新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> 最新的技术动态
    [返回] 中文XML论坛 - 专业的XML技术讨论区休息区『 最新动态 & 业界新闻 』 → 波兰女黑客当众演示攻破Vista 微软颜面扫地 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 8201 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: 波兰女黑客当众演示攻破Vista 微软颜面扫地 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     雄鹰在线 帅哥哟,离线,有人找我吗?
      
      
      威望:5
      头衔:雄鹰在线CEO
      等级:研二(中了一篇ISWC(版主)
      文章:1083
      积分:5869
      门派:XML.ORG.CN
      注册:2003/10/7

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给雄鹰在线发送一个短消息 把雄鹰在线加入好友 查看雄鹰在线的个人资料 搜索雄鹰在线在『 最新动态 & 业界新闻 』的所有贴子 访问雄鹰在线的主页 引用回复这个贴子 回复这个贴子 查看雄鹰在线的博客楼主
    发贴心情 波兰女黑客当众演示攻破Vista 微软颜面扫地


    日前在拉斯维加斯举行的本年度黑帽大会上,微软公司很有信心地发放了三千份Vista,邀请他们寻找安全漏洞。果然,这个挑战没有难倒参加黑帽大会的各路高手。8月4日,就在大会的最后一天,一位波兰女黑客就演示了如果利用Vista操作系统的两个漏洞攻击系统。

      这位安全女高手来自波兰,名叫乔安娜·鲁特克丝卡(Joanna Rutkowska),现在效力于新加坡的安全公司Coseinc。当天,鲁特克丝卡在拉斯维加斯的凯撒王宫大酒店的舞厅演示了如果利用Vista操作系统中的两个漏洞展开攻击。其中的一个漏洞发生在Vista对非签名驱动程序的研制上,另外一个则涉及AMD研发的一种虚拟化技术(Vista硬件平台)。

      有关第一个漏洞。微软在64位的Vista中启动了一种安全机制,限制那些没有经过签名的驱动程序运行。鲁特克丝卡发现了一个可以绕过微软审核的办法,从而让恶意的驱动程序随意运行在Vista中。众所周知的是,由于驱动程序一般在操作系统底层,因此可以对系统构成致命危险。

      鲁特克丝卡表示,绕过这种审核机制并不意味着Vista不安全,它只不过没有像广告上说的那么安全。一般情况下,软件开发商很难保证百分之百的操作系统内核安全。此外,鲁特克丝卡还表示,这种利用驱动程序的攻击要求用户是用管理员帐户登录。如果在普通用户帐户下,由于微软已经实施了“用户帐户控制”技术,保证应用程序只获得最小的权限,因此这种攻击可能无法得逞。不过,如果用户在安全设置上不注意,乱点“OK”,那么也将带来危险。

      鲁特克丝卡发现的第二个漏洞和虚拟化技术有关,即AMD公司开发的“安全虚拟机”Pacifica。这位高手甚至创建了一个名为“Blue Pill”的恶意程序。她可以绕过Pacifica的审核,安装到系统中,并充当黑客的后门工具。

      这位专家指出,虽然“Blue Pill”基于微软和AMD的技术,不过在其他的软硬件平台上也应该可以使用。鲁特克丝卡表示:“很多人猜测我的工作可能是受英特尔公司的赞助,因为我将AMD公司的虚拟化技术作为目标,这并不是事实。”

      微软公司也是这次黑帽大会的主角之一。当“领略”了鲁特克斯塔的演示之后,微软人士表示,公司正在研究如何在Vista的最终版本中避免出现鲁特克丝卡所提及的漏洞。此外,微软也在和硬件合作伙伴研究,防止虚拟化技术被类似“Blue Pill”的恶意程序所利用。


       收藏   分享  
    顶(0)
      




    ----------------------------------------------

    雄鹰在线 http://www.cso.com.cn
    博客雄鹰 http://cso.blogger.org.cn

    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2006/8/5 10:48:00
     
     jessica_wu82 美女呀,离线,快来找我吧!
      
      
      等级:大一新生
      文章:4
      积分:89
      门派:XML.ORG.CN
      注册:2006/8/14

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给jessica_wu82发送一个短消息 把jessica_wu82加入好友 查看jessica_wu82的个人资料 搜索jessica_wu82在『 最新动态 & 业界新闻 』的所有贴子 引用回复这个贴子 回复这个贴子 查看jessica_wu82的博客2
    发贴心情 
    呵呵:)
    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2006/8/16 19:03:00
     
     chenshijun 帅哥哟,离线,有人找我吗?魔羯座1982-1-9
      
      
      等级:大三暑假(TOFEL考了660分!)
      文章:52
      积分:917
      门派:XML.ORG.CN
      注册:2005/5/5

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给chenshijun发送一个短消息 把chenshijun加入好友 查看chenshijun的个人资料 搜索chenshijun在『 最新动态 & 业界新闻 』的所有贴子 引用回复这个贴子 回复这个贴子 查看chenshijun的博客3
    发贴心情 
    有意思
    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2006/9/22 0:08:00
     
     TONY87 帅哥哟,离线,有人找我吗?
      
      
      等级:大一新生
      文章:2
      积分:72
      门派:XML.ORG.CN
      注册:2006/9/25

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给TONY87发送一个短消息 把TONY87加入好友 查看TONY87的个人资料 搜索TONY87在『 最新动态 & 业界新闻 』的所有贴子 引用回复这个贴子 回复这个贴子 查看TONY87的博客4
    发贴心情 
    强!
    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2006/9/26 13:53:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 最新动态 & 业界新闻 』的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/5/3 5:51:52

    本主题贴数4,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    5,013.672ms