Zum Inhalt springen

lf_dy_laglc

Mitglieder
  • Gesamte Inhalte

    83
  • Benutzer seit

  • Letzter Besuch

Beiträge von lf_dy_laglc

  1. Hier gibts Neuigkeiten: heise online - Virtualisierungs-Rootkit Blue Pill frei verfügbar

    =================================================

    Die Rootkits-Spezialistin Joanna Rutkowska hat den Quellcode einer komplett neu geschriebenen Version des Virtualisierungs-Rootkits Blue Pill frei zugänglich gemacht. Bereits auf der Black-Hat-Konferenz in Las Vegas 2006 stellt sie einen Prototypen des Rootkits vor. Das neue Blue Pill wurde nicht nur überarbeitet, sondern bietet neue Funktionen und setzt laut Beschreibung nun auf die Virtualisierungsunterstützung moderner Prozessoren (HVM, hardware virtualized machines).

    Blue Pill soll damit in der Lage sein, ein laufendes Windows in eine virtuelle Umgebung zu verschieben – ganz ohne Neustart und für den Anwender unsichtbar. Damit ist es so aus dem System heraus mit bisher bekannten Methoden nicht aufzuspüren. Blue Pill unterstützt dabei AMDs Virtualisierungslösung SVM/Pacifica, um Windows während des Betriebs einen Hypervisor unterzuschieben. Intels Lösung VT-x kann Blue Pill noch nicht nutzen.

    Dafür soll Blue Pill einige Funktionen bieten, die seine Erkennenung durch Rootkit-Detektoren erschweren sollen. Unter anderem soll es in der Lage sein, auch verschachtelte Hypervisors zu unterstützen, sowie die Abfrage des Time Stamp Clock Registers (TSCR) zu manipulieren (RDTSC cheating), um zu verhindern, dass ein Spürhund gestohlene CPU-Zyklen entdeckt. Offenbar haben Rutkowsa und der Mitautor von Blue Pill, Alexander Tereshkin, damit auf die Kritik von Thomas Ptacek von Matasano Security, Nate Lawson von Root Labs und Peter Ferrie von Symantec reagiert: Sie wollen nicht so recht glauben, dass Blue Pill unentdeckbar ist und hatten Rutkowsa zu einem Wettkampf herausgefordert – dem sie allerdings geschickt aus dem Wege ging.

    Allerdings gibt es in der nun veröffentlichten Version trotzdem ein paar Einschränkungen: Virtual PC 2007 stürzt ab, wenn es in Blue Pill läuft – womit Ptacek, Lawson und Ferrie einen ersten Treffer erzielen könnten. Zudem soll die Manipulation des Time Stamp Registers (RDTSC cheating) noch sehr einfach implementiert sein. Die derzeit zum Download angebotene Version lässt sich offenbar nur unter Windows mit dem Driver Development Kit (NTDDK) übersetzen.

    =================================================

  2. Hallo.

    Mich (aktuell arbeitslos) hat ein AG (aus Berlin) eingeladen, will aber keine Fahrtkosten zahlen, in meinem Fall etwas über 100 EUR (dank Bahncard 50).

    Manche Leute, die ich darauf angesprochen habe, sagen "Spinnst Du, wenn der 100 EUR Fahrtkosten nicht hat, wieviel Gehalt kannst Du dann erwarten?"

    Was ist eure Meinung?

    Ja, anfahren

    oder

    Nein, vergiss den Lohndumper

    "Ja" oder "Nein" reicht völlig.

    (Ich weiß, die Arbeitsagentur zahlt manchmal die Fahrtkosten wenn der AG nicht will und man es rechtzeitig vorher beantragt.)

    Ciao

  3. Hallo.

    Wieviel wurdet ihr in der ersten Vorstellungsrunde kritisch ausgefragt?

    Zwei Sachen sind mir heute passiert.

    - Personalerin: "Herr X, wie sind Sie an ihre erste Stelle gekommen (im alten Jahrtausend)? Das kann doch nicht sein, dass Sie dass nicht mehr genau wissen. Ich weiss das noch ganz genau und bei mir ist das viel länger her" <-- WTF? Wenigstens war sie hübsch, wenn auch 10 Jahre älter als ich (bin Anfang 30).

