Конференция, посвященная взлому Windows Vista
Джоанна Рутковска (Joanna Rutkowska), исследователь в области безопасности Windows, продемонстрирует новые способы вторжения в Windows Vista для хакеров, включая основные наборы программ и методы обхода BitLocker.
Рутковска недавно объявила, что в ходе ежегодной конференции BlackHat в Лас-Вегасе, которая проходит с 28 июля до 2 августа, она проведет некий учебный курс.
Этот курс, который также будет спредставлен исследователем Алексом Терешкиным, обещает продемонстрировать новые пакеты, разработанные под Windows Vista, способы преодоления аппаратных систем, следящих за легальностью использования продуктов, и другие технологии, о которых, возможно, Microsoft бы предпочла, чтобы мир не знал.
Рутковска сказала, что она, также, осведомлена о необходимости предостережения. "По этическим причинам мы хотим ограничить пригодность этого курса только "законным" компаниям" - написала она в своем блоге. Рутковска не противница Windows, но видет в ней множество недостатков. Она недавно раскрыла уязвимости в раздутом User Account Control (UAC), чем принудила Microsoft объявить, что, в конце концов, данная функция не предназначалась именно для безопасности.
Она сказала, что до недавнего времени была исследователем для Coseinc, но теперь основывает новую компанию по безопасности в Польше.
Ранее этой весной она продемонстрировала несколько методов, которые сложные наборы могут использовать, чтобы скрыться даже от самого надежного, в настоящее время доступного, метода обнаружения - продукты на основе аппаратных средств, которые производили чтение системной оперативной памяти.
Демонстрация в июле затронет такие методы, но будет более всесторонней, включая неопубликованные методы, детали выполнения, новый код и пакеты примеров.Объектом будет Windows, в частности 64-битная Windows Vista (более безопасная, чем 32-х битная).
"Конечно, такого рода атаки происходят на лету и не требуют перезагрузки системы, не боятся защиты TPM/BitLocker". TPM (Trusted Platform Module) обращается к системам безопасности путем аппаратных средств, встроенных в процессор. Он разработан, чтобы улучшить безопасность и, особенно, сделать системы защиты от копирования более трудными в обходе. Рутковска сказала, что демонстрируемые методы будут работать и против систем защиты от копирования. Обучение предназначено разработчикам операционных систем и систем компьютерной безопасности.
Источник:
Перевод: Cliff Parker
Комментарии
немного с переводом пошалил...но тема заставляет взяться за голову
а что другое могло быть, если кто то создал программу кто нибудь ее обязательно сломает.
anubias, вся ирония в том, что кое-кто заявляет, что его система черезчур безопасна.
да никогда мелкософт не создаст киберкрепость...найдется человек на земном шарике, который увидит ошибку и покажет ее всем...зато так жить интересней...может к 2020 появится что-нить вроде MS Windows Castle:;)
Даже созданная Архитектором n-ая редакция Матрицы содержала в себе баги. А вы говорите о продукте, созданным человеком.
Даже созданная Архитектором n-ая редакция Матрицы содержала в себе баги. А вы говорите о продукте, созданным человеком.[/qoute]
Архитектор же не появился из неоткуда! значит он был создан человеком) значит содержал баги
так это хороше что находят баги! значит их будут исправлять
Jogi:
RTFM, то были не баги, а недокументированные возможности.
Спрашивается зачем тогда вообще переходить на эту менее безопасную операционную систему.
Она недавно раскрыла уязвимости в раздутом User Account Control (UAC), чем принудила Microsoft объявить, что, в конце концов, данная функция не предназначалась именно для безопасности
А никто и не сомневался, что она предназначена только затем, чтобы раздражать юзверя!
переводчик молодец!
статья интересная, ещё бы ему русский выучить \ классиков почитать.:;)
По теме
- Открыта онлайн регистрация на Build 2022
- Build 2021 пройдет с 25 по 27 мая
- Слух: MS Build 2021 пройдет в онлайн-формате с 25 по 27 мая #msbuild2021
- Прямая трансляция Microsoft Build 2020 #msbuild
- Завтра начнется онлайн-мероприятие Build 2020
- Microsoft анонсировала загадочное событие на 30 марта
- Что покажет и расскажет Microsoft на MWC 2019
- Microsoft приглашает избранных инсайдеров на мероприятие 2 октября в Нью-Йорке
- Microsoft анонсировала самое масштабное выступление на E3
- Microsoft Build в этом году пройдет с 7 по 9 мая