Skocz do zawartości
Gość Coccolino_

Joanna Rutkowska Po Raz Kolejny Kompromituje Vistę

Rekomendowane odpowiedzi

Gość Coccolino_

Joanna Rutkowska kolejny już rok z rzędu postanowiła podczas konferencji Black Hat „prześwietlić” najnowszy system operacyjny Microsoftu – Windows Vista.

 

„Mam zamiar omówić temat ochrony jądra w Viście, wyjaśniając dlaczego mechanizm ten nie działa” - zadeklarowała Rutkowska.

 

Następnie przeczytała kilka zdań z dokumentacji Visty, z których wynikało, iż nawet użytkownik z uprawnieniami administratora nie może załadować nie podpisanych sterowników. Zdania te skwitowała uśmiechem.

 

„Istnieje tysiące, może nawet dziesiątki tysięcy sterowników autorstwa firm trzecich, które są słabo napisane i stwarzają problemy” - wyjaśniła Rutkowska.

 

Jako przykład zaprezentowała dwa sterowniki graficzne pochodzące od ATI i NVIDII. Oba zostały napisane w taki sposób, iż mogą zostać wykorzystane do ataku omijającego system ochrony jądra Visty.

 

Rutkowska utrzymuje, iż za pomocą sterownika NVIDII udało się jej bezproblemowo odczytywać i zapisywać rejestry. Co więcej, maszyna docelowa wcale nie musi mieć zainstalowanego złego sterownika.

 

„Wystarczy, że atakujący doda go jako część swojego rootkita, a następnie użyje go do włamania do Visty” - opisuje Rutkowska.

 

Co więcej, atakujący może stworzyć do ataku swój własny sterownik, a następnie otrzymać certyfikat Microsoftu. Aby to udowodnić, Rutkowska sama zgłosiła się partnera firmy z Redmond i nabyła certyfikat za 250 dolarów.

 

„Teraz możemy podpisać cokolwiek chcemy. Nikt nie udowodni, iż moją intencją było celowe wprowadzenia buga do systemu” - opisuje hakerka.

 

post-146405-1187257329_thumb.jpg

 

źródło: www.internetnews.com / hacking.pl

Edytowane przez Coccolino_

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ona jest córką tego słynnego detektywa może ? :D

 

 

Szkoda, że nie ma filmiku z tej konferencji. Kiedyś było takie coś Microsoft vs hackerzy. :D Ahhh..

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Gość Coccolino_

Ona jest córką tego słynnego detektywa może ? :D

Szkoda, że nie ma filmiku z tej konferencji. Kiedyś było takie coś Microsoft vs hackerzy. :D Ahhh..

Nie to nie corka detektywa;)

---

Joanna Rutkowska - polska specjalistka w dziedzinie zabezpieczeń komputerowych. Stała się znana po tym, jak na konferencji Black Hat, 4 sierpnia 2006, zaprezentowała dwie nowe metody ominięcia mechanizmów ochraniających system Microsoft Windows Vista. Za to odkrycie została uhonorowana tytułem jednego z Pięciu hakerów, którzy odcisnęli swe piętno na roku 2006 przez magazyn eWeek Magazine.

 

Pierwsza zaprezentowana przez Rutkowską metoda pozwala na ominięcie testów integralności systemu Windows Vista i załadowanie do jądra kodu niepodpisanego odpowiednimi certyfikatami, a więc potencjalnie pochodzącego z niezaufanego źródła. Druga metoda jest rootkitem o nazwie "Blue Pill", pozwalającym na uruchamianie procesów w sposób określany jako całkowicie niewykrywalny dzięki wykorzystaniu techniki wirtualizacji procesorów (hypervisor). Charakteryzacja tej techniki jako całkowicie niewykrywalnej stała się przedmiotem pewnej kontrowersji w środowisku specjalistów.

 

Joanna Rutkowska pracuje obecnie dla singapurskiej firmy COSEINC.

 

Wikipedia

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

To co robi Joanna ma znaczenie dla firm i ich serwerów opartych o system Vista. Dla przeciętnego zjadacza chleba z Vistą na domowym kompie te "małe dziurki" nie powinny być powodem do zmartwień.

 

Martwić najbardziej powinien się MS, bo im więcej zabezpieczeń dodaje do Visty, tym więcej słabych punktów znajduje Joanna. Jedna skromna dziewczyna nie daje spać setkom programistów jednej z największych firm na świecie. Eh... :D

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...