| Hallo! Die anhaltenden Erfolge von Infostealern und RAM-Scrapern zeigen eine Schwachstelle bei gängigen Passwort-Managern. Ist der Tresor einmal entsperrt, liegen meist alle Zugangsdaten im selben Speicherbereich der Anwendung. Ein gezielter Exploit auf den Prozess reicht oft aus, um den gesamten Inhalt abzugreifen. Ich möchte hier eine architektonische Idee zur Diskussion stellen, die auf stärkere Isolation setzt Micro-Sandboxing pro Eintrag (Schotten-Prinzip) Anstatt die gesamte Datenbank im RAM zu halten, bekommt jeder Datensatz eine eigene, isolierte Sandbox. Es wird immer nur genau der Eintrag dynamisch entschlüsselt, der für das aktuelle Login gebraucht wird. Bricht ein Angriff in eine Sandbox ein, bleibt der Rest des Tresors (z. B. Banking-Daten) unerreichbar. Hierarchische Passkey-Isolierung Der Master-Schlüssel / Passkey verbleibt in einer separaten Root-Sandbox. Anstatt den Key für Entschlüsselungen durch die Anwendung zu reichen, arbeiten die Unter-Sandboxen mit Signatur-Challenges an die Root-Instanz. Der eigentliche Schlüssel verlässt seine Umgebung nie. Die Idee ist komplett Open-Source / Public Domain gedacht. Es geht mir hier vor allem um den fachlichen Austausch: Wie seht ihr den Trade-Off zwischen dem Sicherheitsgewinn durch Prozess-Isolierung und dem IPC-Overhead (Inter-Process Communication) bei vielen Einträgen? Gibt es OS-seitig Grenzen, ab denen das System instabil wird? Ich freue mich auf euren Input! Mit freundlichen Grüßen Torsten Heftrich Hinweis: Bild ist KI generiert... [link] [comments] |
Intelligence View
⚡ tsecurity.de Intelligence
Micro-Sandboxing auf Eintrags-Ebene gegen RAM-Scraper in Passwort-Managern
Hallo! Die anhaltenden Erfolge von Infostealern und RAM-Scrapern zeigen eine Schwachstelle bei gängigen Passwort-Managern. Ist der Tresor einmal entsperrt, liegen meist alle Zugangsdaten im selben Speicherbereich der Anwendung. Ein …
Reagiere als Erste:r — dein Feedback zählt!
2. Cyber Threat Intelligence & Forensik
CTI Threat Relationship Graph3 Knoten / 2 Relationen
MITRE ATT&CK Matrix Navigator 14 Taktiken
1 belegte TechnikenLive-Mapping
Reconnaissance
–
Resource Development
–
Initial Access
Execution
–
Persistence
–
Privilege Escalation
–
Defense Evasion
–
Credential Access
–
Discovery
–
Lateral Movement
–
Collection
–
Command and Control
–
Exfiltration
–
Impact
–