konto usunięte

Temat: Wykrywanie obecności VMware

VMware jest często wykorzystywane w celu uruchamiania złamanego oprogramowania lub aby ominąć zabezpieczenia autora oprogramowania.

Często to wygląda tak, że kupujący po zakupie oprogramowania otrzymuje licencję zablokowaną na sprzętowy identyfikator jednego komputera, który okazuje się być obrazem VMware i tak później oprogramowanie jest dystrybuowane (czytaj sprzedawane) dalej.

Więcej na:

http://www.secnews.pl/2011/12/01/wykrywanie-vmware-w-c...
Stanisław P.

Stanisław P. Software designer

Temat: Wykrywanie obecności VMware

1. Wykrywasz VMWare tools, nie sam VMWare.
2. "VMware jest często wykorzystywane w celu uruchamiania złamanego oprogramowania lub aby ominąć zabezpieczenia autora oprogramowania." - tak jak noże są "często" wykorzystywane do zabijania
3. Jeśli stosujesz to jako jakąś ochronę swojego programu - gratulacje - ludzie z innymi systemami którzy chcą i tak użyć Twojej aplikacji (kupić ją) będą zawiedzeni.
4. Nie zabezpieczasz się przed Xen, Citrix Xen, KVM, Virtualbox, QEmu, ...Stanisław P. edytował(a) ten post dnia 01.12.11 o godzinie 18:19

konto usunięte

Temat: Wykrywanie obecności VMware

Stanisław P.:
1. Wykrywasz VMWare tools, nie sam VMWare.

Zgadza się. A czy ty instalujesz VMWare Tools na swojej maszynie?
2. "VMware jest często wykorzystywane w celu uruchamiania złamanego oprogramowania lub aby ominąć zabezpieczenia autora oprogramowania." - tak jak noże są "często" wykorzystywane do zabijania

Tanie oprogramowanie np. shareware za pare USD oczywiście nie jest tak rozpowszechniane, ale już droższe programy, np. wykorzystywane w diagnostyce samochodowej za większe sumy pieniędzy są tak sprzedawane.
3. Jeśli stosujesz to jako jakąś ochronę swojego programu - gratulacje - ludzie z innymi systemami którzy chcą i tak użyć Twojej aplikacji (kupić ją) będą zawiedzeni.

Niestety trzeba się z tym liczyć.
4. Nie zabezpieczasz się przed Xen, Citrix Xen, KVM, Virtualbox, QEmu, ...

W artykule napisałem, że metod natywnych na wykrywanie wirtualnych środowisk są dziesiątki, a tytuł sugeruje wykrywanie jedynie VMware, wykrywanie innych środowisk możesz znaleźć np. w artykule Petera Ferrie:

http://www.symantec.com/avcenter/reference/Virtual_Mac...

i na forach maleware'owych.
Stanisław P.

Stanisław P. Software designer

Temat: Wykrywanie obecności VMware

Bardziej chodzi mi o to, że mamy rok 2012 prawie i w moim otoczeniu łatwiej znaleźć ludzi których stanowisko pracy to thin-client łączący się do maszyny vmware'owej w serwerowni, niż ludzi którzy używają vmware'a do ominięcia limitów. Wolę tutaj krzyknąć "nie!" niż za pare miesięcy wpaść na program kogoś kto myśli że wycinając vmware się w jakikolwiek sposób "zabezpiecza", a zamiast tego dodaje mi pracy.

Polecam poszukać czegoś w artykule kogokolwiek na temat "Security through obscurity"
A czy ty instalujesz VMWare Tools na swojej maszynie?
Nie, ale mam systemy na vmware bez toolsów.Stanisław P. edytował(a) ten post dnia 01.12.11 o godzinie 20:55

konto usunięte

Temat: Wykrywanie obecności VMware

Zgadza się. A czy ty instalujesz VMWare Tools na swojej maszynie?

Ja zaraz sobie zainstaluję... ;-)
2. "VMware jest często wykorzystywane w celu uruchamiania złamanego oprogramowania lub aby ominąć zabezpieczenia autora oprogramowania." - tak jak noże są "często" wykorzystywane do zabijania

Tanie oprogramowanie np. shareware za pare USD oczywiście nie jest tak rozpowszechniane, ale już droższe programy, np. wykorzystywane w diagnostyce samochodowej za większe sumy pieniędzy są tak sprzedawane.

To wtedy VNC, nowy sterownik dla tego 'sensorka do samochodów' i znowu jest taniej ;)
4. Nie zabezpieczasz się przed Xen, Citrix Xen, KVM, Virtualbox, QEmu, ...