    - Wie in http://forum.fachinformatiker.de/986389-post6.html geschrieben, habe ich zwei betriebsbedingte Kündigungen in Folge hinter mir (einmal 3,5 Jahre, einmal 1,5 Jahre). Personalerin: "Passiert das öfters, dass es Betrieben schlecht geht, nachdem Sie dort anfangen?" <-- Nicht umformuliert. WTF²?

    Ciao

  4. Das Alter und dein Gehalt sind mit Sicherheit kein Grund, warum du die erste Runde nicht überstehst. Das Alter kennen sie vorher, deinen Gehaltswunsch manchmal auch ... Sollte das bei dir jedoch der Fall gewesen sein in den Fällen, wo du nicht in die zweite Runde gekommen bist, so weißt du dann ja, woran es gelegen hat.

    Das scheint sich zu widersprechen. Ist "Alter und dein Gehalt sind mit Sicherheit kein Grund" oder "weißt du dann ja, woran es gelegen hat."

  5. also ich habe momentan bei meiner hausbank die 1000 euro in form eines dispokredits laufen... 12 monate zahl ich da ab. Nur zahl ich da 16% zinsen und dazu noch extra kontoführungsgebühren, da das konto unabhänging von meinem girokonto läuft...

    Ähm, warum wechselst du nicht zu ner vernünftigen Bank, dazu gibts nen Thread hier im Board, ich bin einer von den Sparda'nern. Da gibts keine kontoführungsgebühren und erst recht keine " extra kontoführungsgebühren, da das konto unabhänging von meinem girokonto". Ich hab da über 10.000 DMark Überziehungsrahmen (der ist billiger als Dispo) gehabt, bis ich das vor 10 Jahren hab drosseln lassen (Diebstahlgefahr von EC- und Kreditkarte)

  6. "Man on Fire" mit Denzel Washington?

    Richtig. War "Telefongespräch" oder "Schwarzer" der entscheidende Tipp?

    Wenn keiner ein Rätsel hat, ich kann mir eines ausdenken.

    Weitere coole Zitate aus diesem Film ----> Man on Fire (2004) - Memorable quotes

    Elderly Man: In the church, they say to forgive.

    Creasy: Forgiveness is between them and God. It's my job to arrange the meeting.

    -----------------------------------------------

    Fuentes: A last wish, please, please. Please.

    Creasy: Last wish? I wish you had more time.

    -----------------------------------------------

  7. mal ne frage, weiß jemand, wo man einen 1000 euro kredit bekommen kann?

    Für so kleine Beträge lohnt sich kaum langes Suchen.

    Wenn dir deine Hausbank nix gibt, dann musst du wohl zu den teuren Anbietern. Wenn dir die was geben...

  8. Hallo.

    Was ist aktuell ein Weg, sich bei Alarmen (z.B. "Klimaanlage ausgefallen") ne Nachricht aufs Handy schicken zu lassen?

    Gibts da günstige (zuverlässige) Internetanbieter, die eine Mail an "EDVkaputtbeiFaMeier@Anbieter.com" zuverlässig an 017x/xxxxx und 017x/xxxxx weiterleiten.

    Dass ich (z.B. bei Stromausfall) eine USV brauche, und der Server und die dazwischenhängende Ausrüstung an der USV hängen muss, ist mir klar.

    Was gibts da an Hard- und Software? Billig und zuverlässig.

    Ciao

  9. Vor allem ist das doch eine Jobstelle und keine Weiterbildung.

    Das mit dem "die eine Woche Schulung kann auch so wild nicht sein." bezog sich auf eine (von vier) voraussetzungen, um den Microsoft-Stempel "MCT" zu erlangen. Trainings halten darf man auch ohne MCT, aber evtl. nicht Kurse von MS, sondern nur allgemeines Netzwerkzeug oder oder oder...

  10. Hallo.

    Welches Layout würdet ihr bevorzugen?

    Fest: 1.Seite = Name, Anschrift, Telefon, Bild

    dann

    a)

    2. Seite = Berufliche Tätigkeiten, Schulungen, IT-Zertifikate

    3. Seite = Schule, ..., Zivildienst, Hobbies

    oder

    B)

    2. Seite = Berufliche Tätigkeiten, Schule, Zivildienst

    3. Seite = Schulungen, Hobbies

    a) zeigt mehr, was ich aktuell bin. Wie/wann ich das geworden bin, muss man "suchen"

    B) folgt der Zeitlinie. Was ist aktuell bin, muss man "suchen"

    Ciao

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...