Memail首页 订阅杂志 广告合作 联系我们
 

Vista在黑客大会上被黑


2006年08月11日 11:50  


在“黑帽”(Black Hat)安全大会上,一面是微软演示Windows Vista是如何安全,另一面却是研究人员讲解如何黑掉这款新操作系统。

新加坡Coseinc公司的波兰研究员Joanna Rutkowska在黑帽大会上的演示表明,绕过Vista安全机制、执行原应被禁止的未签名代码是可能的。

微软在Vista中新增了一种安全机制,可以阻止未经签名的驱动程序运行在64位操作系统下,但Rutkowska发现了绕过这种安全防护的方法,而由于驱动程序具有很高的执行权限,因此如果隐藏恶意代码的话将严重威胁系统安全。

不过Rutkowska表示,这并不意味着Vista是完全危险的,而是不像微软宣传的那么安全而已,对系统内核施以百分之百的有效保护是异常困难甚至不可能的。Rutkowska也承认,为了发动攻击,必须在管理员模式下运行Vista,而这可能被微软的用户账户控制(UAC)机制阻挡。

作为第一款通过“安全开发生命周期(SDL)”进程开发的客户端操作系统,Vista拥有一套完善的安全防护机制,包括防火墙、标准模式运行、保护模式的IE、/NX支持、地址空间配置随机化(ASLR)、硬盘加密技术Bitlocker、信息认证技术InfoCard等等,一直被微软宣传为有史以来最安全的操作系统。

Rutkowska同时还演示了所谓“可100%隐身的恶意软件”。这种代号“Blue Pill”的恶意软件利用AMD的Pacifica虚拟技术,可以控制整个操作系统。Rutkowska特别强调说,由于她专注于AMD的虚拟化技术,因此很多人怀疑是Intel在背后提供了赞助,这种说法毫无根据。

微软的一名代表说,微软正在对Windows Vista进行最后的调试,将悉数提供所保证的安全技术,并与合作伙伴联合,调查如何阻止Blue Pill利用虚拟化技术发起攻击。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(08/11)  (08-11)
 [组图]性感男士香水广告  (08-11)
 [图文]今夏女款四大人气鞋款完美推  (08-11)
 [图文]法老诅咒过的稀世珍宝  (08-11)
 [图文]甜美糕点的香艳诱惑  (08-11)
影视速弟: 音乐天堂:
 组图:巩俐最激爆床戏曝光 “迈阿  (08-09)
 小S拟再怀孕蔡康永约满 《康熙来了  (08-09)
 王朔徐静蕾恋爱不结婚 好友称两人  (08-09)
 传李湘婚姻出危机 李厚霖“偷情”  (08-09)
 李安自认是“笨鸟” 感谢英格玛伯  (08-09)
 组图:滨崎步风情万种 娇嫩妩媚荡  (08-10)
 张柏芝被曝怀孕三月 可能与谢霆锋  (08-10)
 王菲女儿兔唇原是“旧闻” 以讹传  (08-10)
 郝菲尔来长沙为复活拉票 “弃赛”  (08-10)
 信乐团8月27日北京大呼“死了都要爱  (08-10)
软件快报: 硬件资讯:
 赛门铁克质疑Vista安全性  (08-11)
 微软高危漏洞数量超过以往两年总和  (08-11)
 推荐:DirectX 9.0c最终用户完全版  (08-11)
 Intel为旗下显卡提供Linux驱动  (08-11)
 下载:微软Live Messenger 8.0.0  (08-11)
 菜鸟成长手册:刻录光盘须注意事项  (08-06)
 看了别哭!海量硬盘分俩区实属歪理  (08-06)
 边边角角也不能忽略 暑期攒机问题  (08-06)
 明明白白挨宰!JS如何靠配件侮辱咱  (08-06)
 值得回顾 七月底最值得关注的5款手  (08-06)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·Google相册新功能亮相
·微软黑客大会发送Vista
·Vista版IE7非IE7+
·下载:八月DirectX SDK
·Realplayer捆绑火狐、Google工具条
·Vista数据转移工具随RC1登场
·美国立法:未成年人禁用社交网站
·苹果发布Leopard预览源代码
·Google:我们不卖音乐
·唱片业再次起诉P2P公司 每首歌曲索赔15万美元
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明