Polka prolomila zabezpečení Visty
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Polka prolomila zabezpečení VistyPolka prolomila zabezpečení Visty

 
Hledat
Moderní platforma pro vytvoření vašeho nového webu – Wix.com.
Nyní už můžete mít web zdarma.
Vybavení pro Laser Game
Spuštěn Filmový magazín
Laser Game Brno

Polka prolomila zabezpečení Visty

Google       Google       18. 11. 2006       12 664×
Reklama
Reklama

Jediným kliknutím vložila do systému rootkit, který nevyžadoval restart systému a ihned mohl fungovat. Útok spočíval ve využítí mechanismu systému pro zápis nepoužívaných stránek paměti na disk. Rutkowska vyprovokovala alokací velkého množství dat v operační paměti, což zapříčinilo, že systém musel tato data přenést na disk do souboru virtuální paměti.

Dále přepsala část souboru virtuální paměti, kde změnila kód jednoho jaderného ovladače. Takto modifikovaný ovladač po svém zavolání spustil vložený byte code, který vypnul zabezpečení chránící před instalací elektronicky nepodepsaných ovladačů. Aby bylo možno využít výše uvedený scénář, musí mít útocník přístup k účtu administrátora. Zdálo se, že o prezentaci polské rodačky se nejvíce zajímal Ben Fathi, který je vedoucím oddělení Microsoftu s názvem Security Technology, odpovídající především za bezpečnost nových Windows. Tato chyba, kterou Polka odhalila, byla opravena v dalším buildu Visty. Joanna Rutkowska je současně autorkou koncepce s názvem Blue Píli. Dodejme tedy ve zkratce: systém po spolknutí modré tabletky funguje pod kontrolou virtuálního stroje. Nedochází ani ke snížení výkonu systému a veškerá zařízení jsou nadále dostupná a funkční. Tento stav je možný díky SVM/Pacifica – nejnovejší virtualizační technologii od autorů firmy AMD – přičemž nevyužívá žádnou systémovou chybu. Pokud toho ještě stále nemáte dost, tak k instalaci rootkitu není nutný restart systému a nedochází ani k žádné modifikaci dat na pevném disku nebo v BIOSu počítače.

Více informací z oblastí Blue Pili a útoku vedených na systém Windows Vista mužete nalézt na blogu Joanny.

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) Lukáš ChurýLukáš je šéfredaktorem Programujte, vyvíjí webové aplikace, fascinuje ho umělá inteligence a je lektorem na FI MUNI, kde učí navrhovat studenty GUI. Poslední dobou se snaží posunout Laser Game o stupeň výše a vyvíjí pro něj nové herní aplikace a elektroniku.
Web     Twitter     Facebook     LinkedIn    

Nové články

Obrázek ke článku NVIDIA shrnuje přehled novinek na E3 2018

NVIDIA shrnuje přehled novinek na E3 2018

Společnost NVIDIA si u příležitosti E3 2018 připravila řadu novinek, které uvádí v kompletním přehledu, Například nové hry s podporou NVIDIA Highlights, která je součástí aplikace GeForce Experience, i nadále nabírá na obrátkách. Kromě výše zmíněné Shadow of the Tomb Raider získaly podporu také hry Dirty Bomb a Switchblade.

Reklama
Reklama
Obrázek ke článku SODAT vidí budoucnost datové bezpečnosti ve strojovém učení

SODAT vidí budoucnost datové bezpečnosti ve strojovém učení

Firmy chrání svá citlivá data často nedostatečně. Podle průzkumu společnosti SODAT se v minulém roce setkalo až 80 % z nich s bezpečnostním incidentem ztráty nebo úniku dat. Jedna z pilotních firem, která testovala novou verzi řešení SODAT Protection & Analytics 2.0pro bezpečností analýzu a monitoring dat díky novince zjistila, kdo z disku smazal důležité výkresy a mohla na incident včas reagovat.

Obrázek ke článku Kontrolujete pracovní emaily i na dovolené? 7 tipů odborníka, jak nepřijít o data

Kontrolujete pracovní emaily i na dovolené? 7 tipů odborníka, jak nepřijít o data

Letní měsíce jsou pro většinu zaměstnanců spojené s každoroční dovolenou. Z údajů Českého statistického úřadu vyplývá, že v roce 2017 podnikli Češi přes 13 milionů delších cest (tzn. s více než čtyřmi noclehy). Přitom právě na období července, srpna a září připadá více než 7,5 milionů z nich. Nicméně tradiční představu o dovolené jako o čase, kdy má práci na starost někdo jiný, Češi boří. 

Obrázek ke článku 10 SEO mýtů, které už nemusíte v roce 2018 řešit

10 SEO mýtů, které už nemusíte v roce 2018 řešit

„Kolik má být na stránce klíčových slov?“, „Nemáš vyplněný meta tag keywords, to nebude fungovat.“, „Katalogy jsou mrtvý“. Také jste už slyšeli některé z těchto otázek? Pojďme si na ně konečně jednou provždy odpovědět.

Reklama autora

Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032018 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý