Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Symantec приступил к обгладыванию косточек ядра Windows Vista

Напечатать страницу
11.08.2006 04:17 | Raiker

В третьей и заключительной части своего отчета о Windows Vista, Symantec изучил безопасность ядра операционной системой и, как без этого, нашел некоторые уязвимости…

Vista включает в себя многочисленные барьеры, предназначенные не допустить запуск вредоносного кода и получения доступа к ядру систему. Эти нововведения «очень надежны», а результат «кардинально уменьшенная» площадь атаки, сообщает Symantec в своем отчете, опубликованном во вторник.

«Однако мы обнаружили некоторые слабые места в защите ядра, позволяющие запустить злонамеренный код в обход всех нововведений» – пишет в отчете, озаглавленном как «Оценка безопасности ядра Windows Vista» Мэтью Конове, аналитик безопасности в Symantec.

Vista, которая ожидается к январю, станет первой версией Windows для ПК с Windows XP, вышедшего в 2001 году. Microsoft настаивает на кардинально улучшенной безопасности Vista и рекламирует последнюю как самую безопасную версию Windows до сих пор.

Microsoft называет отчеты Symantec заведомо устаревшими, так как они строятся на сборках Vista выпущенных несколько месяцев назад. «Microsoft очень продвинулась к финальной версии продукта и выпустила несколько сборок, в которых были справлены большинство недостатков, указанных в отчете» – сказал представитель Microsoft.

Отчеты Symantec базируются на 64-битной версии Vista, ядро которой более защищено, чем в 32-битном аналоге. Конове рассмотрел сборку 5365, выпущенную в апреле. «В более новых билдах действительно имеются изменения связанные с безопасностью, и мы ожидаем еще больших изменений к первому кандидату на релиз» - отметил он.

В отчете, Конове указывает на различные лазейки, позволяющие обойти технологии, разработанные для защиты ядра Vista от злонамеренного кода. Например, технология «PatchGuard», проверяющая целостность ключевых частей ядра, может быть отключена, говорится в отчете.

Атакующий также может отключить механизм блокировки установки неподписанных драйверов, «пропатчив» ядро операционной системы, пишет Конове. Злонамеренные драйвера могут стать серьезной угрозой. На прошлой неделе другой аналитик взломал ту же функции безопасности на конференции Black Hat.

Microsoft поблагодарила Symantec за их работу, несмотря на то, что было названо «необычным для партнера искать и публиковать найденное в бета-версиях Windows Vista».

Предыдущие отчеты Symantec сообщали о сетевом стеке и UAC в Windows Vista.

Источник: http://news.com.com/
Перевод: Райкер

Комментарии

Не в сети

Корове рассмотрел сборку 5365


Какая-какая корова и что она делала?

11.08.06 16:40
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 1.899 секунд (Общее время SQL: 1.847 секунд - SQL запросов: 53 - Среднее время SQL: 0.03485 секунд))
Top.Mail.Ru