Jsagents

JSA­GENTS –Schutz gegen Internet-Angriffe durch mobile JavaScript-Agenten

Ziel des Pro­jekts JSA­gents ist die Er­stel­lung eines ge­ne­rel­len Frame­works, dass in der Lage ist, An­grif­fe gegen Web­sei­ten, Brow­ser und deren An­wen­der im Mo­ment des tat­säch­li­chen An­griffs zu er­ken­nen, zu pro­to­kol­lie­ren und ab­schlie­ßend zu ver­hin­dern. Grund­la­ge von JSA­gents sind die in mo­der­nen Web­brow­sern im­ple­men­tier­ten EC­MA­Script-5 Fea­tures, die eine wei­test­ge­hend lü­cken­lo­se Ano­ma­lie-Er­ken­nung im Do­cu­ment Ob­ject Model (DOM) des Brow­sers er­mög­li­chen.

Der Schwer­punkt un­se­rer Ar­beit liegt auf der Ana­ly­se von Brow­sern: Auf Be­triebs­sys­te­me­be­ne wer­den An­grif­fe auf Schwach­stel­len im Brow­ser und des­sen Plug­ins un­ter­bun­den und au­to­ma­ti­siert die zu­grun­de­lie­gen­den Pro­gramm­ab­läu­fe ex­tra­hiert. Diese er­laubt Rück­schlüs­se auf die vor­han­de­nen Schwach­stel­len und diese In­for­ma­tio­nen kön­nen als Fil­ter gegen an­griffs­ty­pi­sche Pro­gramm­vor­gän­ge die­nen. Dies er­mög­licht es, Schwach­stel­len im lau­fen­den Be­trieb eines Brow­sers zu be­he­ben und schnell auf neue An­grif­fe zu re­agie­ren.

Partner

Administrative Informationen

Ausgewählte Publikationen

Script­less At­tacks – Ste­aling the Pie Wi­thout Tou­ch­ing the Sill
Mario Hei­de­rich, Mar­cus Nie­mietz, Felix Schus­ter, Thors­ten Holz, Jörg Schwenk
19th ACM Con­fe­rence on Com­pu­ter and Com­mu­ni­ca­ti­ons Se­cu­ri­ty (CCS), Ral­eigh, NC, Oc­to­ber 2012

Down to the Bare Metal – Using Pro­ces­sor Fea­tures for Bi­na­ry Ana­ly­sis
Cars­ten Wil­lems, Ralf Hund, Amit Va­su­de­van, An­dre­as Fo­bi­an, Den­nis Felsch, Thors­ten Holz
An­nual Com­pu­ter Se­cu­ri­ty Ap­p­li­ca­ti­ons Con­fe­rence (ACSAC), Or­lan­do, FL, De­cem­ber 2012

Using Me­mo­ry Ma­nage­ment to De­tect and Extract Il­le­gi­ti­ma­te Code for Mal­wa­re Ana­ly­sis
Cars­ten Wil­lems, Felix C. Frei­ling, Thors­ten Holz
An­nual Com­pu­ter Se­cu­ri­ty Ap­p­li­ca­ti­ons Con­fe­rence (ACSAC), Or­lan­do, FL, De­cem­ber 2012

 
 
 
Lauf­zeit
01.04.2012 bis 30.03.2014
 
An­sprech­part­ner
 
Wei­te­re In­for­ma­tio­nen