阻止黑客入侵 合法程序也遭殃
時(shí)間:2006-10-22 00:00 來源:驅(qū)動(dòng)之家 作者:友亞 閱讀:次
今年8月,新加坡Coseinc公司的波蘭安全研究員Joanna Rutkowska在新加坡“黑帽”大會(huì)上演示了如何繞過Windows Vista安全保護(hù)機(jī)制將其黑掉,不過最新的Vista RC2已經(jīng)進(jìn)行了修正,提供了更強(qiáng)的安全防護(hù),但也因此讓很多合法程序無法正常工作。
Rutkowska的方法可以繞過64位Vista的安全機(jī)制,在系統(tǒng)底層執(zhí)行未簽名的驅(qū)動(dòng)代碼,安裝惡意驅(qū)動(dòng)程序進(jìn)行破壞。在Vista RC2發(fā)布后,Rutkowska又進(jìn)行了同樣的嘗試,但以失敗告終,她也在Blog中表示自己的攻擊方法已經(jīng)失效。Rutkowska認(rèn)為,微軟可能是阻止了用戶模式應(yīng)用程序?qū)AW磁盤扇區(qū)的寫操作訪問權(quán),從而將黑客攻擊拒之門外,即使程序有管理員權(quán)限也不行。
這的確是個(gè)好消息,不過微軟按下了葫蘆,卻沒注意瓢又浮起來了。Rutkowska指出,微軟這種禁止方法會(huì)導(dǎo)致磁盤編輯、數(shù)據(jù)恢復(fù)、碎片整理等正常應(yīng)用程序也面臨兼容性問題,除非它們也有自己的內(nèi)核級(jí)驅(qū)動(dòng)程序,并經(jīng)過簽名。
Rutkowska還進(jìn)一步表示,微軟這種做法只能治標(biāo)不能治本,黑客仍然可以劫持正常驅(qū)動(dòng),并插入自己的惡意代碼,照樣可以對(duì)系統(tǒng)進(jìn)行深層次的破壞。
Rutkowska曾在演示中提出了兩種可能的解決方法,“但微軟沒有理會(huì),使用了自以為最簡(jiǎn)單的方法,卻忽視了其實(shí)并沒有從根本上解決問題的事實(shí)”。
![]() |
(責(zé)任編輯:admin)
頂一下
(0)
0%
踩一下
(0)
0%
相關(guān)內(nèi)容
- ·協(xié)同軟件井噴在即
- ·微軟升級(jí)商務(wù)交流軟件 可以精簡(jiǎn)巨額成
- ·微軟TechNet網(wǎng)絡(luò)廣播全新互動(dòng)學(xué)習(xí)方式
- ·最新技術(shù)出現(xiàn)在消費(fèi)領(lǐng)域 企業(yè)技術(shù)升級(jí)
- ·微軟使用網(wǎng)銀在線支付平臺(tái) 拓展新型服
- ·微軟Windows攻擊代碼現(xiàn)身網(wǎng)絡(luò) 專家建議
- ·蓋茨獲國(guó)際慈善家獎(jiǎng)
- ·千臺(tái)龍芯電腦下月首批用戶測(cè)試
- ·Office 365版Power BI的誕生
- ·Access2013與Access2010的區(qū)別(Access2
- ·Office 2013 中的新增功能
- ·Access 2013 中的新增功能
- ·Access 2010的功能和優(yōu)點(diǎn)
- ·微軟3年內(nèi)推新操作系統(tǒng) 內(nèi)部代號(hào)window
- ·蓋茨:Google是微軟大敵 中國(guó)強(qiáng)大是件好
- ·蓋茨:2008年后仍有事要做 不會(huì)徹底離開
最新內(nèi)容
- ·協(xié)同軟件井噴在即
- ·微軟升級(jí)商務(wù)交流軟件 可以精簡(jiǎn)巨額成本
- ·微軟TechNet網(wǎng)絡(luò)廣播全新互動(dòng)學(xué)習(xí)方式受寵
- ·最新技術(shù)出現(xiàn)在消費(fèi)領(lǐng)域 企業(yè)技術(shù)升級(jí)速度
- ·微軟使用網(wǎng)銀在線支付平臺(tái) 拓展新型服務(wù)領(lǐng)
- ·微軟Windows攻擊代碼現(xiàn)身網(wǎng)絡(luò) 專家建議盡快
- ·蓋茨獲國(guó)際慈善家獎(jiǎng)
- ·千臺(tái)龍芯電腦下月首批用戶測(cè)試
- ·Office 365版Power BI的誕生
- ·Access2013與Access2010的區(qū)別(Access2013
推薦內(nèi)容
熱點(diǎn)內(nèi)容
- ·90萬韓國(guó)人身份證號(hào)碼暴露谷歌
- ·Access2003開發(fā)者擴(kuò)展工具集概述
- ·Business Contact Manager的Microsoft Offi
- ·微軟3年內(nèi)推新操作系統(tǒng) 內(nèi)部代號(hào)windows 7
- ·Microsoft Office System 和 XML:將 XML
- ·Access 2010的功能和優(yōu)點(diǎn)
- ·Access 2013 中的新增功能
- ·蓋茨:Google是微軟大敵 中國(guó)強(qiáng)大是件好事
- ·Microsoft Office System 中文版產(chǎn)品巡展
- ·微軟發(fā)布Office 2003 Service Pack 1