|
Vorwort: Sämtliche Information wird ohne Anspruch auf
Vollständigkeit oder Richtigkeit gegeben. Es ist möglich,
daß beschriebene mögliche Fehlerquellen später
behoben werden.
DIAdem bietet in der Version v8 die Möglichkeit, Prozesse
der Meßwerterfassung und Gerätesteuerung automatisch
ablaufen zu lassen. Hierzu wird ab v8 auch Visual Basic Scripting
verwendet, das in DIAdem als eigene VBS-Engine, unabhängig
von der evtl. durch das Betriebssystem bereitgestellten, implementiert
ist.
Wer sich noch an den sog 'I-love-You'-Virus und dessen Grundlagen
erinnert, weiß bereits, welche Auswirkungen möglich
sind.
Die vorliegenden Informationen lassen folgende Schlüsse
zu:
- Es sind keine Vorkehrung in DIAdem v8 getroffen worden,
um bösartigen VBS-Code an der Ausführung zu hindern
- Es ist nicht möglich, die VBS-Engine zu deaktivieren
oder deinstallieren und die aus der Vorgängerversion
übernommenen AUT-Sequenzen alleine zu nutzen
- Es kann möglich sein, daß bestimmte VBS-Sequenzen
nicht nur DIAdem v8, sondern auch die System-Registry verändern
- Es ist vermutlich möglich, daß DIAdem v8 durch
VBS-Viren veranlasst werden kann:
A) diesen Virus eigenständig (ohne Unterstützung
durch das Betriebssystem) weiterzuverbreiten
B) ungewollte Änderungen an Meßwerten durchzuführen
C) ungewollte oder sogar gefährliche Aktionen an angeschlossenen
Motoren, Aktoren oder sogar Anlagen und Prüfständen
ohne Zutun von Außen durchzuführen
Insbesondere der letzte Punkt veranlasst uns daher zu folgender
Aussage:
***
Aufgrund zum Zeitpunkt der Veröffentlichung nicht widerlegter
Informationen raten wir von der Verwendung von DIAdem v8 wegen
der Möglichkeit der Ausführung von bösartigem
(viralem) VBS-Code dringend ab.
***
Diese Empfehlung kann bei Bekanntwerden neuer Informationen
obsolet sein. Sämtliche Informationen ohne Gewähr.
Weitergabe dieser Informationen nur unter Hinweis auf 'Daten-Treuhand.de'!
Unseren Originaltext finden Sie hier.
|