Отключение Mandatory Kernel Mode и Driver Signing в x64 Vista
Защита ядра 64-битной Windows Vista разделена на две части: PatchGuard и Mandatory Kernel Mode с Driver Signing. Kaspersky Lab специально выпустила Kernel Patch Protection, потому что он называет такую защиту скорее шуткой, чем серьезным барьером для атак на ядро системы. От внимания российского производителя антивирусов не ушли и другие технологии защиты.
Kaspersky Lab показала, что существует набор методов, которые предназначены для отключения проверки подписи. В x64 Windows Vista цифровая подпись для любого модуля или драйвера на уровне ядра обязательна. «Существует несколько официальных методов для отключения проверки подписи, среди которых есть методы, разработанные для упрощения процедуры разработки драйвера и процесса его тестирования. Это сделано потому что реально существует проблема разработки драйверов, которая заключается в том, что невозможно требовать цифровую подпись для каждого тестируемого драйвера. Потому и появились методы отключения проверки подписи» - заявила Алиса Шевченко, аналитик по вирусам Лаборатории Касперского.
Таким образом, подключаясь через системный отладчик, вы переходите в режим работы без контроля над драйверами и управления и поддержки цифровых подписей, т.е. абсолютно легально отключаете Mandatory Kernel Mode и Driver Signing. Kaspersky сообщает, что методы отключения Mandatory Kernel Mode и Driver Signing не ограничены только этими приемами.
«Мы ожидаем, что появится еще множество методов, предназначенных для обхода защиты режима ядра и загрузки компонентов, не имеющих подписей. Наш приговор остается тем же: да, эта функция защищает операционную систему от злонамеренного кода, но не настолько эффективно, насколько этого хотелось бы разработчикам» - говорит Шевченко.
Источник:
Перевод: Dazila
Комментарии
и снова здравствуйте...
клёва, не проще ли было бы разделить Vista на 2 модели, с защитой, не отключаемой - для рынка, и без оной для разработчиков, причём привязав подпись модуля к ключу разработчика, точнее к диапазону хэшей ключей...
Чёт всё касперский да касперский ..... а про других ни слова !
Пиар во славу каспера просто какой то на этом сайте помойму .
Мне кажется, они просто высасывают из пальца проблемы....
И пиарят свой продукт.
Из пальца проблемы сосет не только Касерский, но и те же мелкомягкие. Кому-то очень плохо жилось без подписи драйверов?
По теме
- Windows Vista официально "мертва"
- Завтра прекращается поддержка Windows Vista
- Остался последний месяц поддержки Windows Vista
- 11 апреля Microsoft прекратит поддержку Windows Vista
- Через год прекращается поддержка Windows Vista
- Microsoft открыла исходный код Open XML SDK
- Баллмер: Longhorn/Vista - моя самая серьезная ошибка
- Сегодня заканчивается бесплатная фаза поддержки Windows Vista и Office 2007
- Microsoft продлила срок поддержки Windows Vista и Windows 7
- Практики обеспечения безопасности Microsoft - лучшие в мире