Govware

Als Govware [ˈɡʌvwɛə] (Kofferwort aus engl. governmental, „behördlich“ und Software) bezeichnet man Computerprogramme, die von einem Staat oder einem …

Govware

Als Govware [ˈɡʌvwɛə] (Kofferwort aus engl. governmental, „behördlich“ und Software) bezeichnet man Computerprogramme, die von einem Staat oder einem für den Staat arbeitenden Privatunternehmen entwickelt wurden, um vom Benutzer unerwünschte und ggf. schädliche Funktionen auszuführen. Dabei wird Govware unter anderem zur so genannten Online-Durchsuchung verwendet.

Es handelt sich technisch gesehen um dieselben Programme, die auch als Malware bzw. Schadprogramm bekannt sind, und von Kriminellen genutzt werden.

Deutsche Bundesbehörden hatten sich bereits im Jahre 2007 bei US-amerikanischen Schwesterbehörden über das Thema informiert.

Der breiten Öffentlichkeit wurde Govware im Oktober 2011 bekannt, als der Chaos Computer Club ein Schadprogramm veröffentlichte, das nach Club-Angaben aus den Computern deutscher Bundesbehörden komme.[1] Dies führte zur so genannten Staatstrojaner-Affäre, die daraufhin hohe Wellen in den Medien schlug und zu einer aktuellen Stunde im Bundestag führte.[2]

Bekannte Govware

Bekannte Govware-Programme sind neben anderen:

Der Journalist Barrett Brown sammelte auf Project PM Hinweise und Daten über Govware. Das Wiki von Project PM ist (November 2014) trotz der Incommunicato-Haft von Brown immer noch online.[5]

Problematik und Machbarkeit

Das Konzept der Govware geht prinzipiell davon aus, dass die Zielperson bzw. die Zielrechner technisch nicht denselben Kenntnisstand bzw. technischen Schutz besitzen, wie die einsetzenden Behörden bzw. ihr Personal. Dies mag durchaus auch zutreffen, wenn grob unsichere Systeme wie Microsoft Windows (ggf. sogar in veralteten Versionen) eingesetzt werden. Dass sich dieses Konzept des Ungleichgewichts nur schwer auf überregionale, Organisierte Kriminalität oder gar Terroristische Vereinigungen umsetzen lässt, ist in Kreisen von IT-Sicherheitsexperten Konsens.

Viele Betriebssysteme, wie z. B. Linux lassen sich nur schwer mit Schadsoftware angreifen bzw. infizieren. Live-CDs generell und Distributionen wie Tails speichern z. B. keine persistenten Änderungen ab und sind so praktisch nur durch manipulierte Datenträger angreifbar. Auch stark veraltete oder leistungsschwache Systeme (z. B. Amiga) bieten einen gewissen Schutz, da Govware auf diesen prinzipiell schlecht bis gar nicht funktioniert.

Prinzipiell kann nur ein Rechner angegriffen werden, wenn dieser direkt oder indirekt (siehe Stuxnet) vom Internet aus erreichbar ist. Wenn allerdings ein nicht mit dem Internet verbundenes Netzwerk oder gar nur ein einzelner Computer ohne Internetzugang verwendet wird, müsste schon (physischer) Zugriff auf diese erfolgen. Spätestens ab diesem Punkt wäre eine klassische Beschlagnahme theoretisch leichter durchführbar.

Kritik

Neben der Datenschutzproblematik und den generellen Problemen, dass sich Behörden damit ebenfalls strafbar machen könnten, besteht im Vergleich zur klassischen Computerforensik das Problem, dass hierbei der Zielrechner manipuliert wird, was die Beweiskräftigkeit der so gewonnenen Daten vor Gericht prinzipiell reduziert. Auch muss die Software permanent gegen Virenschutz und andere Maßnahmen aktualisiert werden, was schwer, zeitaufwändig und damit sehr teuer wird.

Quellenangaben

  1. Artikel des Online-Computermagazins Golem über die Veröffentlichung des Staatstrojaners
  2. Heise Online über die aktuelle Stunde im Bundestag zur Staatstrojaner-Affäre
  3. NSA und GCHQ sollen Regin eingesetzt haben - Digital - Süddeutsche.de
  4. Patrick Beuth: Der Staatstrojaner bleibt im Dunkeln. In: Spiegel Online, 29. Januar 2018.
  5. Project PM (Memento des Originals vom 26. Juni 2015 im Internet Archive)  Info: Der Archivlink wurde automatisch eingesetzt und noch nicht geprüft. Bitte prüfe Original- und Archivlink gemäß Anleitung und entferne dann diesen Hinweis.@1@2Vorlage:Webachiv/IABot/wiki.project-pm.org

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.