Als nächstes hätte ich gerne digitale Gegenmaßnahmen aus vertrauenswürdiger Quelle, die auch DAUs wie ich anwenden können #bundestrojaner (@holgi)
Das dem Trojaner innewohnende ist ja gerade der Versuch des sich Versteckens und unentdeckt zu bleiben. Wenn also nicht gerade Stümper am Werk sind, ist das Wissen der Notwendigkeit von Gegenmaßnahmen der Knackpunkt der Geschichte. Und das ganze auch noch DAU-gerecht zu schaffen, erscheint (fast) unmöglich. Ein IDS auf Basis einer whitelist hätte vermutlich viel zu viele Nebenwirkungen und ist letztlich auch nicht DAU-gerecht, weil ja das Wissen über gewünschte und unerwünschte Verbindungen auch von außen, vom Anwender kommen muss. Und das betrifft ja auch erst mal nur den Netzwerkverkehr des Trojaners. Vermutlich würde der schlaue Trojaner-Konstrukteur den Informationsab-/zufluss auch weitestgehend übersehbar machen, also zB. nur zulassen, wenn der Rechner gerade größere Mengen Pakete in’s Netz bläst oder lädt. Oder gar gleich in harmlos ausschauenden Paketen anderer Programme verstecken.
Und im System selbst? Eine spannende Frage, die die Analyse des CCC aufwirft, war die nach 64Bit-Windows-Systemen. Auf dem 32Bit-System konnte sich der Trojaner an beliebige Programme klemmen, bei den neueren 64Bit-Kisten sind ausführbare Programme signiert, dadurch kann eine Manipulierung sichtbar gemacht werden. Allerdings weiß ich an der Stelle zu wenig über 64Bit-Windozen, um sagen zu können, ob das auch für gerade laufende Anwendungen zutrifft (imo: schwer vorstellbar). Es gibt andererseits Software (zumindest kenn ich es von linux), die die Adressen und die Verwendung von Systemaufrufen überwacht und gegebenenfalls Alarm schlagen kann, aber die ist auch nicht als DAU-freundlich anzusehen.
Was bleibt denn dann noch? Hmm, eine gut bedienbare und bereits Expertenwissen verwendende Software, die gegen Trojaner hilft, erscheint mir derzeit nicht in Sicht. Ich kenne jedenfalls keine, aber dass muss ja nicht heißen, dass es die nicht gibt.