www.wikidata.de-de.nina.az
Ein Drive by Download ist das unbewusste englisch drive by im Vorbeifahren und unbeabsichtigte Herunterladen Download von Software auf einen Rechner Unter anderem wird damit das unerwunschte Herunterladen von Schadsoftware allein durch das Aufrufen einer dafur praparierten Website bezeichnet 1 Dabei werden Sicherheitslucken des Browsers oder des Betriebssystems ausgenutzt denn laut Definition sollte mit HTML Inhalten oder Browser Skriptsprachen ein Zugriff ausserhalb der Browser Umgebung ohne Benutzerinteraktion nicht moglich sein 2 Inhaltsverzeichnis 1 Manipulation von Webseiten 2 Verbreitung 3 Technik 4 Schutz 5 EinzelnachweiseManipulation von Webseiten BearbeitenIn vielen Fallen werden von den Angreifern gezielt Webseiten ohne Wissen der Betreiber manipuliert indem etwa bekannte Schwachstellen bei verbreiteten Webanwendungen ausgenutzt werden 3 4 Diese manipulierten Webseiten fuhren dann in Verbindung mit offenen Sicherheitslucken im Browser oder im Betriebssystem zur unbemerkten Ausfuhrung von Schadsoftware auf dem Computer des Benutzers 5 Verbreitung BearbeitenIT Sicherheits Unternehmen berichten dass eine Vielzahl von Webseiten durch schadliche Software infiziert sei 6 7 Diese Methode nehme seit 2007 standig zu und habe mittlerweile E Mail als Hauptverbreitungsmethode fur Schadsoftware verdrangt Taglich kamen mehrere Tausend betroffene Webseiten hinzu 8 9 Technik BearbeitenHeute beinhalten Webseiten haufig dynamische Funktionen die durch clientseitige Technologien wie JavaScript auch als Teil von Ajax Java Adobe Flash realisiert sind Diese Techniken erlauben eine standige Kommunikation zwischen Browser und Server ohne dass der Benutzer eine Aktion durchfuhren muss Dies wird unter anderem eingesetzt um Werbebanner auszutauschen Listen zu laden oder Daten an den Server zu ubertragen Ublicherweise werden diese Aktionen im Browser in einer Sandbox ausgefuhrt Wenn aber der Browser oder die vom Browser benutzten Betriebssystembibliotheken eine Sicherheitslucke aufweisen konnen Programme aus dieser Sandbox ausbrechen und direkt auf den Computer des Benutzers zugreifen Dadurch ist es moglich dass Schadsoftware ohne Mitwirkung des Benutzers auf dessen Computer ausgefuhrt wird Schutz BearbeitenZum Schutz gegen ungewollte Drive by Downloads hilft es immer die aktuelle Version des Browsers zu verwenden Plugins wie Adobe Flash sowie den Adobe Reader immer auf dem neuesten Stand zu halten oder zu deaktivieren und diese Plugins ausschliesslich von der offiziellen Seite des Herstellers zu beziehen 10 Insbesondere im kommerziellen Umfeld werden diese Plugins sowie fur diese bestimmte Inhalte und Scripte auch auf Ebene der IT Administration abgeschaltet oder gefiltert Auch Java Plugins zu deaktivieren gar nicht erst zu installieren oder aktuell zu halten vermindert die Wahrscheinlichkeit eines Befalls Viele Infektionen durch Drive by Downloads finden nicht direkt uber die angesteuerte Webseite statt sondern durch externe meistens kompromittierte Webseiten die fur den Benutzer unbemerkt uber Scripte nachgeladen werden Bestimmte Browser Plug ins verhindern das Nachladen dieser Scripte und fuhren sie erst nach expliziter Freigabe durch den Anwender aus etwa NoScript fur Firefox 11 oder die fur unterschiedliche Browser verfugbaren Plugins uMatrix oder FlashBlock Eine weitere Moglichkeit besteht in der Verwendung einer Sandbox Der Internetanwendung wird dabei ein definierter Speicherbereich fur deren Ausfuhrung und alle Ausgaben zugewiesen Dadurch werden andere Speicherbereiche vor dem Uberschreiben geschutzt und das Ausnutzen von Speicher und Pufferuberlaufen deutlich erschwert Die Nutzung der Internetsoftware mit eingeschrankten Benutzerrechten erhoht ebenfalls die Sicherheit Jedoch konnen bestimmte Sicherheitslucken trotz eingeschrankter Rechte einem Angreifer das Ausfuhren beliebigen Schadcodes ermoglichen wodurch der Angreifer schliesslich Administratorprivilegien erlangen kann Einzelnachweise Bearbeiten Konrad Lischka Online Durchsuchungen Experten nehmen Bundes Trojaner auseinander spiegel de 29 August 2007 Unter einem Drive by versteht man die Beeinflussung eines Rechners oder sogar die Infizierung des PC durch den blossen Besuch einer verseuchten Webseite Windows IT library JavaScript security Memento vom 4 Februar 2009 im Internet Archive Juni 2004 englisch Gross angelegter Hacker Angriff auf europaische Webseiten golem de 19 Juni 2007 Daniel Bachfeld Report Bosartige Webseiten sind wahlerisch heise de 4 Juni 2007 Johannes Endres Zero Day Exploit fur Internet Explorer breitet sich aus heise de Security 13 Dezember 2008 Niels Provos Dean McNamee Panayiotis Mavrommatis Ke Wang and Nagendra Modadugu The Ghost In The Browser Analysis of Web based Malware usenix org Google searches web s dark side In BBC News 11 Mai 2007 englisch Daniel Bachfeld Sophos 30 000 neu infizierte Webseiten pro Tag heise de 26 Juli 2007 Virenjager Kaspersky Apple Nutzer tragen Hawaii Hemden spiegel de 10 April 2008 Virenjager Kaspersky die Zeit der E Mail Viren ist vorbei Heute braucht niemand mehr eine E Mail um einen Virus in Umlauf zu bringen Kriminelle verteilen ihre Viren uber gekaperte Web Seiten Da reicht schon der Besuch um den Rechner zu infizieren Sie verbergen ihre Programme in Multimediadateien und bringen die uber Social Networks in Umlauf Sie hinterlassen Links in Gastebuchern oder bei Wikipedia und wenn man darauf klickt fangt man sich etwas Daniel Bachfeld Zweifelhafte Antiviren Produkte heise Security 25 Oktober 2008 Rene Hifinger Drive by Downloads und wie Sie sich davor schutzen bundespolizei virus de 26 Januar 2023 Abgerufen von https de wikipedia org w index php title Drive by Download amp oldid 230552553