WinFuture-Forum.de: Palladium Wird Eingestellt - WinFuture-Forum.de

Zum Inhalt wechseln

Beiträge in diesem Forum erhöhen euren Beitragszähler nicht.
Seite 1 von 1

Palladium Wird Eingestellt


#1 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 774
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 05. Mai 2004 - 23:29

Softwarehersteller, Kunden und Datenschützer rannten Sturm gegen Microsofts NGSCB - mit Erfolg! Die wohl vor allem für DRM-Anwendungen gedachte Erweiterung von Longhorn wurde eingestellt.

Am gestrigen Dienstag bestätigte der Produkt Manager der "Microsoft Security and Technology Business Unit", Mario Juarez, gegenüber einem US-Newsticker für VARs ("Value Added Reseller"), dass NGSCB ("Next-Generation Secure Computing Base", ehemals "Palladium") in seiner jetzigen Form nicht weiterentwickelt wird.

Ein Jahr, nachdem Microsoft offiziell verstärkt gegen die Sicherheitsproblematik der eigenen Produkte vorgeht, legt man in Redmond somit sehr überraschend das von Medien und Datenschutzexperten kritisierte NGSCB schlafen. Später in diesem Jahr will man einen überarbeiteten Sicherheitsplan für Longhorn, den Nachfolger von Windows XP, offenlegen.

Als Grund für die Abkehr von NGSCB nannte Juarez die Weigerung von Kunden und ISVs ("Independent Software Vendor"), ihre Software neu zu schreiben und den Code dabei an die NGSCB-API anzupassen. Die herbe Kritik in fast allen Medien wegen der offensichtlichen Verbindung zu DRM-Systemen wird ein übrigens dazugetan haben. Es war auch schwer für Microsoft, dem Endanwender klar zu machen, dass er mit Longhorn und NGSCB nicht mehr die volle Herrschaft über seinen Computer haben sollte, sondern IT-Firmen und Medien-Konzerne. Trotzdem überlegt man laut Juarez bei Microsoft, die Überreste von NGSCB noch irgendwie in Lonhorn zu integrieren.

Das Engagement legt man nun voll auf NX ("No Execute"), einem Feature des AMD64- und Intel Itanium-Prozessors, das auch noch in den Pentium 4 Einzug finden soll.

Hintergrund: NX (No Execute)

Viele Viren und Würmer nutzen Exploits nach einem einfachen System: In Datenstrukturen, insbesondere dem Stack oder dem Heap, werden durch überlange Datenpakete Überläufe (Overflows) provoziert. Anschließend wird der InstructionPointer des Prozessors manipuliert, so dass als nächstes Code aus genau dem überlangen Datenpaket ausgeführt wird. Das sind die klassischen Buffer Overflows, Integer Overflows, Heap Overflows, Format-String-Schwächen und so weiter, über die sich Würmer wie MSBlaster verbreiten. Prozessor- und Betriebssystem-Hersteller haben das schon lange als Problem erkannt, und so bieten viele Prozessoren (alle 64-Bitter) und auch Betriebssysteme wie OpenBSD 3.4 einen einfachen Schutz dagegen: Daten bleiben Daten und können überhaupt nicht ausgeführt werden.

Das Ganze nennt sich in der Unix-Welt "W^X", also "W xor X" oder "Writeable xor eXecutable". Als Daten deklarierte Speicherbereiche können nicht ausgeführt werden, Bufferoverflows und die damit verbundenen Sicherheitslücken sind so unmöglich. Nun führt auch Microsoft dasselbe mit dem SP2 für Windows XP ein: 64-Bit-Prozessoren wie Intels Itanium oder AMDs Athlon64/Opteron besitzen die für Windows notwendige Hardware-Erweiterung "NX", die Speicherbereiche als "not executable" markieren kann.

Ruft in einem solchen System eine User-Mode-Anwendung eine NX-markierte Speicherseite als Code auf, generiert der Prozessor eine Exeption (STATUS_ACCESS-VIOLATION). Das Resultat: der Prozess wird beendet. Ein Wurm wie Lovsan/MSBlaster hätte also allenfalls zum Absturz des RPC-Dienstes geführt, eine Weiterverbreitung oder Infizierung ist unmöglich. Passiert dasselbe aus irgendeinem Grund im Kernel-Mode, trapt Windows mit einem BlueScreen - und der Wurm wäre auch eliminiert. Im 32-Bit-Modus von Windows XP wird durch NX allerdings allenfalls der Stack gesichert, nur ein 64-Bit-Windows kann auch die Heaps schützen.

