Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Джоанна Рутковская совершенствует «ядовитую пилюлю» для Windows Vista

Напечатать страницу
23.09.2006 19:39 | Raiker

Аналитик, разработавший Blue Pill – нераспозноваемый злонамеренный код, поражающий системы под управлением Windows Vist, работает над новой версией, которая должна быть завершена в течение ближайших месяцев…

Разработчик этого злонамеренного ПО, Джонная Рутковская, работающая главным аналитиком в Computer Security Initiative Consultancy (COSEINC), впервые представила Blue Pill ранее в этом году. «Blue Pill ломает операционную систему, перемещается в виртуальную машину и получает над ней доступ» - сказала она во время интервью на конференции Hack In The Box Security Conference (HITB) в Малазии.

Blue Pill задействует технологии виртуализации от AMD и Intel. Виртуализация позволяет компьютеру симулировать работу нескольких операционных систем и приложений на разных разделах. «Используя эту технологию виртуализации, мы можем создать 100% нераспозноваемое злонамеренное ПО» - сказала Рутковская.

Прототип Blue Pill был показан ранее в этом году в рамках презентации сколько времени необходимо в теории для получения доступа к операционной системе. Теперь же Рутквоская работает над новой версией Blue Pill, которая не будет распозноваться операционной системой вовсе.

Анализ времени – теоритический способ обнаружить Blue Pill, но Рутковская не стольуо уверена в нем. «Вам нужно время. К тому же вы не можете положится на внутренние часы, они могут быть захвачены Blue Pill» - сказала она.

Другой способ обнаружить Blue Pill это отключить функцию виртуализации у процессора. Но это глупо. «Люди работали годами, разрабатывая эти новые процессоры, и вы их покупаете только для того, чтобы отключить виртуализацию? Где логика?»

Более практичный способ защититься от Blue Pill со стороны Microsoft это отключить часть памяти ядра Vista, загружая код ядра и драйвера прямо в памяти, что займет порядка 80М байт. Это предотвратит проникновение Blue Pill в ядро. «Кто беспокоится о 80М байтах? Вот почему я была так удивлена, что, покзав атаку в конце июля а конференции SysCan, вижу дыру неисправленной в RC1» - сказала Рутковская, переходя к теме новых версий Vista.

В ответ специалист Microsoft по безопасности сказал, что компания продолжает работу над безопасностью в Vist aRC1. «Остается несоклько месяцев до финальной версии» - сказал Майк Ревей, менеджер в Microsoft Security Response Center.

Источник: http://www.cio.com/
Перевод: Райкер

Комментарии

Не в сети

Как говорится: "Что предумано человеком - ломается"!!!

23.09.06 21:02
0
Не в сети

не всегда.

23.09.06 21:39
0
Не в сети

этот Blue Pill - типа как в матрице?

24.09.06 00:34
0
Не в сети

1) управлением Windows Vist,
2) злонамеренного ПО, Джонная
3) порядка 80М байт
4) что, покзав
5) безопасностью в Vist aRC1

Райкер, это все твои опечатки. Исправляй!
[moder]P.S: а дайте мне права исправлять опечатки! А то забодало читать похожие статьи... Я хочу помочь проекту.[/moder]

24.09.06 08:27
0
Не в сети

не всегда.


Всегда. Просто иногда взлом защиты требует настолько большие трудозатраты, что легче наплевать на него.

24.09.06 11:21
0
Не в сети

Обратите внимание на фамилию аналитика. Практически Руткитская .. зло

24.09.06 18:03
0
Не в сети

Она специалист по руткитам. Говорящая фамилия!

29.09.06 02:57
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.056 секунд (Общее время SQL: 0.04 секунд - SQL запросов: 65 - Среднее время SQL: 0.00062 секунд))
Top.Mail.Ru