Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Windows Vista была хакнута прямо на Black Hat

Напечатать страницу
06.08.2006 02:52 | Raiker

В то время как Microsoft распиналась о безопасности Windows Vista на Black Hat, в другой комнате было продемонстрировано, как взломать новую операционную систему…

Джоанна Рутковская, польский аналитик в компании Coseinc, показала, как возможно обойти безопасности Vista и запустить неподтвержденный код.

Во второй части своего выступления, Рутковская рассказала, как возможно, используя технологии виртуализации, запустить вредоносный код незамеченным, аналогично тому, как работает руткит. Она назвала это злонамеренное ПО «Blue Pill».

«Microsoft в данный момент исследует, как защитить Windows Vista от продемонстрированной атаки. Также мы работаем с нашими партнерами для предотвращения таких атак виртуализации, как Blue Pill» – сказал представитель компании.

На Black hat Microsoft раздала копии Windows Vista всем посетителям. Компания продолжает принимать отзывы о преемнике Windows XP, выход которого запланирован на январь.

На презентации Рутковской зал был заполнен до отказа, даже несмотря на то, что она проходила в последний день Black Hat. Она использовала ранние версии Vista для своих исследовательских целей.

Как одна из мер безопасности, в 64-битную версия Vista был добавлен механизм блокирования неподписанных драйверов. Однако Рутковская нашла способ обойти эту блокировку и запустить код. Злонамеренные драйвера могли принести серьезные проблемы, так как они почти полностью были пропущены системой безопасности ОС, согласились эксперты.

«То, что механизм был обойден, не значит, что Vista полностью небезопасна. Просто она не столь безопасна, как была разрекламирована» – сказала Рутковская. «Очень сложно создать 100 процентную защиту ядра».

Для реализации подобной атаки Vista, однако, должно работать в режиме администратора, подчеркнула Рутковская. Это значит, что ее атака могла бы пройти только при отключенном UAC, основной функции безопасности Vista, UAC это ключевая надежда Microsoft по предотвращению запуска злонамеренного кода, уводящий пользователя из администраторского режима, типичного для ХР.

«Я просто подтвердила действие» – сказала Рутковская, в ответ на вопрос, как ей удалось обойти UAC. Так как UAC вызывает слишком много предупреждающих всплывающих окон, многие пользователи, вероятно, захотят отключить эту функцию.

Microsoft позиционирует Vista как самую безопасную Windows до сих пор. Это первая клиентская ОС, разработанная с полным циклом безопасной разработки (Security Development Lifecycle), процессом, предназначенном для выявления дыр перед выходом продукта.

«В Windows Vista есть много уровней защиты, включая файервол, работающий в режиме стандартного пользователя, защищенный режим IE, поддержка /NX, ASLR» - говорит представитель Microsoft.

После презентации с демонстрацией обхода установки драйверов, Рутковская продемонстрировала создание злонамеренного ПО Blue Pill. Технология, использующая Secure Virtual Machine (Pacifica) от AMD помогла успешному взлому.

Blue Pill оставляет черный вход для хакеров, говорит Рутковская. В то время как это было разработано для Vista и технологии AMD, это также должно сработать на других ОС и другом оборудовании. «Некоторые люди полагаю, что моя работа спонсирована Intel, так как я указала только на технологию виртуализации AMD» – сказала она, добавив, что это неправда.

Источник: http://news.com.com/
Перевод: Райкер

Комментарии

Не в сети

"На Black hat Microsoft раздала копии Windows Vista всем посетителям" - интересно,а какой билд раздовали?

06.08.06 03:20
0
Не в сети

Для реализации подобной атаки Vista, однако, должно работать в режиме администратора, подчеркнула Рутковская. писал:


под рутом любая дура сможет...

[quote=«То, что механизм был обойден, не значит, что Vista полностью небезопасна. Просто она не столь безопасна, как была разрекламирована» – сказала Рутковская. «Очень сложно создать 100 процентную защиту ядра».



метод входа с административными привилегиями есть у многих современных операционных системах которые используют в разных отраслях в том числе и связанных с угрозой для жизни людей, но никто-же не начинает пищать о том что из-за этого ось уязвима, это всегда было каким то очевидным фактом, и во всех мануалах, в том числе и для висты, написано непреложное: не давать дуракам админские привилегии.

а то пришло мужики на Black Hat увидали сенс: висту атымели, набился полный зал, а им такое гуано впарили...

06.08.06 08:43
0
Не в сети

Надо опубликовать статью на хакерских сайтах и хакеров не станет, все помрут со смеху.
Взломать защиту по Рутковски - войти под админом.

06.08.06 09:14
0
Не в сети

Финальную версию Висты всё-равно взломают,Microsoft зря тратит время на защиту.

06.08.06 11:37
0
Не в сети

Да и ломать-то не придётся. За хорошие денежки систему защиты сдадут пиратам теже, кто её написал.

06.08.06 13:18
0
Не в сети

поляки жгут
шо бы мы без них делали

06.08.06 14:44
0
Не в сети

komviol Сомневаюсь, чтобы разрабов вэто интересовало. Там людей много, и настолько хорошенькие денежки пираты тратить не будут Слишком кучеряво это будет стоить.

06.08.06 14:52
0
Не в сети

StarttexСам-то понял, чего написал?

06.08.06 17:19
0
Не в сети

MikeMaMan, ошибаетесь, любезный. У организаций, занимающихся пиратской продукцией деньжат по-более, чем в золотых запасниках. И такие затраты для них мелочи. Всё окупится. Иначе и не было бы пиратов.Там крутятся миллиарды долларов. И по поводу "разрабов" Вы не правы. Тот у кого есть миллион, богаче того у кого пол-миллиона. Тем паче - это Америка. Господин Доллар определяет всё и вся. Продаётся всё, дело только в сумме.

06.08.06 18:25
0
Не в сети

не выкинули бы реестр к чёрту а то и малолетка с помощью рестратора такое заподло устроет что мало непокажется весь комп накроет огромным и лучезарным синим экраном
такой способ заражения системы при установки проги тупой канечно способ будет но эффективный по угбиению висты
так что будьте внимательней при очередной загрузке проги неизвесно откуда залитой

06.08.06 19:04
0
Не в сети

и даже антивирь и фаервол это незаметит

06.08.06 19:06
0
Не в сети

komviol
Чушь несете, причем полнейшую.
Варез-группы и настоящии пираты (не те, которые в переходах дисками торгуют, а те, которые выпускают эти релизы в свет) не имеют со своего занятия практически ничего.

06.08.06 20:26
0
Не в сети

А вообще понятия подменяем, одно дело взломать систему активации, чтоб она работала дофига долго и материлась, а другое - запустить на машине вредоносный код с целью взлома машины (вероятнее всего из вне). А вообще конечно глупость это а не взлома, имея админские права в любой системе можно нагадить.

06.08.06 21:42
0
Не в сети

Замеетте простой факт: В Windows XP есть функция, проверяющая правильность введённого активационного ключа.
Прошло 6 лет. Функция не хакнута. Нету кейгена для активации. Есть кряки, но это не то.
Так что не надо ля-ля в стиле

Да и ломать-то не придётся. За хорошие денежки систему защиты сдадут пиратам теже, кто её написалquote]

07.08.06 20:06
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.109 секунд (Общее время SQL: 0.087 секунд - SQL запросов: 81 - Среднее время SQL: 0.00108 секунд))
Top.Mail.Ru