Linus Neumann 0:48:35
Und dann dieses PowerShell-Skript ist letztendlich ein Herunterladen der richtigenMalware und dann direktes Ausführen.Und gleichzeitig wird dann die Webseite, die manipulierte Webseite,bleibt im Vordergrund und,fordert dich zu weiteren Aktionen auf, damit du abgelenkt bist und nicht siehst,dass eben in diesem PowerShell-Fenster Dinge passieren.Und dann haben sie hier in diesem, das ist ja noch detaillierter analysiert,wo dann irgendwie eine Windows-Exe hast, wo eine DLL daneben gelegt wird,die dann über Side-Loading geladen wird, damit eine MyWare ist.Ich glaube, das geht jetzt zu sehr ins Detail. Aber so hast du quasi dann den initialen Vektor.Und meistens ist das dann eine letztendlich so ein Remote-Access-Control-Toolkit,also ein Trojaner, über den die Angreifer dann sagen, okay, jetzt schauen wiruns mal hier um auf dem Rechner, schauen wir uns mal um im Netzwerk.Ja, und was sie da dann vorgefunden haben, war dann, dass sie relativ schnell,Dateien mit Passwörtern in Plaintext finden.Andere Pfade, die du dann gehst, ist, du willst ja quasi von diesem einen Rechner,den du da jetzt hast, auf, du willst eigentlich die ganze Flotte übernehmen.Dein Ziel ist, die Backups zu zerstören.Dein Ziel ist, potenziell die administrative Kontrolle über die Serverlandschaftzu bekommen oder über das gesamte Environment.Und den meisten derartiger Netzwerke wird dazu eben Microsoft Active Directory genutzt.Das ist also im weitesten Sinne so ein flotten Management-System,kann man sich vorstellen.Wenn du jetzt ein Unternehmen bist mit, keine Ahnung, zehn, hundert oder tausendenRechnern, dann willst du ja nicht Turnschuh-Administration betreiben,wo du zu jedem einzelnen Rechner gehst, sondern du willst quasi Konfigurationsänderungenan einer zentralen Stelle machen.Und dafür ist Microsoft Active Directory eben das zur Verfügung stehende Tool, um das zu tun.Deswegen meldet man sich eben in den Unternehmensnetzwerken in der Regel nichtan dem lokalen Rechner an, sondern an der Domäne.Ja, weil die Domäne eben der zentrale Punkt ist, der sagt, du bist ein Userin dieser Firma oder nicht.Und das hat eine ganze Reihe an unglaublichen Vorteilen, so ein System.Aber ist eben auch ein zentraler Angriffspunkt und ist leider aufgrund seinerKomplexität relativ schwierig abzudichten.Deswegen findest du in der Regel irgendeinen Weg auf Tausenden,manche sehr einfache, manche etwas kompliziertere Wege, Administrationsrechtein diesem Active Directory zu bekommen und dann gehört dir eben die ganze Flotte.Dann kannst du halt den daran anhängenden Servern zum Beispiel sagen,verschlüsselt mal bitte,die Festplatten der virtuellen Server, die da liegen oder rollt doch mal bittediesen Trojaner aus oder richtet doch mal hier noch einen Nutzeraccount ein,damit ich einfacher die Daten runterladen kann und so weiter und so fort. Und.Es ist ja jetzt etwas, was mich halt auch, dadurch, dass ich mich da sehr vielimmer mit auseinandersetze, immer in so vielen Schadenfällendas Gleiche sehe oder in so vielen Red Teams in unterschiedlichen Organisationendie gleichen Fehler sehe, ist es halt wirklich auf eine Weise faszinierend,dass diese Angreifergruppen letztendlich so,ja, man könnte fast sagen, One-Trick-Ponys sind. Die kennen bestimmte Wege,die sie gehen. Und die funktionieren einfach auch.Als Conti sich zerlegt hat, weil Russland die Ukraine angegriffen hat und dadurchdie Mitglieder von Conti auf einmal,starke Ansichten hatten,was diese Situation anging und sich die ukrainischen Mitglieder und die russischenMitglieder nicht mehr, die konnten einfach keine Arbeitsebene mehr.Dann wurden halt auch so Manuale geleakt, wo