{"id":190767,"date":"2017-05-28T00:34:00","date_gmt":"2017-05-27T22:34:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=190767"},"modified":"2017-05-27T10:42:22","modified_gmt":"2017-05-27T08:42:22","slug":"windows-defender-unter-linux-ausgefhrt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/05\/28\/windows-defender-unter-linux-ausgefhrt\/","title":{"rendered":"Loadlibrary: Windows Defender unter Linux ausgef&uuml;hrt &hellip;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/11\/Linux.jpg\" width=\"64\" align=\"left\" height=\"76\"\/>Zum Wochenende noch ein kleiner Infosplitter, ohne direkten praktischen N\u00e4hrwert f\u00fcr normale Nutzer. Googles Experten ist es gelungen, den Windows Defender auf Linux zu portieren. Oder pr\u00e4ziser: Es wurde eine Loadlibrary-Anwendung geschaffen, mit der sich Windows DLLs unter Linux laden lassen. Hier einige Informationen, wo man das braucht und warum das Sinn macht. <\/p>\n<p><!--more--><\/p>\n<h2>Der Port macht Sinn<\/h2>\n<p>Zu allererst eine kurze Bemerkung, warum Googles Sicherheitsexperte Tavis Ormandy sich mit diesem Thema befasst. Es war nicht 'mal probieren, ob das geht', sondern hat handfeste Gr\u00fcnde. Tavis Ormandy testet Software auf Sicherheitsl\u00fccken mit dem sogenannten <a href=\"https:\/\/de.wikipedia.org\/wiki\/Fuzzing\" target=\"_blank\">Fuzzing<\/a>-Verfahren. Laut Aussage von Ormandy ist Fuzzing unter Windows oft eine Herausforderung und wesentlich ineffizienter als unter Linux. Die Fuzzing-Tools f\u00fcr Linux scheinen auch leistungsf\u00e4higer zu sein.<\/p>\n<h2>Der Loadlibrary-Port<\/h2>\n<p>Tavis Ormandy hat nun eine Bibliothek mit dem Namen Loadlibrary f\u00fcr Linux geschrieben. Diese erm\u00f6glicht es unter Linux Windows DLLs zu laden und dann mit Fuzzing-Tools zu testen. Die Ank\u00fcndigung erfolgte vor einigen Tagen auf Twitter.<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">Surprise, I ported Windows Defender to Linux. <a href=\"https:\/\/t.co\/7eP48O87Vi\">https:\/\/t.co\/7eP48O87Vi<\/a><\/p>\n<p>\u2014 Tavis Ormandy (@taviso) <a href=\"https:\/\/twitter.com\/taviso\/status\/867134496935563264\">23. Mai 2017<\/a><\/p><\/blockquote>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>  <\/p>\n<p>Das ganze Projekt steht <a href=\"https:\/\/github.com\/taviso\/loadlibrary\/blob\/master\/README.md\" target=\"_blank\">auf Github<\/a> mit weiteren Erl\u00e4uterungen zur Verf\u00fcgung. Das Ganze ist also eine Erleichterung f\u00fcr Sicherheitsforscher und zielt weniger darauf Windows-Anwendungen unter Linux zur Ausf\u00fchrung zu bringen.<\/p>\n<h2>Kein Ersatz f\u00fcr Wine<\/h2>\n<p>Tavis Ormandy schreibt: <em>This project does not replace Wine or Winelib. Winelib is used to port Windows C++ projects to Linux, and Wine is intended to run full Windows applications. This project is intended to allow native Linux code to load simple Windows DLLs. The closest analogy would be ndiswrapper but for userspace<\/em>. Also: Er plant mit dem Projekt nicht Wine (dient zur Ausf\u00fchrung von Windows-Anwendungen unter Linux) oder Winelib (erm\u00f6glicht C++ Projekte in Linux auszuf\u00fchren) zu ersetzen. \u00c4hnlich wie ndiswrapper dienst seine Bibliothek nur dazu, die Windows DLL zu laden und aufrufen zu k\u00f6nnen.&nbsp; (<a href=\"https:\/\/www.bleepingcomputer.com\/news\/software\/google-expert-ports-windows-defender-to-linux-to-showcase-new-tool\/\" target=\"_blank\">via<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zum Wochenende noch ein kleiner Infosplitter, ohne direkten praktischen N\u00e4hrwert f\u00fcr normale Nutzer. Googles Experten ist es gelungen, den Windows Defender auf Linux zu portieren. Oder pr\u00e4ziser: Es wurde eine Loadlibrary-Anwendung geschaffen, mit der sich Windows DLLs unter Linux laden &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/28\/windows-defender-unter-linux-ausgefhrt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95],"tags":[4305,6227,2400],"class_list":["post-190767","post","type-post","status-publish","format-standard","hentry","category-linux","tag-linux","tag-loadlibrary","tag-windows-defender"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=190767"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/190767\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=190767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=190767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=190767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}