uk There is also a ENGLISH VERSION of this site

Meer artikelen

Google

01 Aug - 31 Aug 2010
01 Jul - 31 Jul 2010
01 Jun - 30 Jun 2010
01 May - 31 May 2010
01 Apr - 30 Apr 2010
01 Mar - 31 Mar 2010
01 Feb - 28 Feb 2010
01 Jan - 31 Jan 2010
01 Dec - 31 Dec 2009
01 Oct - 31 Oct 2009
01 Sep - 30 Sep 2009
01 Aug - 31 Aug 2009
01 Jun - 30 Jun 2009
01 Apr - 30 Apr 2009
01 Mar - 31 Mar 2009
01 Feb - 28 Feb 2009
01 Jan - 31 Jan 2009
01 Dec - 31 Dec 2008
01 Nov - 30 Nov 2008
01 Oct - 31 Oct 2008
01 Sep - 30 Sep 2008
01 Aug - 31 Aug 2008
01 Jul - 31 Jul 2008
01 Jun - 30 Jun 2008
01 May - 31 May 2008
01 Apr - 30 Apr 2008
01 Mar - 31 Mar 2008
01 Feb - 28 Feb 2008
01 Jan - 31 Jan 2008
01 Dec - 31 Dec 2007
01 Nov - 30 Nov 2007
01 Oct - 31 Oct 2007
01 Sep - 30 Sep 2007
01 Aug - 31 Aug 2007
01 Jul - 31 Jul 2007
01 Jun - 30 Jun 2007
01 May - 31 May 2007
01 Apr - 30 Apr 2007
01 Mar - 31 Mar 2007
01 Feb - 28 Feb 2007
01 Jan - 31 Jan 2007
01 Dec - 31 Dec 2006
01 Nov - 30 Nov 2006
01 Oct - 31 Oct 2006
01 Sep - 30 Sep 2006
01 Aug - 31 Aug 2006


Links

Deze site wordt gehost bij
ATN-Networks

Aanbevolen
Genootschap voor Informatie Architecten
Rene Hamberg
Eric Meijer
Bas Varkevisser
Ruth Malan
l-rs.org
Informatiekundig bekeken
Bredemeyer Consulting
Gaudi site
Hans Bot ArchITectuur Bedrijven
Security.nl
Byelex
XR Magazine



Diversen

Powered by Pivot - 1.40.1: 'Dreadwind' 
XML: RSS Feed 
XML: Atom Feed 


« Virtualisatie van ope… | Home | Naamgeving IT archite… »

Wat zijn Rootkits

Rootkits vallen onder de zogenaamde "malicious software", net als virussen en wormen. Het specifieke aan rootkits is dat ze bijna niet te detecteren zijn.

De naam Rootkit is afkomstig van de naam van de super user in UNIX (de zogenaamde root user). Deze root user heeft alle rechten op een systeem, net als de "administrator" in Windows. Overigens zijn rootkits een probleem van alle besturingssystemen, inclusief Windows.

Rootkits en andere malicious software kunnen een achterdeur in een systeem maken. Hiermee kan een hacker op afstand toegang krijgen een systeem om het over te nemen, het te beschadigen (het wissen van gegevens), om er aanvallen op andere machines mee uit te voeren, of om andere ellende te veroorzaken.

Rootkits zijn bijna niet te detecteren omdat ze behalve de malicious software, ook software installeren die commando's van het operating system vervangen. Een voorbeeld is het UNIX/Linux commando 'ls -l'. Hiermee kan een lijst van files worden opgevraagd:

$ ls -l

total 72

drwxr-xr-x 3 slaan slaan 4096 2006-09-14 11:02 BACKUP

drwxr-xr-x 9 slaan slaan 4096 2006-09-16 13:52 google-earth

-rwxrwxrwx 1 slaan slaan 150 2006-10-02 19:50 maliciouscode.exe

drwxr-xr-x 8 slaan slaan 4096 2006-05-05 09:44 Murdoc_development

drwxrwxrwt 7 slaan slaan 4096 2006-09-10 13:54 My Virtual Machines

drwxr-xr-x 2 slaan slaan 4096 2006-09-15 08:45 scripts

drwxr-xr-x 11 slaan slaan 4096 2006-09-25 15:35 uapplications

drwxr-xr-x 2 slaan slaan 4096 2006-09-12 21:42 vmware

Een rootkit installeert een andere versie van het commando 'ls'. Hiermee wordt de malicious code onzichtbaar:

$ ls -l

total 72

drwxr-xr-x 3 slaan slaan 4096 2006-09-14 11:02 BACKUP

drwxr-xr-x 9 slaan slaan 4096 2006-09-16 13:52 google-earth

drwxr-xr-x 8 slaan slaan 4096 2006-05-05 09:44 Murdoc_development

drwxrwxrwt 7 slaan slaan 4096 2006-09-10 13:54 My Virtual Machines

drwxr-xr-x 2 slaan slaan 4096 2006-09-15 08:45 scripts

drwxr-xr-x 11 slaan slaan 4096 2006-09-25 15:35 uapplications

drwxr-xr-x 2 slaan slaan 4096 2006-09-12 21:42 vmware

Om te voorkomen dat opgemerkt wordt dat het 'ls' commando is vervangen, wordt onjuist informatie over zichzelf getoond door het gepatchte 'ls' commando. Op deze manier worden ook files die een afwijkende grootte hebben gemaskeerd. Eventueel wordt zelfs de kernel gepatched om onjuiste informatie te tonen!

Er zijn twee manieren om rootkits te voorkomen:

1. Door middel van virusdetectie moet voorkomen worden dat rootkits überhaupt worden geïnstalleerd;

2. Door middel van Host-IDS (Intruder Detection Systems) technologie kan worden ontdekt dat bepaalde zaken aan het systeem worden veranderd door een rootkit.

Beide mogelijkheden zijn echter flinterdun: Een virusscanner omzeilen is iets dat nu ook al regelmatig voorkomt en een IDS kan door de rootkit ook worden misleid, net zoals hij de andere tools misleid.

Rootkits kwamen in 2005 in het nieuws, toen ontdekt werd dat platenmaatschappij Sony/BMG rootkits installeerde via hun muziek cd's, om zo een kopieerbeveiliging te installeren. Dit kostte Sony uiteindelijk veel meer dan het opleverde, men heeft veel moeite moeten doen en kosten moeten maken om de goede naam weer te zuiveren.



En... Wat vindt u ervan? Klik hier om uw mening te geven:



  
Remember personal info?

Emoticons / Textile


 

  ( Register your username / Log in )

Notify:
Hide email:

Small print: All html tags except <b> and <i> will be removed from your comment. You can make links by just typing the url or mail-address.

Over Sjaak Laan

Sjaak Laan

Ik ben 45 jaar oud, getrouwd met Angelina, en we hebben 3 kinderen van 12, 7 en 5 jaar oud. Ik woon in Friesland (Drachten).

Ik werk voor Logica als Principal IT Architect. Ik heb 20 jaar IT ervaring.

Ik bezit de volgende certificaten:

ITAC Master Certified IT Architect


CISSP_logo CISSP (Certified Information Systems Security Professional)


TOGAF8_Certified_web TOGAF Certified Architect



Ik ben lid van:


Mijn zakelijke contacten onderhoud ik via Linkedin.

U kunt mij ook volgen op Twitter: twitter.com/sjaaklaan

U kunt mij bereiken via sjaak.laan [ a t ] gmail [puntje] com.

Deze site bevat mijn eigen mening, en niet noodzakelijkerwijs die van mijn werkgever of van de klanten waar ik voor werk.