du dann wirklich so weißt du,wie du dir das so vorstellst und jetzt klicke darauf und jetzt klicke darauf,weil es so verhältnismäßig immer gleich ist,dass du das eben überall machen kannst und was mich natürlich schon auch sehrfasziniert ist, dass wir nicht daraus lernen,als ITler, als Organisationen, als Unternehmen oder sonstiges.Und ich habe lange darüber nachgedacht, warum das so ist. Und meine Erklärungist eigentlich, dass diese ganzen IT-Sachen eben nicht für die Menschen gemacht sind.Also die ITler bauen, die pflegen halt eine IT, aber die wissen ja gar nichtoder die versuchen natürlich auch aus gutem Grund, sich nicht damit auseinanderzusetzen,was die Menschen mit dieser IT machen.Welche Prozesse sich darauf abbilden, weißt du? Die sagen dann,nee, hier nicht auf Link klicken, nicht auf Link klicken.Haben aber natürlich eine Infrastruktur dahin gebaut, die letztendlich abschmiert,wenn einer auf Link klickt.Und wollen lieber natürlich gar nicht wissen, was die anderen Menschen,die arbeiten, mit dieser IT machen.Und deswegen leben wir halt in so vielen Stellen in einer Welt,wo die Menschen unzufrieden sind mit der IT, die IT.Vielleicht sicher ist, aber eben nicht gegen die Angriffsszenarien,die sie tatsächlich zu erwarten hat.Weil die Prozesse, die sich darauf abbilden, eben auch nicht geeignet sind fürdas, was die Menschen eigentlich erreichen wollen.Einige erinnern sich sicherlich an meine kleine Einlassung vor einiger Zeit,als es um KI ging, wo ich gesagt habe, keiner wollte jemals ein Programm oderein Tool haben. Die Leute wollen eine Lösung haben.Und alles, was wir denen hinstellen, sind irgendwelche komplexen,historisch gewachsenen Scheiß-Interfaces.Und dann kommt einer und sagt, hier nicht drücken, hier nicht drücken,nee, das darfst du nicht.Und das ist, glaube ich, mein aktueller Erklärungsansatz dafür,warum das in so gut wie jeder Organisation ab einer gewissen Größe so einfach funktioniert.Weil wir das nicht holistisch und vernünftig zusammendenken.Das war jetzt so ein bisschen der philosophische Gedanke.Grund und geringes Problem bleibt eine Komplexität und diese Komplexität kriegstdu nicht gemeistert und nicht abgesichert, wenn du nicht verstehst,was die Menschen damit machen.Weil wenn du sagst, du machst hier Checklisten-Security, dann heißt das nicht,dass du dich gezielt auf das Angriffsszenario, was dir blüht,konzentrierst und das priorisierst.Zum Beispiel, einer unserer Clients ist infiziert und fängt auf einmal an,im internen Netz zu hacken.Wenn man weiß, dass das, wenn man auf dem Schirm hat, dass das ein Szenarioist, gegen das man sich schützen muss, dann könnte man so einfache Dinge machen,wie hör mal, sobald ein Terabyte von uns ins Internet geschickt wurde,gucken wir mal, was da los ist.Um nicht irgendwie fünf Wochen später zu sagen, scheiße, jetzt haben wir es veröffentlicht.Das sind so einfache Dinge, die könnte man in den letzten Jahren mal gelernt haben.Klar, da musst du aber verstehen, wenn du jetzt, wenn du sagst,ich ziehe eine arbitriere Grenze, wie viele Daten jemand zugreifen darf,dann kann es eben sein, dass du bestimmte Prozesse störst. Deswegen brauchstdu Kenntnis von den Prozessen, um zu sagen, alles klar, der darf das,der darf das nicht, wir cashen, wir auch immer.Aber du musst halt verstehen, was da abgeht. Und der Case, der Fileserver oderein User schickt auf einmal 5,8 Terabyte irgendwo hin,der sollte irgendwo so eine kleine, sollte man sagen, da haben wir so eine kleine,da haben wir eine Detection, das würden wir dann wohl zumindest nach einem Terabyte mehr.Und diese,Ja, haben wir nicht gemacht.
Könnt ihr nicht Dieter mal als Gast einladen?
