{"id":232118,"date":"2020-05-27T16:13:27","date_gmt":"2020-05-27T14:13:27","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=232118"},"modified":"2023-01-30T15:39:39","modified_gmt":"2023-01-30T14:39:39","slug":"windows-10-bsi-verffentlicht-sisyphus-teilergebnisse","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/05\/27\/windows-10-bsi-verffentlicht-sisyphus-teilergebnisse\/","title":{"rendered":"Windows 10: BSI ver&ouml;ffentlicht SiSyPHuS-Teilergebnisse"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat jetzt erste Teilergebnisse der Sicherheitsanalyse von Windows 10 (Projekt SiSyPHuS Win10) ver\u00f6ffentlicht. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/2beeab685bfc4e72a3d2e5ee5b399fc7\" width=\"1\" height=\"1\"\/>Bereits 2018 hatte ich im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/01\/bsi-einstufung-windows-10-ist-ein-datenschutz-unfall\/\" target=\"_blank\" rel=\"noopener noreferrer\">BSI-Einstufung: Windows 10 ist ein 'Datenschutz-Unfall'<\/a> \u00fcber das BSI-Projekt SiSyPHuS Win10 berichtet. Hintergrund war damals, dass das Betriebssystem Windows 10 umfangreiche System- und Nutzungsinformationen an Microsoft sendet. Eine Unterbindung der Erfassung und \u00dcbertragung von Telemetriedaten durch Windows ist technisch zwar m\u00f6glich, f\u00fcr Anwender aber nur schwer umzusetzen. Das war das Ergebnis einer Untersuchung der zentralen Telemetriekomponente von Windows 10, die das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI)durchgef\u00fchrt hat.<\/p>\n<blockquote>\n<p>Mit dem Projekt SiSyPHuS Win10 (Studie zu Systemintegrit\u00e4t, Protokollierung, H\u00e4rtung und Sicherheitsfunktionen in Windows 10) l\u00e4sst das BSI Sicherheitsanalysen der sicherheitskritischen Funktionen in Windows 10 durchf\u00fchren sowie darauf aufbauend passende H\u00e4rtungsempfehlungen erstellen. Das Projekt soll eine Grundlage schaffen, um die Gesamtsicherheit und Restrisiken f\u00fcr eine Nutzung von Windows 10 bewerten zu k\u00f6nnen, die Rahmenbedingungen f\u00fcr einen sicheren Einsatz des Betriebssystems zu identifizieren sowie praktisch nutzbare Empfehlungen f\u00fcr einen sicheren Einsatz von Windows 10 geben zu k\u00f6nnen. Details zum BSI-Projekt SiSyPHuS Win10 sind \u00fcber diese Webseite des BSI als PDF in englischer Sprache abrufbar. <\/p>\n<\/blockquote>\n<h2>Analyse zu PowerShell<\/h2>\n<p>m Rahmen der Sicherheitsanalyse von Windows 10 (Projekt SiSyPHuS Win10) hat das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) die Ergebnisse der Analyse zu PowerShell ver\u00f6ffentlicht. Ich bin \u00fcber folgenden Tweet auf diesen Sachverhalt aufmerksam geworden. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"de\" dir=\"ltr\">Das BSI hat Teilergebnisse der Sicherheitsanalyse von Windows 10 ver\u00f6ffentlicht. Mit dem Projekt SiSyPHuS Win10 wollen wir eine Grundlage schaffen, um u.a. Restrisiken f\u00fcr eine Nutzung des Betriebssystems bewerten zu k\u00f6nnen. <a href=\"https:\/\/t.co\/QJ8i2PP0vu\">https:\/\/t.co\/QJ8i2PP0vu<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/DeutschlandDigitalSicherBSI?src=hash&amp;ref_src=twsrc%5Etfw\">#DeutschlandDigitalSicherBSI<\/a> <a href=\"https:\/\/t.co\/OLKh90Bitq\">pic.twitter.com\/OLKh90Bitq<\/a><\/p>\n<p>\u2014 BSI (@BSI_Bund) <a href=\"https:\/\/twitter.com\/BSI_Bund\/status\/1265306619941978117?ref_src=twsrc%5Etfw\">May 26, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>PowerShell ist eine Betriebssystemkomponente zur Systemadministration, die dem Nutzer eine umfangreiche Auswahl an M\u00f6glichkeiten zum Zugriff auf das System sowie zur Automatisierung durch Scripting bereitstellt. Aus diesem Grund ist PowerShell jedoch auch f\u00fcr Angreifer von gro\u00dfem Interesse, sogenannte \"Post Exploitation Frameworks\" wie z.B. \"PowerSploit\" oder \"PowerShell Empire\" bieten entsprechend vorgefertigte Skripte f\u00fcr umfangreiche Systemzugriffe an. <\/p>\n<h2>Die Empfehlungen des BSI zu PowerShell und TPM-Chips <\/h2>\n<p>Aufgrund des hohen Gefahrenpotentials sollte vor Einsatz von PowerShell eine umfassende Evaluation der ben\u00f6tigten Funktionen erfolgen und entsprechende H\u00e4rtungsma\u00dfnahmen umgesetzt werden.<\/p>\n<p>Neben der Analyse der PowerShell hat das BSI das Ergebnis einer Analyse in Zusammenhang mit einer Schwachstelle in TPM-Chips sowie einen Demonstrator f\u00fcr eine TPM-Inbetriebnahme ver\u00f6ffentlicht.<\/p>\n<p>Die neuen Dokumente und Empfehlungen sind jetzt auf der bekannten SiSyPHuS Win10-Seite des BSI abrufbar. Keine Ahnung, ob diese vielleicht f\u00fcr Administratoren in Firmen von Interesse sind. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) hat jetzt erste Teilergebnisse der Sicherheitsanalyse von Windows 10 (Projekt SiSyPHuS Win10) ver\u00f6ffentlicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[1821,4311,4328,8067,4378],"class_list":["post-232118","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-bsi","tag-powershell","tag-sicherheit","tag-tpm-chip","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232118","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=232118"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/232118\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=232118"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=232118"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=232118"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}