Защиту ядра Windows Vista можно взломать с помощью бесплатной утилиты

image

Теги: Vista

Защита ядра 32 и 64-битных версий Vista от установки неподписанных драйверов может быть взломана с помощью простой бесплатной утилиты, сообщает Symantec.

Защита ядра 32 и 64-битных версий Vista от установки неподписанных драйверов может быть взломана с помощью простой бесплатной утилиты, сообщает Symantec. Напомним, для обеспечения лучшей безопасности Microsoft разрешает вносить дополнения в ядро системы только драйверам с цифровой подписью. По мнению софтверного гиганта, это должно было пресечь вредоносное воздействие руткитов на систему. Однако специалистам Symantec удалось обнаружить в свободном доступе программу Atsiv, разработанную австралийской компанией Linchpin Labs. Atsiv позволяет устанавливать сторонние драйверы также в Windows XP и Windows 2003.

Разработчики предупреждают, что используемый метод установки драйверов отличается от такового в Vista, некоторые драйверы могут быть абсолютно несовместимы и вести к проблемам в работе системы, поэтому следует осторожно использовать Atsiv. "Весь риск от использования этой программы ложится на вас", - уведомляет Linchpin Labs. Несмотря на очевидную пользу Atsiv, из-за предельно небольшого "веса" программы (31 KB) он вполне может стать инструментом загрузки тех же руткитов в систему. Реакция Microsoft на появившееся средство обхода защиты Vista пока неизвестна.


или введите имя

CAPTCHA
Страницы: 1  2  
1
01-08-2007 10:02:28
Да таких Atsiv'ов модифицированных и переделанных будет скоро ого-го
0 |
1
01-08-2007 10:05:58
Ах какое неожиданное открытие. А я вот знаю еще одну фичу: вилка обычно предназначена для подключения компьютера, но ее еще и можно (страшно подумать!) выдернуть из розетки на ходу! Этот пример наглядно показывает какие серьезные дыры в безопасности Windows Vista есть!
0 |
1
01-08-2007 10:11:24
вилка обычно предназначена для подключения компьютера, но ее еще и можно (страшно подумать!) выдернуть из розетки на ходу! Этот пример наглядно показывает какие серьезные дыры в безопасности Windows Vista есть! А паяльником, как правило, паяют, а еще его можно вставить в ж... и узнать таким образом любую секретную информацию. Вот это дыра так дыра. Вопрос: причем здесь Vista?
0 |
1
01-08-2007 10:18:04
... самая плохая дыра - это та, которая в голове....
0 |
1
01-08-2007 11:21:29
А по-моему, это свидетельствует о низкой эффективности использования ЭЦП для защиты ядра ОС. Причем это связано не с какими-то техническими проблемами а с соц. инженерией, чего никак мелкософт не учитывает. Ведь человек всегда стремиться обойти ограничения, накладываемые на него кем-то (причем зачастую необосновано), особенно если эти ограничения приводят к невозможности выполнять его привычную работу. А Виста собственно вводит эти самые ограничения в значительных масштабах, зачастую ничем не обоснованные, кроме желания корпораций срубить ещё бабосов. Большая часть этих ограничений - несовместимость старых драйверов (опять таже история, как с ХРюшкой, тока если там можно было часть драйверов с вин2к использовать, то здесь нет, тока спец дрова, как результат - куча железа на свалках), наличие глюкавой дрм и прочего пользователю в корне НЕ нужны, они нужны тока т.н. "правообладателям", мелкософту, да производителям "железа". Пользователю нужна работающая, совместимая ОСь, а не постоянный судорожный поиск дравов в инете и не нужны ему ломание головы над тем, запуститься у него свежекупленный диск или нет и встанет ли у него новая/старая железка после апгрейда/доунгрейда. Соответсвенно, что бы решить эти проблемы будут появляться утилиты для обхождения защит. Как следствие - новые дыры,в т.ч. и в ядре. Причем пользователей винить в этом тяжело.
0 |
1
01-08-2007 22:38:20
А ведь Злой прав на 100 %! Мелкософт все сильнее и сильнее наклоняет СВОИХ юзеров! Кто везет того и погоняют!
0 |
1
02-08-2007 03:29:37
Поэтому я свалил на линукс энное время назад, мне хозяева в виде микрософт указывающие что мне делать как-то не впились.Круто получается - админ в своей же системе может меньше чем микрософт и его прихвостни.В частности, админ не может ничего в кернеле сделать без одобрения каких-то уродов из какого-то там редмонда или тех кто им прислуживает.С реально полными правами - микрософт и прихвостни.А админ - в user mode только кантуется, в ядро - ни-ни.Круто, да?Админ получается дутый - это не админ а свадебный генерал какой-то
0 |
1
01-08-2007 11:50:51
ой.. не всякая дыра в голове плохая.. По спецификации хороших дыр в голове тоже должно насчитываться н-цать без нужных дыр в голове это ж не жЫзь!
0 |
1
01-08-2007 12:57:34
Это есть гуд. В конце концов не мелкософту решать какие мне драйвера загружать. Компьютер должен быть полностью во власти человека и никак иначе. Мелкософт попытался это право отнять, но фигвам называется. Ура, товарищи!
0 |
1
01-08-2007 14:23:02
Молодцы астралийцы +5 Майкрософту пора заняться чем-нить более полезным. А не накладывать глупые и не нужные ограничения! Я согласен Пользователю нужна работающая, совместимая ОСь, а не постоянный судорожный поиск дравов в инете и не нужны ему ломание головы над тем, запуститься у него свежекупленный диск или нет и встанет ли у него новая/старая железка после апгрейда/доунгрейда. Нужна простая работоспособная ОСь
0 |
1
01-08-2007 19:23:43
Ubunta для этого есть не пойму зафигом ковыряццо в трупах от негросовта если есть нормальные user-friendly ОСи
0 |
1
02-08-2007 03:25:28
Во-во.Микрософт все гребет под себя чтобы рулить всем и вся и диктовать всей планете что им делать и куда идти - в системе подписей драйверов микрософт - root of trust и может у кого угодно отозвать подписи (нехило так, да?) тем самыи саботировав работу системы на корнню или наказав карающей рукой строптивых вендоров (прям как всевышний, мля - не нужно вам божков из редмонда, а?).А не много ли на себя берут эти отморозки?Имхо пусть идут в попу.А уж за свои же деньги все это паскудство могут стерпеть только дебилы и рабы, по которым урановые рудники плачут.
0 |
abc
01-08-2007 23:33:13
Просто и обычно,подтверждается фраза - Что главные ошибки в системе - это человек .
0 |
Страницы: 1  2