Wie, du kennst den auch? Ich fragte mich schon, woher Linus meinen früheren Kollegen so gut kennt. Das war präzise beschrieben, das muss mein Dieter sein.
Vielleicht ruf ich ihn gleich nochmal wegen dem Passwort an. Am Sonntag hat er gute Laune, da könnte es klappen. Wenn es richtig gut läuft, kommt er nächste Woche mal kurz in die Firma und fixt das Problem mit der Access DB, die einfach nicht mehr startet nach dem letzten Windows Update. Irgendwas ist da mit dem völlig unkommentierten Makro los und jetzt hängt die ganze Datenerfassung..
Ich dachte erst, es wäre meiner gewesen. Der hat allerdings ausschließlich Perl gecodet. Natürlich ohne Kommentare oder Doku, denn Perl ist ja leicht lesbar und selbsterklärend. Jemand mit Weitblick … und Geschmack.
Guck dir den Dieter an
Der hat sogar ein Auto
…
Hast du nichts gelernt?
♪
du kriegst die Einhorn-Medallie am Band für diese Referenz!
Dieter ist leider von einer einstürzenden Brücke erschlagen worden, nachdem ein überladener Bus mit den Leuten, die es interessiert, einen der Brückenpfeiler touchiert hat, der mit Gomorrah-Zement gestreckt war. Unbestätigten Gerüchten zufolge war sein Zettel mit den mindestens 6-stelligen Hochsicherheitspasswörten zunächst nicht auffindbar.
Das Gericht, was Linux als internationales Gericht für Menschenrechte bezeichnet hat, nennt sich selbst International Criminal Court, auf deutsch internationaler Strafgerichtshof. Gerichte für Menschenrechte kenne ich in der Geschmacksrichtung europäischer Gerichtshof für Menschenrechte.
Das erste was ich nach 2 Minuten höre ist Amerika Bashing. Armselig. Habe schon keine Lust mehr. Die Linken sollten sich ein Beispiel an Tim Pritlove nehmen. Derart dumme Sprüche habe ich von ihm in 20 Jahren nicht gehört.Danke für die tollen Sendungen und die Werbefreiheit die extrem selten ist.
Amerika, du Opfer!
Ist das Problem nicht auch, dass ein zentrales Element in der UI/UX Entwicklung Wiedererkennung ist? Wir sind da auch auf gewisse Klickstreams trainiert, das merkt man sogar selber als IT Expertenwesen, dass man der Konditionierung nicht komplett entkommen kann.
Redet mehr und empathisch mit Mitmenschen aus IT-fernen Mindsets, wie sie das wahrnehmen. Wenn so ein Gespräch wirklich mal offen zustande kommt, bringt es mich selbst immer so richtig weiter. Hier liegen meiner Meinung nach noch einige Schätze verborgen, wenn man die „Schwächsten“ in dem Feld uns als Experten den Weg zeigen lässt, statt wie bisher effektiv umgekehrt. Aber wie man mit ihnen redet ohne zu bevormunden, die notwendigen Informationen aktionsfähig extrahiert und darauf aufbauend dann ganz neue Modelle der Produktentwicklung erdenken kann, braucht fürchte ich viel Geduld, Vertrauen und Liebe zueinander. Und auch eine profesionelle Bescheidenheit, die es uns überhaupt erst ermöglicht die dringend gebrauchten Lösungen sehen zu können.
Alles Einstellungen, wegen denen man von der Gesellschaft als Größeres, aber auch bei euch in der Community, abfällig als Opfer bezeichnet, ausgenommen und dann weggeschmissen wird. So wird das halt auch nichts.
Geschäftsfähig spritzen….
