Positive Research говорит о возможности взлома Windows 8.1
Известнейшая российская компания по информационной безопасности Positive Technologies провела исследование механизма защиты ядра и основных компонентов операционной системы Windows 8.1. В отчете сказано, что несмотря на значительные улучшения Kernel Patch Protection (KPP, PatchGuard), есть несколько способов обхода данного механизма защиты.
Авторы отчета Марк Ермолов и Артем Шишкин пишут о том, что защита операционной системы действительно улучшается и все больше осложняет жизнь злоумышленникам. Таким образом с каждым годом злоумышленник должен обладать все большей квалификацией для обхода системы безопасности Windows.
В данный момент, сказано в отчете Positive Research, имеется возможность написания специального драйвера для системы, который, используя описанные Марком и Артемом уязвимости, сможет частично или даже полностью обойти защиту механизма KPP, который является последним и основным в рубеже защиты ядра ОС.
Эксперты подтверждают, что использующийся в данный момент механизм KPP является очень перспективной защитой ОС. На данный момент используемая обфускация с помощью макросов и некоторые другие антиреверс-инжиниринговые приемы очень сильно осложняют жизнь хакеров.
Комментарии
Да неужели? Половина РУнета на взломанных W8.1 а какая то компания только додумалась к тому что есть такая возможность! Парадоксально!
Sozertsatel, мне кажется речь идёт не о взломе системы активации
Sozertsatel, ну во первых это далеко не "какая то" компания, они давно в лидерах исследователей уязвимостей ПО, а во вторых, на "взломанных" виндах сидят единицы, у большинства же использована KMS-активация, фактически полулегальная - система полноценно активируется своими средствами, без каких-либо хаков. Вот KMS взломан, да, но как сказано комментариев выше - там речь не о системе активации.
По теме
- Магазины приложений Windows 8 и Windows Phone 8.x перестают работать для обновления софта
- Уже 1 июля 2019 года прекратится обновление приложений Windows 8
- Прекращение работы Microsoft Store в Windows 8.x и WP 8.x
- Завершена основная поддержка Windows 8.1, а также Windows 10 Mobile (1511)
- Windows 7 и Windows 8.1 перешли на модель накопительных обновлений
- Пользователей заинтересовал загадочный патч KB3103709
- Microsoft изменила условия поддержки Windows 7/8.1 на устройствах с Intel Skylake
- Завтра заканчивается поддержка Windows 8
- Более 30 опциональных обновлений Windows будет выпущено сегодня
- Стоимость Windows 8.1 with Bing для производителей