News Lexikon
"VisibleV8" prüft heimlich JavaScript-Software
- Details
- Hauptkategorie: News Lexikon
- Kategorie: Produkte, Forschung und Innovationen NEWS
- Erstellt: Samstag, 14. Dezember 2019 20:08
- Zuletzt aktualisiert: Samstag, 14. Dezember 2019 20:08
- Veröffentlicht: Samstag, 14. Dezember 2019 20:08
- Geschrieben von Super User
- Zugriffe: 1228
Neues Gratis-Tool soll verhindern, dass Malware unbemerkt Sicherheitssysteme umgeht
Malware: Sie ist oft in JavaScript-Code versteckt (Foto: pixabay.de, Elchinator)
Kein Eingriff in den Code
"Wenn man die meisten Webseiten besucht, beginnt der Browser in der Regel sofort damit, die JavaScript-Programme der betreffenden Seite zu starten. Und man selbst hat wenig bis gar keine Ahnung, was diese Anwendungen eigentlich tun", so Alexandros Kapravelos, Assistant Professor für Computerwissenschaften an der NCSU. Oft handle es sich um böswillige Schädlinge. "JavaScript ist eine weitverbreitete Programmiersprache, die heute einen Teil der Lebensalltags der User darstellt. Deshalb wird sie von Cyber-Kriminellen auch gerne missbraucht, um Webseiten zu infizieren", erklärt der Forscher.
Gängige Sicherheitssysteme, die solche Malware-Attacken aufspüren sollen, hätten ein gravierendes Problem. "Sie alle müssen Veränderungen am Java-Script-Code vornehmen, um zu sehen, wie dieser Code ausgeführt wird. Diese Methode lässt sich aber sehr leicht entdecken, was es den Programmen ermöglicht, ihr Verhalten zu ändern, um nicht als schädlich entlarvt zu werden", erläutert Kapravelos. Bei VisibleV8 sei hingegen keinerlei Eingriff in den Code mehr notwendig. "Das macht es viel schwieriger, um herauszufinden, dass eine Prüfung stattfindet", unterstreicht der NCSU-Experte.
Hilfe für Sicherheitsforscher
Das Open-Source-Tool, das im Moment lediglich für Google Chrome verfügbar ist, läuft vollständig im Browser und überwacht dort jegliche JavaScript-Aktivitäten. Die im Zuge der Prüfung gesammelten Daten werden pro Seite in spezifischen Verhaltensprofilen abgespeichert. Diese können in weiterer Folge von Sicherheitsforschern genutzt werden, um sowohl schädliche Webseiten aufzuspüren als auch einen besseren Einblick in die verschiedenen Arten zu erhalten, wie JavaScript zur Verbreitung von Malware und zum Klau von sensiblen User-Daten eingesetzt wird.
Da VisibleV8 selbst nur aus 600 Zeilen Code besteht, lässt sich das Software-Tool laut seinen Entwicklern auch sehr leicht updaten, um den immer neuen Tricks von Cyber-Kriminellen zu begegnen. "Das ist auch deshalb sehr wichtig, weil der Code von Chrome schätzungsweise alle sechs Wochen aktualisiert wird. Das Tool schadet dadurch außerdem nicht der Browser-Performance", meint Kapravelos.
Aussender: pressetext.redaktion
Ansprechpartner: Markus Steiner
E-Mail: Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein!
Tel.: +43-1-81140-314
Website: www.pressetext.com
© pressetext.deutschland +++ pressetext.austria +++ pressetext.schweiz +++ termindienst +++ fotodienst +++ newsfox.com und der jeweilige Aussender
http://www.pressetext.com/news/20191024002pte20191024002
Forschung/Technologie, Computer/Telekommunikation
Medieninhaber und Herausgeber:
pressetext Nachrichtenagentur GmbH, Josefstädter Straße 44, A-1080 Wien
pressetext ist reichweitenstärkster Nachrichtenverbreiter für Entscheider und Journalisten in der DACH-Region. Die inhaltliche Verantwortung für redaktionelle Meldungen (pte) liegt bei pressetext, für Pressemitteilungen (pts) und Kapitalmarktmitteilungen börsennotierter Unternehmen (pta) beim jeweiligen Aussender. Die Nachrichten werden auf den pressetext-Länderplattformen publiziert und je nach Abonnement-Profil und gewählter Zustellart einzeln oder täglich als Newsletter an die Abonnenten verschickt. Weitere Informationen erhalten Sie bei unserem Redaktionsservice unter Tel. +43-1-81140-300.