Stichpunkt Demokratie leben:
Also jetzt mal ganz ehrlich, ihr habts halt auch einfach verpasst Jugend hackt intersektional aufzubauen. Es war, wie immer bei euch, immer wieder dieselbe self-selected Group, die gefördert wurde. Das Argument sich auf Sportvereine zu konzentrieren, um die Kinder und Jugendliche zu erreichen, die bisher immer vergessen wurden, halte ich für sehr sinnvoll. Redet mal mit Kindern aus bildungs- und chancenfernen Haushalten, dann werdet ihr sehr schnell merken welche Themen da auf dem Tisch liegen und wie gut man sie mit den üblichen Diskussionen um Diversität abholen kann. Das heißt nicht, dass an diesen Werten irgendetwas Falsches wäre. Aber man muss auch die Leute da abholen, wo sie stehen. Klappt ja bisher irgendwie nicht so gut, wenn man sich die Entwicklungen so anschaut. Das man hier nun korrigiert, halte ich für absolut richtig. Vielleicht wärs mal angebracht bisschen Selbstkritik zu üben, statt immer nur auf die Andren da draufzuhauen. Man hätte auch das Abdriften in den Rechtspopulismus als ein Korrektivsignal verstehen können: https://media.ccc.de/v/37c3-12056-ist_die_demokratie_noch_zu_retten
Jugend hackt war und ist von daher etwas Neues gewesen, weil es ein Angebot für Kids ist, die eben mal nicht „nur“ über Sport integriert werden wollen.
Für eher kopflastige Kinder gab’s sonst nur Jugend forscht mit einem Wissenschaftsfokus. Jugend hackt hat aber die Welt der Computer und Software in einem Maße erschlossen, wie es das vorher nicht gab.
Deutschland hat Sportvereine für jeden Sport und jedes Alter und Sportförderung gibt es überall. Deutschland ist in nahezu allen Sportdisziplinen mal Weltmeister geworden. Da mangelt es wirklich nicht im Angebot.
Dass Deutschland mal Weltmeister in Software wird – davon sind wir nun wirklich sehr, sehr, sehr weit entfernt.
Und was genau unterscheidet Jugend hackt dann von Jugend forscht, dass es einen eigenen Track in politischer Bildung zu Zeiten von wirklich weniger Ressourcen bekommt? Ist ja nicht zu spät, dass man da ne Antwort drauf sucht denk ich.
Das Förderung geht ja nicht auf Weltmeister in Software (gibts sowas eigentlich?) sondern auf Demokratie auch in die Masse stabil halten, aber vielleicht versteh ich da ja auch was falsch.
Was Linus so kompliziert umschrieben hat, in Bezug auf Ungleicheit, nennt man Gini-Koeffizient….
Ganz einfach, steigt dieser jibbet Kravall… sinkt er, ganz Null kann er nicht werden (weil sonst kein Kapitalismus), fühlt sich das Wahlvieh gefüttert… und schnurrt.
Und was beochbachten wir, also die, die hinschauen… genau früher > heute
natürlich > als steigend gelesen…
Was die Regierung gegen die Linkspartei hat ? Durch den Überfall der Russan auf die Ukraine habe ich kritischer als sonst über meine Weltsicht nachgedacht. Warum sind Menschen die in kommunistischen Ländern gelebt haben dagegen ? Ist eigentlich nicht schwer zu begreifen.Weil Kommunismus grausam ist. Genau wie Faschismus in KZ’s endet, enden kommunistische Systeme auch in Lagern. Warum sind wir bei extrem Rechten Ideen zu Recht ablehnend wie ich finde ,weil wir wissen wie das enden kann. Aber gleichzeitig sind in meinem Freundeskreis Leute die mit Kommunisten befreundet sind was dann kein Problem ist ? Gulag , Millionen Tote und die grausamen Zustände in den Kommunistischen Ländern sind dann nebensächlich ? Die Nato abschaffen wollen, sich mit Kommunistischen Ländern gemein machen ist dann nicht so schlimm wie Afd Ideen? Das stimmt doch was nicht. Ich lebe und kenne die ganze linke Scene weil ich in ihr Lebe und ich weiss das mein Kommentar von den allermeisten einfach nur belächelt wird. Das ist das Problem.Ich kenne das alles in und auswendig.Aber entweder es gibt Prinzipien oder nicht . Dann muss sich mal entschieden werden. Die Stimmung im Land kann auch extrem kippen. Von extrem rechts zu extrem links. Das sind dann Leute die mir wie am Wochenende auf einem kleinem Festival Dinge erzählen wie “ In Israel werden Araber vergewaltigt und auch deren Organe gezielt verkauft. “ Erwachsene gebildetet Frauen erzählen mir so einen Müll. Wobei Studium nichts über einen Menschen aussagt wie dieses Beispiel wieder beweist. Also Ja. Ich kann es verstehen das es Berührungsängste mit Kommunisten wie der Linken gibt.Ob Menschen am Ende in einem Gulag oder im KZ enden kann dann auch egal sein. Faschismus in jeder Form ist immer scheisse. Nur bei der Afd glauben viele das es passieren könnte ( ich übrigens auch) aber bei der Linken wird argumentiert. Ach wir können Kommunismus sicher besser als alle anderen vor uns. Bei uns würde es keine Lager geben.
