image

Qubes OS transformeert onveilige PDF-bestanden

dinsdag 26 februari 2013, 11:55 door Redactie, 7 reacties

De makers van een naar eigen zeggen 'superveilig besturingssysteem' hebben een manier gevonden om onveilige PDF-bestanden zo te transformeren dat ze zonder risico gelezen kunnen worden. Het openen van kwaadaardige PDF-bestanden is nog altijd een voorname manier waarop aanvallers organisaties binnen weten te dringen.

Qubes is een open source besturingssysteem gebaseerd op Xen, X Window System en Linux en kan de meeste Linux programma's draaien. Het besturingssysteem wordt ontwikkeld door de Poolse rootkit-expert Joanna Rutkowska, tevens oprichter van Invisible Things Lab.

Virtual Machine
Qubes implementeert een "security by isolation" aanpak, wat het doet door verschillende programma's via virtualisatie van elkaar te scheiden. Als één programma wordt aangevallen, heeft dit geen gevolgen voor de integriteit van de rest van het systeem. Eén van de belangrijkste onderdelen zijn de "disposable VMs".

Virtuele machines die alleen voor een bepaalde actie worden aangemaakt, zoals het openen van een document. Zodra het document wordt gesloten verdwijnt de virtual machine. Het probleem is dat het aanmaken van de VM zo'n vijf seconden duurt. Daarom bedachten de ontwikkelaars van Qubes een alternatieve oplossing.

Omzetten
Hierbij wordt het originele PDF-bestand uit elkaar gehaald en alleen de 'betrouwbare' stukken gebruikt voor het maken van een nieuw PDF-bestand dat de gebruiker te zien krijgt. Het probleem bij deze aanpak is dat het PDF-bestand nog steeds 'geparsed' moet worden, en dat is juist het moment dat de exploit plaatsvindt.

Om het parsen op een veilige manier te laten plaatsvinden gebeurt dit in de verwijderbare virtual machines van Qubes. Vervolgens wordt er een vereenvoudigde weergave in het RGB-formaat weergegeven, hoewel dat soms eenvoudiger is gezegd dan gedaan, aldus Rutkowska die de nieuwe vinding uitlegt

Reacties (7)
26-02-2013, 12:51 door Skizmo
Tja.. of je dumpt gewoon het afgrijselijke pdf medium.
26-02-2013, 16:10 door burne101
Door Skizmo: Tja.. of je dumpt gewoon het afgrijselijke pdf medium.

Terug naar lekker worddocumentjes rondmailen? Want dat was er voor PDF.
26-02-2013, 18:32 door Anoniem
Door burne101:
Door Skizmo: Tja.. of je dumpt gewoon het afgrijselijke pdf medium.

Terug naar lekker worddocumentjes rondmailen? Want dat was er voor PDF.

Of gewoon platte text? Word het een keer zo der opsmjk, klein en leesbaar.
26-02-2013, 19:30 door Patio
Door burne101:
Door Skizmo: Tja.. of je dumpt gewoon het afgrijselijke pdf medium.

Terug naar lekker worddocumentjes rondmailen? Want dat was er voor PDF.

Word? Te modern en dus link. Word Perfect was heel veilig. Niemand die dat ooit kon kraken.
26-02-2013, 23:00 door Anoniem
En waar kan ik dit besturingssysteem verkrijgen? Te koop in de winkel? Op internet? Zo ja in welke winkel(s) en op welke website (bvk. die vd makers van het OS)? Want ik ben gatenkaas Windows een beetje zat.
27-02-2013, 07:33 door Anoniem
Hoe meer ik lees over Qubes hoe interessanter ik het vind worden.
Ik denk dat ik het toch maar eens een kans moet gaan geven.

Zijn hier mensen met ervaring?
27-02-2013, 11:18 door spatieman
terug naar plain ascii !!!
werkte in 1980 perfect om wat in te kladderen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.