Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
IT Security NachrichtenFBI Acknowledges Major Breach Of Employee Data(29.09.2026 um 19:31 Uhr)
•
IT Security NachrichtenNetApp eyes data sovereignty gains with new 'Keystone Sovereign' service(29.09.2026 um 19:30 Uhr)
••
Windows Tipps & SecurityWindows 11 2026 Update released, here's everything you need to know(29.09.2026 um 19:37 Uhr)
••
IT Security Nachrichtenwaipu.tv Comfort für nur 1 Euro sichern: Viel Fernsehen für wenig Geld(29.09.2026 um 19:33 Uhr)
•
IT Security NachrichtenGet Kindle Unlimited free for 3 months with this early Prime Day deal(29.09.2026 um 19:32 Uhr)
•
IT Security DownloadsTeamViewer Download - Fernwartungssoftware und PC-Hilfe(29.09.2026 um 19:21 Uhr)
••
IT NachrichtenOpen source tool distills Jev so you can run it locally(29.09.2026 um 19:28 Uhr)
•
IT Security NachrichtenFBI Acknowledges Major Breach Of Employee Data(29.09.2026 um 19:31 Uhr)
•
IT Security NachrichtenNetApp eyes data sovereignty gains with new 'Keystone Sovereign' service(29.09.2026 um 19:30 Uhr)
••
Windows Tipps & SecurityWindows 11 2026 Update released, here's everything you need to know(29.09.2026 um 19:37 Uhr)
••
IT Security Nachrichtenwaipu.tv Comfort für nur 1 Euro sichern: Viel Fernsehen für wenig Geld(29.09.2026 um 19:33 Uhr)
•
IT Security NachrichtenGet Kindle Unlimited free for 3 months with this early Prime Day deal(29.09.2026 um 19:32 Uhr)
•
IT Security DownloadsTeamViewer Download - Fernwartungssoftware und PC-Hilfe(29.09.2026 um 19:21 Uhr)
••
IT NachrichtenOpen source tool distills Jev so you can run it locally(29.09.2026 um 19:28 Uhr)
•
Intelligence View
⚡ tsecurity.de Intelligence

Micro-Sandboxing auf Eintrags-Ebene gegen RAM-Scraper in Passwort-Managern

Hallo! Die anhaltenden Erfolge von Infostealern und RAM-Scrapern zeigen eine Schwachstelle bei gängigen Passwort-Managern. Ist der Tresor einmal entsperrt, liegen meist alle Zugangsdaten im selben Speicherbereich der Anwendung. Ein …

0
↗ Quelle (reddit.com)
Reagiere als Erste:r — dein Feedback zählt!
Micro-Sandboxing auf Eintrags-Ebene gegen RAM-Scraper in Passwort-Managern

Hallo!

Die anhaltenden Erfolge von Infostealern und RAM-Scrapern zeigen eine Schwachstelle bei gängigen Passwort-Managern. Ist der Tresor einmal entsperrt, liegen meist alle Zugangsdaten im selben Speicherbereich der Anwendung. Ein gezielter Exploit auf den Prozess reicht oft aus, um den gesamten Inhalt abzugreifen.

Ich möchte hier eine architektonische Idee zur Diskussion stellen, die auf stärkere Isolation setzt

Micro-Sandboxing pro Eintrag (Schotten-Prinzip)

Anstatt die gesamte Datenbank im RAM zu halten, bekommt jeder Datensatz eine eigene, isolierte Sandbox. Es wird immer nur genau der Eintrag dynamisch entschlüsselt, der für das aktuelle Login gebraucht wird. Bricht ein Angriff in eine Sandbox ein, bleibt der Rest des Tresors (z. B. Banking-Daten) unerreichbar.

Hierarchische Passkey-Isolierung

Der Master-Schlüssel / Passkey verbleibt in einer separaten Root-Sandbox. Anstatt den Key für Entschlüsselungen durch die Anwendung zu reichen, arbeiten die Unter-Sandboxen mit Signatur-Challenges an die Root-Instanz. Der eigentliche Schlüssel verlässt seine Umgebung nie.

Die Idee ist komplett Open-Source / Public Domain gedacht. Es geht mir hier vor allem um den fachlichen Austausch:

Wie seht ihr den Trade-Off zwischen dem Sicherheitsgewinn durch Prozess-Isolierung und dem IPC-Overhead (Inter-Process Communication) bei vielen Einträgen? Gibt es OS-seitig Grenzen, ab denen das System instabil wird?

Ich freue mich auf euren Input!

Mit freundlichen Grüßen

Torsten Heftrich

Hinweis: Bild ist KI generiert...

submitted by /u/Torsten-Heftrich
[link] [comments]

2. Cyber Threat Intelligence & Forensik

CTI Threat Relationship Graph3 Knoten / 2 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
MITRE ATT&CK Matrix Navigator 14 Taktiken
1 belegte TechnikenLive-Mapping
Reconnaissance
Resource Development
Initial Access
Execution
Persistence
Privilege Escalation
Defense Evasion
Credential Access
Discovery
Lateral Movement
Collection
Command and Control
Exfiltration
Impact
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-35189 | Issue summary: A certificate with many nameRelativeToCRLIssuer CRL distr…
Advisory →
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag