Снова взламывая и ломая Windows Vista
В оригинальной статье
Ее способ взлома, получивший название Blue Pill (помните синюю пилюлю из "Матрицы" – именно такой смысл был заложен в название эксплойта), использует технологию виртуализации AMD под названием Pacifica, плюс старейший метод взлома компьютеров – человеческая ошибка – черт, и это всегда срабатывает. Из-за последнего ингредиента многие читатели осмеяли мою попытку назвать произошедшее на Black Hat 2006 эффективным способом взлома Windows Vista. Microsoft, как можно было ожидать, быстренько разъяснила информацию.
Уилсон также отметил, что Microsoft изучает необходимость внесения изменений в код Windows Vista до ее официального релиза из-за находки польского секьюрити-аналитика (прим. отметим, что по словам представителей Microsoft, данная проблема была решена несколько сборок назад). Но Уилсон верно отметил, что Vista создана таким образом, чтобы пользователи в повседневной работе не имели привилегий администратора. По этой причине подобный тип взлома не может быть широко распространен.
Достаточно логично. Цель публикации
Но есть другие доказательства, говорящие о том, что Vista не станет непроницаемой для атак. На прошлой неделе Microsoft выпустила два критических обновления системы безопасности, предназначенных для Vista Beta 2 и более поздних сборок. Производитель программного обеспечения пытается окрасить эти обновления в позитивные цвета: по словам Алекса Хитона, "Windows Vista является первым продуктом Microsoft, для которого выпущены обновления безопасности в ходе процесса бета-тестирования ... из семи критических обновлений Windows, выпущенных в августе, только два (MS06-042 и MS06-051) предназначены для Vista Beta 2 и более поздних сборок".
"Всего"?! Это не преступление, но что же здесь хорошего? Если так, то пользователи могут посчитать забавным и то, что Microsoft не включила информацию о своих бета-продуктах в официальный секьюрити-бюллетень. Благо, что все же можно найти информацию о данных обновлениях в статье Microsoft, получившей название
Моя точка зрения проста: хотя Vista - огромный шаг от Windows XP в сторону обеспечения безопасности (что и говорить, абсолютно неизбежное и необходимое обновление), ее нельзя рассматривать как панацею. Если летняя пригоршня заявленных уязвимостей в системе безопасности Windows Vista является признаком «больной» в смысле безопасности системы, и без того неторопливые корпоративные пользователи повременят с миграцией на Vista. Ну что, ждем Service Pack 1 (SP1)?
Источник:
Перевод: deeper2k
По теме
- Windows Vista официально "мертва"
- Завтра прекращается поддержка Windows Vista
- Остался последний месяц поддержки Windows Vista
- 11 апреля Microsoft прекратит поддержку Windows Vista
- Через год прекращается поддержка Windows Vista
- Microsoft открыла исходный код Open XML SDK
- Баллмер: Longhorn/Vista - моя самая серьезная ошибка
- Сегодня заканчивается бесплатная фаза поддержки Windows Vista и Office 2007
- Microsoft продлила срок поддержки Windows Vista и Windows 7
- Практики обеспечения безопасности Microsoft - лучшие в мире