Vista阻駭客入侵 合法程式也遭殃(轉)
Vista阻駭客入侵 合法程式也遭殃(轉)[@more@] 今年8月,新加坡Coseinc公司的波蘭安全研究員Joanna Rutkowska在新加坡“黑帽”大會上演示瞭如何繞過Windows Vista安全保護機制將其黑掉,不過最新的Vista RC2已經進行了修正,提供了更強的安全防護,但也因此讓很多合法程式無法正常工作。
Rutkowska的方法可以繞過64位Vista的安全機制,在系統底層執行未簽名的驅動程式碼,安裝惡意驅動程式進行破壞。在Vista RC2釋出後,Rutkowska又進行了同樣的嘗試,但以失敗告終,她也在Blog中表示自己的攻擊方法已經失效。Rutkowska認為,微軟可能是阻止了使用者模式應用程式對RAW磁碟扇區的寫操作訪問權,從而將駭客攻擊拒之門外,即使程式有管理員許可權也不行。
這的確是個好訊息,不過微軟按下了葫蘆,卻沒注意瓢又浮起來了。Rutkowska指出,微軟這種禁止方法會導致磁碟編輯、資料恢復、碎片整理等正常應用程式也面臨相容性問題,除非它們也有自己的核心級驅動程式,並經過簽名。
Rutkowska還進一步表示,微軟這種做法只能治標不能治本,駭客仍然可以劫持正常驅動,並插入自己的惡意程式碼,照樣可以對系統進行深層次的破壞。
Rutkowska曾在演示中提出了兩種可能的解決方法,“但微軟沒有理會,使用了自以為最簡單的方法,卻忽視了其實並沒有從根本上解決問題的事實”。
Rutkowska的方法可以繞過64位Vista的安全機制,在系統底層執行未簽名的驅動程式碼,安裝惡意驅動程式進行破壞。在Vista RC2釋出後,Rutkowska又進行了同樣的嘗試,但以失敗告終,她也在Blog中表示自己的攻擊方法已經失效。Rutkowska認為,微軟可能是阻止了使用者模式應用程式對RAW磁碟扇區的寫操作訪問權,從而將駭客攻擊拒之門外,即使程式有管理員許可權也不行。
這的確是個好訊息,不過微軟按下了葫蘆,卻沒注意瓢又浮起來了。Rutkowska指出,微軟這種禁止方法會導致磁碟編輯、資料恢復、碎片整理等正常應用程式也面臨相容性問題,除非它們也有自己的核心級驅動程式,並經過簽名。
Rutkowska還進一步表示,微軟這種做法只能治標不能治本,駭客仍然可以劫持正常驅動,並插入自己的惡意程式碼,照樣可以對系統進行深層次的破壞。
Rutkowska曾在演示中提出了兩種可能的解決方法,“但微軟沒有理會,使用了自以為最簡單的方法,卻忽視了其實並沒有從根本上解決問題的事實”。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-962918/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 駭客初步接觸之網站的入侵(轉)網站
- 資料庫系統防駭客入侵技術(轉)資料庫
- 駭客經驗之sa弱口令強行入侵(轉)
- 駭客零接觸(第二章 入侵之IPC$)(轉)
- 防黑經驗之防禦駭客入侵的方法(轉)
- 駭客經驗談系列之入侵3389起源完整編(轉)
- 駭客經驗之教你穿透ADSL路由入侵內網(轉)穿透路由內網
- 微軟確認Vista遭破解 程式由中國駭客開發微軟
- 世界已經無法阻擋Python入侵Python
- 知己知彼:駭客經驗之sa弱口令強行入侵(轉)
- 駭客動態播報|果然,駭客也用上了ChatGPT……ChatGPT
- 用VB學做“駭客”程式 (轉)
- 防止駭客入侵系統建立隱藏帳戶
- 教授下海,學生遭殃:不可阻擋的AI工業化已讓學界創新能力下降AI
- 從solar winds駭客入侵事件中看供應鏈安全事件
- 限制Windows7磁碟空間巧防駭客入侵Windows
- 資料庫管理中防駭客入侵技術概述資料庫
- 網站存在漏洞被駭客入侵了怎麼解決網站
- 美國聯邦調查局計算機系統遭駭客入侵計算機
- 資料庫系統 防止駭客入侵之技術綜述資料庫
- Microsoft SQL伺服器被駭客入侵 頻寬被竊取ROSSQL伺服器
- 全球駭客大會今年攻擊目標定為iPhone和VistaiPhone
- 駭客繞過防火牆利用Citrix漏洞入侵美國人口普查局防火牆
- 雲伺服器遭到駭客入侵植入木馬病毒排查過程伺服器
- 狼煙再起 | 物聯網殭屍家族入侵模式再更新,阻擊需提前模式
- 駭客基本功 淺談病毒,木馬,駭客(轉)
- 每日安全資訊:NCSC 釋出最常被駭客入侵的密碼列表密碼
- 約900GB資料外洩,遊戲巨頭育碧遭駭客入侵遊戲
- 高通處理器曝安全隱患 駭客可輕易入侵手機
- 微軟漏洞成駭客溫床 10%網頁藏惡意入侵軟體微軟網頁
- 錢包被駭客入侵後,IOTA 加密貨幣關閉了整個網路加密
- 判斷字串是否是合法的EMail (轉)字串AI
- *NIX入侵檢測方法(轉)
- 網站入侵過程(轉)網站
- Linux入侵檢測(轉)Linux
- 汽車也不安全:駭客將攻擊目標轉至車輪上的計算機計算機
- 誰阻擋了Linux的步伐?(轉)Linux
- 微軟高管郵件被盜,俄羅斯駭客入侵微軟企業郵件系統微軟