Хакеры вновь поставили под сомнение безопасность Windows Vista
На конференции Black Hat, которая пройдет в Лас-Вегасе, двое секьюрити-исследователей намерены продемонстрировать новую технику атаки, которая сможет поставить Windows Vista на колени.
Марк Дауд (Mark Dowd) из
Несмотря на то, что данная находка может рассматриваться как любая иная брешь в системе безопасности, другие исследователи полагают, что данное исследование - большой прорыв, поскольку Microsoft для закрытия этой бреши не может сделать ровным счетом ничего. Такого рода атаки в корне отличаются от других эксплойтов, потому что они основаны не на уязвимостях Windows самой по себе, а используют преимущества способа, который Microsoft выбрала для защиты фундаментальной архитектуры Vista. По словам Дино Дай Зови (
По словам Microsoft, большинство из вышеназванных техник были введены в Windows Vista (и Windows Server 2008) с целью предотвращения host-based атак. Например, ASLR призвана не позволять атакующим угадывать ключевые адреса памяти (от англ. key memory address) путем случайного смещения стэка и библиотек процессов. Несмотря на то, что данная техника весьма удачна против атак с повреждением памяти или атак на переполнение буфера, она совершенно бесполезна против техники, продемонстрированной Даудом и Сотировым.
"Это открытие приставило нож к горлу системы безопасности Vista" - говорит Дай Зови. "Если вы считаете, что .NET загружает DLL в браузер сама по себе, и Microsoft считает их безопасными лишь потому, что они представляют собой .NET-объекты, вы поймете, что Microsoft даже не рассматривала идею их использования в качестве основы для других типов атак."
Несмотря на то, что Microsoft официально не отреагировала на находку, Майк Риви (Mike Reavey), групповой менеджер
Эти техники следует рассматривать как предупреждение не только Microsoft, но и всей IT-индустрии, точнее способу мышления IT-специалистов об атаках. Так что в ближайшее время, возможно, появится новый тип атак, который позволить взламывать самые защищенные серверы в сети.
Источник:
Перевод: deeper2k
Комментарии
Крис Касперский тоже там кричал - до сих пор тишина. Скорее всего, очередной новостной фейк.
Исследователям удалось загрузить произвольный контент в любую из областей файловой системы при помощи различных скриптовых языков, включая Java, ActiveX и .NET-объекты. Результатов удалось добиться за счет использования способа, каким Internet Explorer (и другие браузеры) осуществляют обработку активных скриптов в ОС.
Это грозит везде, где используются "различные скриптовые языки, включая Java, ActiveX и .NET-объекты". Волков бояться - в лес не ходить.
неплохо... На ум приходит фраза: "нет ничего невозможного, было б желание и мозги"
Элементарно, Ватсон!!!
Это нормальная реакция любого юзера, открывшего систему Windows. Найти скрытого пользователя типа Sapport - как 2 пальца об асфальт... А уж подобрать к этому пользователю пароль локально - как 1 палец об асфальт...
А потом ты сможешь заходить на комп пользователя на раз-два-три...
Беда винды в том, что она сама начинает тыркаться в инет при каждой непонятке. А уж подменить адрес... Тфу...блин... как 0,1 пальца... и Т.Д...
Короче, взлом Винды заложен в её движке. Пока она по всем проблемам ломится в инет - она беззащитна. Её взломать - - элементарно!!!
Содержание статьи косвенно подтверждает, что Виста (и Сервер) х86_64 до сих пор самая защищённая ОС. Если описанная технология и существует, то не факт, что её так уж легко применить. Настроим браузеры. Глянем, что там ИЕ8 приготовил. Посмотрим...
Вообще-то в статье говорится о способе обхода Address Space Layout Randomization (ASLR) и Data Execution Prevention (DEP).
Ssstorm, ну так если она такая незащищенная, сколько Вы компьютеров уже взломали?
Lico Я не взламываю, а нахожу уязвимости и пытаюсь делать так, чтобы не пользоваться уязвимыми приложениями)))
По-моему эта тема с безопасностью сильно преувеличена. Тут вирус фиг поймаешь а вы о хакерских атаках. Да кому мы нужны?
По теме
- Windows Vista официально "мертва"
- Завтра прекращается поддержка Windows Vista
- Остался последний месяц поддержки Windows Vista
- 11 апреля Microsoft прекратит поддержку Windows Vista
- Через год прекращается поддержка Windows Vista
- Microsoft открыла исходный код Open XML SDK
- Баллмер: Longhorn/Vista - моя самая серьезная ошибка
- Сегодня заканчивается бесплатная фаза поддержки Windows Vista и Office 2007
- Microsoft продлила срок поддержки Windows Vista и Windows 7
- Практики обеспечения безопасности Microsoft - лучшие в мире