Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Отключение Mandatory Kernel Mode и Driver Signing в x64 Vista

Напечатать страницу
16.02.2007 15:05 | Dazila

Защита ядра 64-битной Windows Vista разделена на две части: PatchGuard и Mandatory Kernel Mode с Driver Signing. Kaspersky Lab специально выпустила Kernel Patch Protection, потому что он называет такую защиту скорее шуткой, чем серьезным барьером для атак на ядро системы. От внимания российского производителя антивирусов не ушли и другие технологии защиты.

Kaspersky Lab показала, что существует набор методов, которые предназначены для отключения проверки подписи. В x64 Windows Vista цифровая подпись для любого модуля или драйвера на уровне ядра обязательна. «Существует несколько официальных методов для отключения проверки подписи, среди которых есть методы, разработанные для упрощения процедуры разработки драйвера и процесса его тестирования. Это сделано потому что реально существует проблема разработки драйверов, которая заключается в том, что невозможно требовать цифровую подпись для каждого тестируемого драйвера. Потому и появились методы отключения проверки подписи» - заявила Алиса Шевченко, аналитик по вирусам Лаборатории Касперского.

Таким образом, подключаясь через системный отладчик, вы переходите в режим работы без контроля над драйверами и управления и поддержки цифровых подписей, т.е. абсолютно легально отключаете Mandatory Kernel Mode и Driver Signing. Kaspersky сообщает, что методы отключения Mandatory Kernel Mode и Driver Signing не ограничены только этими приемами.

«Мы ожидаем, что появится еще множество методов, предназначенных для обхода защиты режима ядра и загрузки компонентов, не имеющих подписей. Наш приговор остается тем же: да, эта функция защищает операционную систему от злонамеренного кода, но не настолько эффективно, насколько этого хотелось бы разработчикам» - говорит Шевченко.


Источник: http://www.softpedia.com
Перевод: Dazila

Комментарии

Не в сети

и снова здравствуйте...
клёва, не проще ли было бы разделить Vista на 2 модели, с защитой, не отключаемой - для рынка, и без оной для разработчиков, причём привязав подпись модуля к ключу разработчика, точнее к диапазону хэшей ключей...

16.02.07 16:54
0
Не в сети

Чёт всё касперский да касперский ..... а про других ни слова !
Пиар во славу каспера просто какой то на этом сайте помойму .

16.02.07 17:23
0
Не в сети

Мне кажется, они просто высасывают из пальца проблемы....
И пиарят свой продукт.

16.02.07 18:50
0
Не в сети

Из пальца проблемы сосет не только Касерский, но и те же мелкомягкие. Кому-то очень плохо жилось без подписи драйверов?

16.02.07 19:11
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.05 секунд (Общее время SQL: 0.036 секунд - SQL запросов: 61 - Среднее время SQL: 0.00059 секунд))
Top.Mail.Ru