Kommunisten-Hass gab es schon bevor es überhaupt erste „kommunistischen“ Staaten gab. Die erste Red Scare in den USA war 1917 und auch da war das schon nichts Neues mehr. Aber spätestens seitdem ist es tief in das westliche kulturelle Gedächtnis eingebrannt. Kommunistische Ideen wurden von Anfang an mit allen Mittel bekämpft, lange bevor sie überhaupt in die Nähe irgendeine Macht ausüben und natürlich vor allem von denen, die etwas hätten abgeben müssen. Lustig, dass der Kapitalismus Wettbewerb immer geil findet, außer es geht um die eigene Grundlage. Kommunistisch oder sozialistische Staatsexperimente, die wenigen, die überhaupt mit echtem Kommunismus/Sozialismus was zu tun hatten, sind auch gescheitert, weil sie von Anfang massiv bekämpft wurden. Die später existierenden Staaten, die sich auf kommunistische Ideen beriefen, haben mit Marx und Engels nicht viel zu tun gehabt, sich aber darauf berufen und Terror, Gewalt und Unterdrückung zu rechtfertigen.
Boah, war ja klar, dass das Argument wieder kommt. Spannend, dass es auch die Linken sind, die mit ihrem Populismus oder Zynismus, gerne auch Beides, mit der AfD zusammen auf Neuwahlen zielen. Bei diesen Umfragen: https://www.dkriesel.com/sonntagsfrage
Und wenn die grade im Geld schwimmen und alle Propagandakanäle für sie spielen.
Ihr seid so unfassbar dumm, ihr steht doch ganz genauso ganz oben auf der Speisekarte. Aber hauptsache die anderen sind schuld an Allem. Man selber ist ja im Recht und ein Opfer fremder Propaganda.
Eine echt demokratische Antwort wäre: Zusammenhalten ohne in der Sache den Streit aufzugeben. Nicht dieses dumme Spiel der Populisten weiter befeuern, grade wenn jetzt viele verstehen zu scheinen, was hier eigentlich los ist. Useful idiots kann man auch sein, indem man Resignation und Spaltung streut.
gez. Ein Mitmensch, der permanent attackiert wird und das nicht als Ausrede vor sich her trägt nicht kritisiert werden zu dürfen
PS: Ja, mir ist klar, dass ich hier grade von Linken fordere kompromissbereit, strategisch weitsichtig und pragmatisch zu handeln und eigene Ideologien/Egos für den Moment mal hinten an zu stellen, in dem wir uns in einer Situtation des Angriffs stabilisieren müssen. Ja, auch IHR werdet angegriffen!!!
Zum Thema AI-Hacking kann ich den Rant-Talk von Dan Tentler von der Sec-T empfehlen: https://www.youtube.com/watch?v=j2LAgEQa6wo
Ihr fragt euch ernsthaft, warum die Linken mit der CDU nicht zusammenarbeiten wollen – so Händchen fassen, Ringelreihen spielen, Kum ba yah my Lord und so…?
Ihr wisst schon was Parteien sind und warum diese existieren? Es sind Gruppierungen, in denen sich die unvereinbaren Wertevorstellungen des menschlichen Miteinander zum Ausdruck bringen.
