Symantec ændrer rootkit-papirkurv

Symantec har måttet ændre ved en funktion i selskabets Norton SystemWorks-pakke, fordi den gjorde det muligt for ondsindede programmer at skjule sig på systemet.

Sikkerhedsfirmaet Symantec har måttet ændre en funktion i selskabets SystemWorks-software, som potentielt kunne udnyttes til at skjule et bagdørsprogram.

Norton SystemWorks indeholder en såkaldt "Protected Recycle Bin", som giver brugeren flere muligheder for at gendanne slettede filer end den tilsvarende papirkurv i Windows.

Symantecs papirkurv indeholdt imidlertid skjulte biblioteker, som kunne fungere som et "rootkit" til at skjule ondsindede programmer på systemet.

Almindelig antivirussoftware ville således ikke være i stand til at opdage et bagdørsprogram, der gemte sig i Norton-papirkurven.

I efteråret 2005 kom pladeselskabet Sony BMG i alvorlig modvind, da det kom frem, at den kopisikring, selskabet lagde ind på Windows-pc'er med visse nye musik-cd'er, kunne fungere som et rootkit.

For at forebygge tilsvarende problemer har Symantec nu valgt at ændre funktion i SystemWorks.

- I lyset af de teknikker, som ondsindede hackere benytter i øjeblikket, har Symantec taget værdien af at skjule dette bibliotek op til fornyet overvejelse, skriver Symantec i en kommentar til ændringen.

Konkurrenten F-Secure, som opdagede problemet med den beskyttede papirkurv, understreger dog, at der er stor forskel på Sonys kopisikring og Symantecs papirkurvsproblem.

- Forskellen mellem Symantecs rootkit og Sonys rootkit er ikke teknisk. Den er ideologisk. Symantecs rootkit er en veldokumenteret brugbar funktion, som kunne slås fra og let afinstalleres af brugeren. I modsætning til Sonys rootkit, skriver teknisk chef Mikko Hypponen fra F-Secure på selskabets weblog.

Ifølge Symantec har der ikke været nogen forsøg på at misbruge funktionen i SystemWorks. Brugerne kan hente en opdatering via LiveUpdate-funktionen i SystemWorks.

http://securityresponse.symantec.com/avcenter/security/Content/2006.01.10.html




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere