Polka prolomila zabezpečení Visty
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu

Polka prolomila zabezpečení VistyPolka prolomila zabezpečení Visty

 
Hledat
Vybavení pro Laser Game
Spuštěn Filmový magazín
Laser Game Brno
Laser Game Ostrava

Polka prolomila zabezpečení Visty

Google       Google       18. 11. 2006       13 715×
Reklama
Reklama

Jediným kliknutím vložila do systému rootkit, který nevyžadoval restart systému a ihned mohl fungovat. Útok spočíval ve využítí mechanismu systému pro zápis nepoužívaných stránek paměti na disk. Rutkowska vyprovokovala alokací velkého množství dat v operační paměti, což zapříčinilo, že systém musel tato data přenést na disk do souboru virtuální paměti.

Dále přepsala část souboru virtuální paměti, kde změnila kód jednoho jaderného ovladače. Takto modifikovaný ovladač po svém zavolání spustil vložený byte code, který vypnul zabezpečení chránící před instalací elektronicky nepodepsaných ovladačů. Aby bylo možno využít výše uvedený scénář, musí mít útocník přístup k účtu administrátora. Zdálo se, že o prezentaci polské rodačky se nejvíce zajímal Ben Fathi, který je vedoucím oddělení Microsoftu s názvem Security Technology, odpovídající především za bezpečnost nových Windows. Tato chyba, kterou Polka odhalila, byla opravena v dalším buildu Visty. Joanna Rutkowska je současně autorkou koncepce s názvem Blue Píli. Dodejme tedy ve zkratce: systém po spolknutí modré tabletky funguje pod kontrolou virtuálního stroje. Nedochází ani ke snížení výkonu systému a veškerá zařízení jsou nadále dostupná a funkční. Tento stav je možný díky SVM/Pacifica – nejnovejší virtualizační technologii od autorů firmy AMD – přičemž nevyužívá žádnou systémovou chybu. Pokud toho ještě stále nemáte dost, tak k instalaci rootkitu není nutný restart systému a nedochází ani k žádné modifikaci dat na pevném disku nebo v BIOSu počítače.

Více informací z oblastí Blue Pili a útoku vedených na systém Windows Vista mužete nalézt na blogu Joanny.

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) Lukáš ChurýLukáš je šéfredaktorem Programujte, vyvíjí webové aplikace, fascinuje ho umělá inteligence a je lektorem na FI MUNI, kde učí navrhovat studenty GUI. Poslední dobou se snaží posunout Laser Game o stupeň výše a vyvíjí pro něj nové herní aplikace a elektroniku.
Web     Twitter     Facebook     LinkedIn    

Nové články

Obrázek ke článku Konference: Moderní informační systémy podporují automatizaci

Konference: Moderní informační systémy podporují automatizaci

Současná situace v šíření onemocnění Covid-19 klade na řadu firem nové nároky a mnohé z nich jsou nyní více než kdy jindy závislé na nejmodernějších informačních technologiích. Proto i v oblasti podnikových informačních systémů vidíme rostoucí důraz na automatizaci nebo na důslednou integraci. Také o těchto trendech se bude mluvit na konferenci Firemní informační systémy, která se koná 24.9.2020 v pražském Kongresovém centru Vavruška na Karlově náměstí.

Reklama
Reklama
Obrázek ke článku Nebezpečí ukrytá v USB: z nuly na škvarek za pět sekund

Nebezpečí ukrytá v USB: z nuly na škvarek za pět sekund

Za cenu šesti dolarů lze celkem bez obtíží koupit nový, líbivě vyhlížející flash disk. Přidaná hodnota, které se vám spolu s ním dostane, už tak moc líbivá není. To, co se před pár sekundami tvářilo jako externí disk, se po připojení k počítači změní v důmyslné elektrické křeslo, které vaše zařízení v onen příslovečný škvarek promění za pár sekund. Cílovou skupinou pro koupi takových zařízení by mohli být záškodníci, kteří by tímto způsobem osnovali pomstu třeba vůči záletnému partnerovi. 

Obrázek ke článku Znalosti, dovednosti i prestižní titul MBA: Jde to i moderně a online

Znalosti, dovednosti i prestižní titul MBA: Jde to i moderně a online

Snad nikdy není špatná příležitost na investici do hodnotného vzdělání. Obzvlášť v případě, že absolvent dovede teoretické poznatky přetavit v praktické dovednosti, využitelné při řešení problémů i v komunikaci. Právě na to se specializuje studijní program MBA Řízení informačních technologií, vyučovaný na Business Institutu.

Obrázek ke článku Coding Bootcamp Praha: Obor IT krize nepoznamenala, žádaní jsou weboví vývojáři

Coding Bootcamp Praha: Obor IT krize nepoznamenala, žádaní jsou weboví vývojáři

Pandemie Covid-19 otřásla trhem práce v základech. Dopady krize pocítilo celkově až 45 % zaměstnanců. Není divu, že čím dál větší jistotu přináší obor IT. Ten zůstal krizí téměř nepoznamenán a při nutnosti začít dělat věci na dálku se ještě více ukázalo, jak moc mnohé firmy kvalitní IT potřebují. Do IT nyní přicházejí začátečníci, kteří v něm vidí lukrativní budoucnost a jistotu, ale i freelanceři a zaměstnanci z oborů zasažených krizí

Reklama autora

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032020 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý