Polka prolomila zabezpečení Visty
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Polka prolomila zabezpečení VistyPolka prolomila zabezpečení Visty

 

Polka prolomila zabezpečení Visty

Google       Google       18. 11. 2006       12 573×
Reklama
Reklama

Jediným kliknutím vložila do systému rootkit, který nevyžadoval restart systému a ihned mohl fungovat. Útok spočíval ve využítí mechanismu systému pro zápis nepoužívaných stránek paměti na disk. Rutkowska vyprovokovala alokací velkého množství dat v operační paměti, což zapříčinilo, že systém musel tato data přenést na disk do souboru virtuální paměti.

Dále přepsala část souboru virtuální paměti, kde změnila kód jednoho jaderného ovladače. Takto modifikovaný ovladač po svém zavolání spustil vložený byte code, který vypnul zabezpečení chránící před instalací elektronicky nepodepsaných ovladačů. Aby bylo možno využít výše uvedený scénář, musí mít útocník přístup k účtu administrátora. Zdálo se, že o prezentaci polské rodačky se nejvíce zajímal Ben Fathi, který je vedoucím oddělení Microsoftu s názvem Security Technology, odpovídající především za bezpečnost nových Windows. Tato chyba, kterou Polka odhalila, byla opravena v dalším buildu Visty. Joanna Rutkowska je současně autorkou koncepce s názvem Blue Píli. Dodejme tedy ve zkratce: systém po spolknutí modré tabletky funguje pod kontrolou virtuálního stroje. Nedochází ani ke snížení výkonu systému a veškerá zařízení jsou nadále dostupná a funkční. Tento stav je možný díky SVM/Pacifica – nejnovejší virtualizační technologii od autorů firmy AMD – přičemž nevyužívá žádnou systémovou chybu. Pokud toho ještě stále nemáte dost, tak k instalaci rootkitu není nutný restart systému a nedochází ani k žádné modifikaci dat na pevném disku nebo v BIOSu počítače.

Více informací z oblastí Blue Pili a útoku vedených na systém Windows Vista mužete nalézt na blogu Joanny.

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) Lukáš ChurýLukáš je šéfredaktorem Programujte, vyvíjí webové aplikace, fascinuje ho umělá inteligence a je lektorem na FI MUNI, kde učí navrhovat studenty GUI. Poslední dobou se snaží posunout Laser Game o stupeň výše a vyvíjí pro něj nové herní aplikace a elektroniku.
Web     Twitter     Facebook     LinkedIn    

Nové články

Obrázek ke článku Konference: Kvalitní informační systém roste spolu se svými uživateli

Konference: Kvalitní informační systém roste spolu se svými uživateli

Informační systémy, které rostou spolu s požadavky svých uživatelů, efektivní uchování důležitých dokumentů nebo moderní uživatelská rozhraní, která maximálně zjednodušují práci s informacemi - to je jen několik z řady aktuálních trendů v oblasti podnikových informačních systémů, kterým se bude věnovat konference Firemní informační systémy, která se koná 31.5.2018 v pražském Kongresovém centru Vavruška na Karlově náměstí.

Reklama
Reklama
Obrázek ke článku Bezrealitky.cz na novém webu rychleji propojí vážné zájemce s majiteli nemovitostí

Bezrealitky.cz na novém webu rychleji propojí vážné zájemce s majiteli nemovitostí

Největší platforma pro přímý prodej a pronájem domů a bytů Bezrealitky.cz představila novou podobu svého portálu. Redesign zásadně zjednodušuje všechny transakce, mění způsob, jakým zájemci o bydlení komunikují s majiteli nemovitostí, přináší nejpřesnější filtrování nabídek na trhu, ale také umožňuje prověřovat důvěryhodnost zájemců. 

Obrázek ke článku Samba.ai: Personalizační nástroje hlásí připravenost na GDPR

Samba.ai: Personalizační nástroje hlásí připravenost na GDPR

Do ostrého nasazení nařízení GDPR, které upravuje nakládání s osobními údaji, zbývá pár dní, a vzbuzuje vrásky u řady provozovatelů služeb, které pracují s profilací návštěvníků na stránkách a personalizací obsahu. Český personalizační nástroj Samba.ai(dříve Yottly) zajišťující personalizaci webu a prediktivní automatizaci email marketingu je však slovy svého CEO Davida Vyskočila na GDPR plně připraveno. 

Reklama autora

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032018 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý