Angreifer wertvoll für das Verständnis, was bei ihrem Code schiefgelaufen ist.

Mit den Worten von Wardle: „Mit Absturzberichten ist die Wahrheit herauszufinden.“

Mehr zum Thema:
  • Software und Tools die im Marketing verwendet werden
    Software und Tools die im Marketing verwendet werden
  • Die besten 50 Seo Tipps für Einsteiger
    Die 50 besten SEO Tipps für Einsteiger
  • Die besten kostenlosen CRM Systeme
    CRM – Customer Relationship Management zur…
Total
0
Shares
Share 0
Tweet 0
Pin it 0
Avatar-Foto
Thomas Harnisch

Thomas Harnisch ist Senior Online Marketing Manager mit über 17 Jahren Berufserfahrung, davon mehr als 8 Jahre in der Touristik. Als Hobbyfotograf und -koch probiert Thomas Harnisch gerne neue technische Geräte aus. Wenn er nicht gerade fotografiert oder eine kulinarische Kreation zaubert, verbringt er seine Zeit mit seiner Frau und seiner kleinen Tochter. Mit seinem neuen Blog agentur.rocks möchte Thomas gerne sein Wissen und seine gemachten Erfahrungen teilen.

Dir könnte auch gefallen
Vergessen Sie alles, was Sie über Notiz-Apps wussten! Lernen Sie die geniale Geheimwaffe kennen!
Weiterlesen
  • News
Vergessen Sie alles, was Sie über Notiz-Apps wussten! Lernen Sie die geniale Geheimwaffe kennen!
  • Thomas Harnisch
  • 22.05.2025 23:17
Signal stoppt Microsoft: Keine Screenshots mehr mit Recall!
Weiterlesen
  • News
Signal stoppt Microsoft: Keine Screenshots mehr mit Recall!
  • Thomas Harnisch
  • 22.05.2025 23:10
Brisante Datenpanne: 184 Millionen Logins aufgedeckt!
Weiterlesen
  • News
Brisante Datenpanne: 184 Millionen Logins aufgedeckt!
  • Thomas Harnisch
  • 22.05.2025 22:13
Schreibe einen Kommentar Antworten abbrechen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Anzeigen
Peter













Neueste Beiträge
  • Vergessen Sie alles, was Sie über Notiz-Apps wussten! Lernen Sie die geniale Geheimwaffe kennen!
    Vergessen Sie alles, was Sie über Notiz-Apps wussten! Lernen Sie die geniale Geheimwaffe kennen!
  • Signal stoppt Microsoft: Keine Screenshots mehr mit Recall!
    Signal stoppt Microsoft: Keine Screenshots mehr mit Recall!
  • Brisante Datenpanne: 184 Millionen Logins aufgedeckt!
    Brisante Datenpanne: 184 Millionen Logins aufgedeckt!
  • Unglaublich: Wie 3D-Druck die Waffenwelt revolutioniert!
    Unglaublich: Wie 3D-Druck die Waffenwelt revolutioniert!
  • Verpassen Sie nicht die 35 besten Amazon-Deals zum Memorial Day!
    Verpassen Sie nicht die 35 besten Amazon-Deals zum Memorial Day!
  • Asus ROG Strix G16: Power im Schatten eines schwachen Displays
    Asus ROG Strix G16: Power im Schatten eines schwachen Displays
Agentur.rocks
  • Datenschutzerklärung
  • Impressum
  • Sitemap
  • Gastbeiträge
  • Portale und Profile
  • Cookies
Der Blog für Marketing-Interessierte
Marketing/CRM
  • Die 50 wichtigsten Marketingbegriffe
  • CRM Systeme
  • CRM – Customer Relationship Management
  • CRM-Marketing Kundenloyalität
  • CRM Systeme für kleine Unternehmen 
  • Network Marketing Firmen
SEO
  • SEO Optimierung
  • Die 50 besten SEO Tipps
  • SEO Optimierung Preis
  • SEO Optimierung kostenlos
E-Commerce
  • E-Commerce
  • E-Commerce Umsatz steigern
  • E-Commerce Online Marktplatz
  • E-Commerce Nische
  • Network Marketing Firmen

Gib dein Suchwort ein und drücke Enter.