45 12
发新话题
打印

[转载]微软颜面扫地 波兰女黑客当众攻破Vista

[转载]微软颜面扫地 波兰女黑客当众攻破Vista

信息来源:www.whitecell.org

日前在拉斯维加斯举行的本年度黑帽大会上,微软公司很有信心地发放了三千份Vista,邀请他们寻找安全漏洞。果然,这个挑战没有难倒参加黑帽大会的各路高手。8月4日,就在大会的最后一天,一位波兰女黑客就演示了如果利用Vista操作系统的两个漏洞攻击系统。

  这位安全女高手来自波兰,名叫乔安娜·鲁特克丝卡(Joanna Rutkowska),现在效力于新加坡的安全公司Coseinc。当天,鲁特克丝卡在拉斯维加斯的凯撒王宫大酒店的舞厅演示了如果利用Vista操作系统中的两个漏洞展开攻击。其中的一个漏洞发生在Vista对非签名驱动程序的研制上,另外一个则涉及AMD研发的一种虚拟化技术(Vista硬件平台)。

  有关第一个漏洞。微软在64位的Vista中启动了一种安全机制,限制那些没有经过签名的驱动程序运行。鲁特克丝卡发现了一个可以绕过微软审核的办法,从而让恶意的驱动程序随意运行在Vista中。众所周知的是,由于驱动程序一般在操作系统底层,因此可以对系统构成致命危险。

  鲁特克丝卡表示,绕过这种审核机制并不意味着Vista不安全,它只不过没有像广告上说的那么安全。一般情况下,软件开发商很难保证百分之百的操作系统内核安全。此外,鲁特克丝卡还表示,这种利用驱动程序的攻击要求用户是用管理员帐户登录。如果在普通用户帐户下,由于微软已经实施了“用户帐户控制”技术,保证应用程序只获得最小的权限,因此这种攻击可能无法得逞。不过,如果用户在安全设置上不注意,乱点“OK”,那么也将带来危险。

  鲁特克丝卡发现的第二个漏洞和虚拟化技术有关,即AMD公司开发的“安全虚拟机”Pacifica。这位高手甚至创建了一个名为“Blue Pill”的恶意程序。她可以绕过Pacifica的审核,安装到系统中,并充当黑客的后门工具。

  这位专家指出,虽然“Blue Pill”基于微软和AMD的技术,不过在其他的软硬件平台上也应该可以使用。鲁特克丝卡表示:“很多人猜测我的工作可能是受英特尔公司的赞助,因为我将AMD公司的虚拟化技术作为目标,这并不是事实。”

  微软公司也是这次黑帽大会的主角之一。当“领略”了鲁特克斯塔的演示之后,微软人士表示,公司正在研究如何在Vista的最终版本中避免出现鲁特克丝卡所提及的漏洞。此外,微软也在和硬件合作伙伴研究,防止虚拟化技术被类似“Blue Pill”的恶意程序所利用。

TOP

哎,WINDOWS一直不安全!

TOP

又会不断出补丁拉

TOP

补丁一天天更新
只能怪windows不公布代码,
公布了代码,补漏洞也快

TOP

补到最后不就没有拉,
开源!!

TOP

系统不安全大家都知道哈...

TOP

这是个好老的帖子了~

TOP

天衣无缝是不可能的!!!!!!

TOP

引用:
引用第7楼zouyitong于2007-03-31 20:54发表的 :
天衣无缝是不可能的!!!!!!
同意,找了几天才有这样一个小漏洞已经很不容易了。虽然说我也很讨厌微软,不过总觉得硬挑人家毛病也不好。

--------------------------------------------
紫数 purplemath
紫数 purplemath

TOP

微软的东西就是补丁打补丁的了.

TOP

魔高一尺,道高一丈,完全是技术的比拼

TOP

强啊
我什么时候也会了就爽了

TOP

世界上能人太多了!

TOP

还没使用vista

TOP

呵呵,真丢人啊

TOP

TOP

好,搞的不丑....我喜欢...Vista漏洞确实多

TOP

补丁是必然的 呵呵
好好学习,天天向上

TOP

如果linux也和windows这样,被这么多的人用,这么多的人研究,还不是一样漏洞多

TOP

没有完全安全的系统呀,把短袖打成羽绒服

TOP

没有漏洞的系统几乎不存在。即使存在。它也不一定是个“系统”。
很好.

TOP

装个盗版的Windows还有补丁打,装其它系统出了什么漏洞,对于我们菜鸟来说,去哪找补丁啊。
冒险王

TOP

这女的也太厉害 了吧

TOP

呵呵```路过``

TOP

叼着香烟吻你

TOP

 45 12
发新话题