W artykule napisałem, że metod natywnych na wykrywanie wirtualnych środowisk są dziesiątki, a tytuł sugeruje wykrywanie jedynie VMware, wykrywanie innych środowisk możesz znaleźć np. w artykule Petera Ferrie:

http://www.symantec.com/avcenter/reference/Virtual_Mac...

i na forach maleware'owych.

Wychodzi na to, że współczesne VM mają jakość co najwyżej 'dostateczną'.
'Gdyby architekci projektowali budynki tak jak programiści programy ...' ehh ;)Jakub Wojt edytował(a) ten post dnia 01.12.11 o godzinie 21:24

konto usunięte

Temat: Wykrywanie obecności VMware

Jakub Wojt:
Zgadza się. A czy ty instalujesz VMWare Tools na swojej maszynie?

Ja zaraz sobie zainstaluję... ;-)

na złość? :)))
To wtedy VNC, nowy sterownik dla tego 'sensorka do samochodów' i znowu jest taniej ;)

łatwo się mówi nowy sterownik, nowoczesne klucze sprzętowe z VM-kami na pokładzie i dobrymi envelope to już nie to samo co stare HASP-y i jedna funkcja IsHASP() w programie, poza tym wiele dróg prowadzi do Rzymu
Wychodzi na to, że współczesne VM mają jakość co najwyżej 'dostateczną'.
'Gdyby architekci projektowali budynki tak jak programiści programy ...' ehh ;)

Jest wiele metod wykrywania wirtualnych maszyn, emulatorów, wirtualnych środowisk testowych (np. Norman Sandbox), gdyby nie było zapotrzebowania na tego typu metody to nikt by nowych nie wymyślał, jednak muszę przyznać, że większość pochodzi z maleware'u, chociaż sam miałem klientów, którzy życzyli sobie, żeby ich oprogramowanie NIE DZIAŁAŁO np. na VMware albo na WINE.
Stanisław Pitucha:
Bardziej chodzi mi o to, że mamy rok 2012 prawie i w moim otoczeniu łatwiej > znaleźć ludzi których stanowisko pracy to thin-client łączący się do
maszyny vmware'owej w serwerowni, niż ludzi którzy używają vmware'a do
ominięcia limitów. Wolę tutaj krzyknąć "nie!" niż za pare miesięcy wpaść na
program kogoś kto myśli że wycinając vmware się w jakikolwiek sposób
"zabezpiecza", a zamiast tego dodaje mi pracy.

przecież ja nie twierdzę, że TRZEBA z tego korzystać, ale są sytuacje kiedy jest to bardziej korzystne niż potencjalna opcja "dzielenia" się oprogramowaniem przez sklonowane obrazy VM
Nie, ale mam systemy na vmware bez toolsów.

Już to napisałem, polecam artykuł Petera Ferriego, do którego podlinkowałem wyżej. VM można wykryć przez różnice systemowe, specyficzne komponenty sprzętowe, dodatkowe narzędzia, interfejsy API komunikacyjne między VM -> a prawdziwą maszyną i zapewne inne metody.Bartosz Wójcik edytował(a) ten post dnia 02.12.11 o godzinie 10:52

konto usunięte

Temat: Wykrywanie obecności VMware

Zgadza się. A czy ty instalujesz VMWare Tools na swojej maszynie?

Ja zaraz sobie zainstaluję... ;-)

na złość? :)))

żeby siać zamęt i chaos ;)
Wychodzi na to, że współczesne VM mają jakość co najwyżej 'dostateczną'.
'Gdyby architekci projektowali budynki tak jak programiści programy ...' ehh ;)

[...] chociaż sam miałem klientów, którzy życzyli sobie, żeby ich oprogramowanie NIE DZIAŁAŁO np. na VMware albo na WINE.

A to pewnie byli specami od tego typu tematów ;)
Łukasz D.

Łukasz D. Software Developer,
DevOps Fan

Temat: Wykrywanie obecności VMware

Bartosz Wójcik:

...chociaż sam miałem klientów, którzy życzyli sobie, żeby ich oprogramowanie NIE DZIAŁAŁO np. na VMware albo na WINE.

Microsoft?

konto usunięte

Temat: Wykrywanie obecności VMware

Łukasz Dziedziul:
Bartosz Wójcik:

...chociaż sam miałem klientów, którzy życzyli sobie, żeby ich oprogramowanie NIE DZIAŁAŁO np. na VMware albo na WINE.

Microsoft?

Nie, jakiś Linus Torvalds...
Jan Kowalski

Jan Kowalski Specjalista

Temat: Wykrywanie obecności VMware

Security through obsecurity...

Kiepskie podejscie do bezpieczenstwa IT.



Wyślij zaproszenie do