Es muss krachen, blitzen und donnern. Menschen, die keine Steuern für Superreiche wollen und einen Neofeudalstaat herbeisehnen, sind kaum mit Menschen, die bessere Schulbildung, freies Schulessen, günstiges Wohnen und einen Rechtsstaat unterstützen in Einklang zu bringen. Das wir überhaupt so weit gekommen sind, dass sich diese Strömungen in so etwas wie Parteien niederschlagen, ist an sich schon ein Wunder bzw. Demokratie. Das wollt ihr im Konsensbrei untergehen lassen, damit die Psychopathen komplett freie Bahn haben?
nö, dissens ist schon immer der standart, aber am ende muss es halt auch entscheidungen geben. und auch sonst muss man irgendwie miteinander zusammen arbeiten können, das ist halt auch was parlamentarische demokratie ausmacht.
man muss sich halt auch nicht mit scheiße beschmeißen während man sich streitet, wie es halt genug leute in jeder partei wohl eingeflüstert bekommen haben und die sich offensichtlich dachten: „ja, wie geil, beste idee, dass ich mich wie so nen schimpanse verhalte statt nen erwachsener mensch mit verantwortung“ nicht mal wie die bonobos ey…das wär dann der hippie part den fast niemand lebt, weil das hätte ja spaß gemacht (red mal mit hippies über politk, vielleicht gar nicht mal so schlecht am ende).
auch übrigens sehr auffällig, dass ihr direkt irgendwie mega derailled, statt mal zu sagen, dass ne aussage wie einfach mal keinen platz hat:
„Das sind dann Leute die mir wie am Wochenende auf einem kleinem Festival Dinge erzählen wie “ In Israel werden Araber vergewaltigt und auch deren Organe gezielt verkauft. “ Erwachsene gebildetet Frauen erzählen mir so einen Müll. “
inhaltliche auseinandersetzung und absage an gruppenbezogene menschenfeindlichkeit und verschwörungsglauben wär halt auch mal angebracht gewesen. kein wort dazu. so von wegen selbstkritik und so.
Wer mag kann im Anschluss an die Folge Nr. 559 mal das Thema „Durchsuchung Zwiebelfreunde“ in Folge 260 vom 6. Juli 2018 hören.
https://logbuch-netzpolitik.de/lnp260-eine-hausdurchsuchung-kommt-selten-allein
Schon damals thematisiert: Autistici/Inventati, Riseup, noblogs.org, AFD, usw.
Ich habe die Vermutung, dass der Name Rysida bezug nimmt auf den Hersteller des Podcasts Darknet Diaries namens Jack Rhysider.
Epic Linus Rant ab etwa 01:06:39 :
Rofl.
Zum Thema Autistici/Inventati bin ich über einen interessanten Schicksalsfall gestolpert, in einem Blogpost von Tim Bray (kanadischer Miterfinder von XML), der von der Niederländischen Künstlerin Emily van Lidth de Jeude, die heute in Kanada ansässig ist, handelt.
Emily hatte Jahrelang ihre Homepage und ihre E-Mail-Adresse bei Autistici/Inventati unter einer Subdomain von deren noblogs.org gehosted. Als Künstlerin war ihre Homepage natürlich auch beruflich für sie sehr wichtig. Aber alles ist jetzt weg, obwohl sie auf Ihrem neuem Blog schreibt, dass das Autistici/Inventati Kollektiv zum Glück ihre Webseite vorübergehend wieder herstellen konnte, aber ohne zugriff auf die Administratorseite, und dadurch konnte sie vieles, mühselig, wieder auf ihre neue Webseite kopieren. Ihre E-Mail-Adresse ist natürlich auch weg und sie muss sämtliche Onlinekonten neu anlegen. Ihre neue Webseite und E-Mail hat jetzt eine kanadische ».ca« Domain.
Tim Bray schreibt, hingegen, dass er sich mit mehreren DNS-experten unterhalten hat und Fazit war, dass die USA da Trotzdem drankommen könnte. Kein Provider ausserhalb der USA könnte sich dem widersetzten, auch nicht bei länderspezifischen Domains wie ».ca« oder ».de«.
[…]
Linus erwähnte einen Vortrag auf der Blackhat „letztes Jahr“, also wohl 2025. Gibt es von diesem Vortrag vielleicht eine Aufzeichnung ?
danke,
lImbus
doh… https://www.youtube.com/watch?v=BsFCvK23PCI
Gerichtstermin zur Einhornstandarte? Was hab ich verpasst? Wo muss ich hinschauen?
Folge 558, Stefan Pelzer vom ZPS/Adenauer SRP+ erzählt, dass er am 19. November wegen 250 Euro und 1 Flensburger Punkt vor Gericht steht.
Ah, Adenauer.
Dachte schon LNP wegen Verwendung der Standarte.
Danke dir