Intels Prescott hat, wie es aussieht, trotz IA32e keine NX-Fähigkeiten und somit einen sicherheitstechnischen Nachteil gegenüber einem AMD64-System mit einem 64bittigen Windows.

Quelle: XDial.de

Dieser Beitrag wurde von Dimension bearbeitet: 05. Mai 2004 - 23:29

0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.533
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 05. Mai 2004 - 23:48

Und NX gibt's schon seit dem 386er und bis auf das BSD-Team stellt sich einfach nur jeder (auch das Linux-Team...) zu blöd an es mal richtig zu nutzen.

Aber sonst: hrhrr hrhrr hrhrr hrhrr ;) ;) ;) :lol:

Dieser Beitrag wurde von Rika bearbeitet: 05. Mai 2004 - 23:49

Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 Mitglied ist offline   The_Nightflyer 

  • Gruppe: Mitglieder
  • Beiträge: 815
  • Beigetreten: 01. Januar 04
  • Reputation: 0
  • Wohnort:Straubing (Bayern)
  • Interessen:PC, Billard

geschrieben 06. Mai 2004 - 00:04

Da kann mann wirklich feiern!
;) hrhrr ;) :lol:

Meine Sig. bleibt vorerst trotzdem! hrhrr
Programmieren ist ein ständiger Wettbewerb zwischen Programmierern die versuchen größere, bessere und idiotensichere Programme zu schreiben und dem Universum, das versucht größere und dümmere Idioten zu erzeugen...
...Bisher hat das Universum gewonnen." - Autor mir unbekannt

Bad Angels - Pool Billard
0

#4 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 06. Mai 2004 - 00:13

Wäre ja auch noch schöner gewesen. Industriespionage und Zensur durch M$/USA. MS erreicht zumindest das Abschalten von Raupkopien ja auch so schon (Stichwort: XPSP2 killt Raupkopien/zukünftig dann über WindowsUpdate5 oder Windows Automatische Updates). ;)

Edit: Satzbau ;)

Dieser Beitrag wurde von EDragon bearbeitet: 06. Mai 2004 - 00:15

0

#5 Mitglied ist offline   The_Nightflyer 

  • Gruppe: Mitglieder
  • Beiträge: 815
  • Beigetreten: 01. Januar 04
  • Reputation: 0
  • Wohnort:Straubing (Bayern)
  • Interessen:PC, Billard

geschrieben 06. Mai 2004 - 00:18

Zitat (EDragon: 06.05.2004, 01:13)

Stichwort: XPSP2 killt Raupkopien

Sorry Off Topic:

Mal schauen ob der 2. Versuch klappt!
Programmieren ist ein ständiger Wettbewerb zwischen Programmierern die versuchen größere, bessere und idiotensichere Programme zu schreiben und dem Universum, das versucht größere und dümmere Idioten zu erzeugen...
...Bisher hat das Universum gewonnen." - Autor mir unbekannt

Bad Angels - Pool Billard
0

#6 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 06. Mai 2004 - 00:24

Zitat (The_Nightflyer: 06.05.2004, 01:18)

Sorry Off Topic:

Mal schauen ob der 2. Versuch klappt!

EDragon sagte:

Wäre ja auch noch schöner gewesen. Industriespionage und Zensur durch M$/USA.
Off Topic? Ne, nur abgeschweift!
0

#7 Mitglied ist offline   born2flame 

  • Gruppe: aktive Mitglieder
  • Beiträge: 793
  • Beigetreten: 22. Januar 04
  • Reputation: 0

geschrieben 06. Mai 2004 - 06:49

Soll man sich wirklich freuen oder wird es viel schlimmer kommen als was mit Palladium zu erwarten war?

Jede Wette es wird schlimmer kommen, auch wenn es erst 2010 so sein wird.
0

#8 Mitglied ist offline   LocutusOfBorg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 61
  • Beigetreten: 23. September 03
  • Reputation: 0
  • Wohnort:Bremerhaven / Paderborn / Nürnberg

geschrieben 06. Mai 2004 - 07:36

Ich denke nicht, dass damit die Sache aus der Welt ist. Das wird nur die Ruhe vor dem Sturm werden. Die stampfen nicht ihr ganzes Paladium ein, nur weil es nicht gewollt wird. Dafür haben die schon zuviel Kohle in das Projekt gesteckt. Es klingt jetzt vielleicht hart, aber TCPA,Paladium und RFID werden kommen, wenn nicht so wie bisher geplant, dann schlimmer...

PS:Da kann man nur sagen hütet euch vor der dunklen Seite.. ;) ;)
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0