{"id":224,"date":"2007-08-14T18:14:22","date_gmt":"2007-08-14T16:14:22","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/224-vista-treiber-teil-2"},"modified":"2018-05-31T17:44:50","modified_gmt":"2018-05-31T16:44:50","slug":"vista-treiber-teil-2","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/224-vista-treiber-teil-2","title":{"rendered":"Vista Treiber Teil 2"},"content":{"rendered":"<p>Gestern schrieb ich \u00fcber die Problematik (f\u00fcr den Anwender), wenn Microsoft Treiber von im Grunde vollkommen legalen und legitimen Treibern zur\u00fcckzieht, weil diese dem Kontrolldenken von Microsoft widersprechen. Nat\u00fcrlich besteht die Gefahr, dass mit einem solchen Treiber auch das Digitale Restriktionsmanagement von Windows ausgehebelt wird. Aber das ist prim\u00e4r ein Problem der Content Industrie und weniger von Microsoft. Leider l\u00e4sst sich der Eindruck nicht vermeiden, dass Microsoft die W\u00fcnsche Hollywoods wichtiger sind als die W\u00fcnsche und Bed\u00fcrfnisse der eigenen zahlenden Kunden.<\/p>\n<p>Das ganze scheint jedoch keine gro\u00dfen Verwerfungen zu verursachen. Dem 08\/15-User von Windows ist das recht egal und viele andere sind inzwischen sowieso bereits zu Linux gewechselt. Interessant wird es jedoch , wenn ein wichtiger weit verbreiteter Treiber zur\u00fcckgezogen werden muss, weil er z.B. eine dicke Sicherheitsl\u00fccke enth\u00e4lt. Und genau das ist nun passiert: In einem Grafikkartentreiber von ATI, wurde von <a href=\"http:\/\/www.alex-ionescu.com\/\">Alex Ionescu<\/a> eine <a href=\"http:\/\/www.theregister.co.uk\/2007\/08\/10\/ati_driver_snafu\/\">Sicherheitsl\u00fccke<\/a> gefunden, mit der sich beliebiger Programmcode in den Kernel von Vista schleusen l\u00e4sst. Ionescu hat daf\u00fcr einen Proof-of-Concept Exploit namens &#8222;Purple Pill&#8220; entwickelt und ver\u00f6ffentlicht aber wieder zur\u00fcckgezogen, als er erfuhr, dass es von ATI noch keinen Patch f\u00fcr die L\u00fccke gibt.<\/p>\n<p>Wenn Microsoft konsequent ist, m\u00fcsste das gleiche Verfahren wie beim gestern beschriebenen Atsiv-Treiber angewandt werden. Sperren des Zertifikats durch Verisign, Aufnahme des ung\u00fcltigen Zertifikats in die Kernel-Sperrliste von Vista. Nur, dann funktioniert der Grafikkarten-Treiber von ca. 50% aller Vista-Notebooks nicht mehr. Ich als Kunde w\u00e4re &#8222;not amused&#8220;. \u00dcbrigens auch interessant, eine Aufnahme eines ung\u00fcltigen Zertifikats in die Kernel-Sperrliste erfordert einen Reboot und kann nicht dynamisch erfolgen. Wenn das in der Server-Version von Windows 2008 genauso bleibt, werden sich die Administratoren freuen, alle halblang ihre Server neu booten zu m\u00fcssen. Irgendwer bei Microsoft hat da nicht richtig nachgedacht.<\/p>\n<p>Microsoft hat f\u00fcr das aktuelle Problem jetzt erst einmal ATI gedr\u00e4ngt, dringend ein <a href=\"http:\/\/uk.theinquirer.net\/?article=41638\">Update <\/a>f\u00fcr den Treiber zu entwickeln, der dann neu digital signiert wird. Der neue Treiber wird dann via Windows Update verteilt und wenn Microsoft davon \u00fcberzeugt ist, ausreichend viele Anwender mit dem neuen Treiber versorgt zu haben, wird anschlie\u00dfend, vielleicht in zwei oder drei Monaten das Zertifikat des alten Treibers gesperrt, der alte Treiber kann dann nicht mehr verwendet werden. \u00dcbrigens bl\u00f6d, wenn man dann einen Rechner mit einem der \u00e4lteren Treiber neu aufsetzen will.<\/p>\n<p>Ich k\u00f6nnte mir vorstellen, dass wir in den n\u00e4chsten Monaten ein interessantes Katz-und-Maus Spiel erleben werden. Joanna Rutkowska geht sogar soweit, Grafiktreiber als &#8222;<a href=\"http:\/\/www.theinquirer.net\/?article=41440\">Malware Compliant<\/a>&#8220; zu bezeichnen. Die Bad Guys werden versuchen, neue L\u00fccken in diversen Kernel-Treibern zu finden und Microsoft wird jede Woche (oder zumindest jeden Monat zum Patchday) eine Reihe von Treibern wieder sperren m\u00fcssen. Und jedes mal wird es ein paar Microsoft-Kunden geben, die noch kein Treiberupdate bekommen haben, deren alter Treiber jedoch gesperrt wird und deren System dann nicht mehr funktioniert. Wenn ich Microsoft w\u00e4re, w\u00fcrde ich sp\u00e4testens jetzt kalte F\u00fc\u00dfe bekommen.<\/p>\n<p>Ollie Whitehouse von Symantec, fr\u00fcher @stake sieht das <a href=\"http:\/\/www.symantec.com\/enterprise\/security_response\/weblog\/2007\/08\/64bit_driver_signing_on_window.html\">im Grunde ganz genauso<\/a>, er kann bei seinem jetzigen Arbeitgeber halt nur nicht so \u00fcber Microsoft l\u00e4stern.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern schrieb ich \u00fcber die Problematik (f\u00fcr den Anwender), wenn Microsoft Treiber von im Grunde vollkommen legalen und legitimen Treibern zur\u00fcckzieht, weil diese dem Kontrolldenken von Microsoft widersprechen. Nat\u00fcrlich besteht die Gefahr, dass mit einem solchen Treiber auch das Digitale Restriktionsmanagement von Windows ausgehebelt wird. Aber das ist prim\u00e4r ein Problem der Content Industrie und [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,5],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/224"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=224"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/224\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}