一级毛片免费不卡在线视频,国产日批视频免费在线观看,菠萝菠萝蜜在线视频免费视频,欧美日韩亚洲无线码在线观看,久久精品这里精品,国产成人综合手机在线播放,色噜噜狠狠狠综合曰曰曰,琪琪视频

Vista阻止 入侵合法程序也遭殃 -電腦資料

電腦資料 時(shí)間:2019-01-01 我要投稿
【m.oriental01.com - 電腦資料】

  今年8月,新加坡Coseinc公司的波蘭安全研究員JoaaRutkowska在新加坡“黑帽”大會(huì)上演示了如何繞過(guò)WindowsVista安全保護(hù)機(jī)制將其黑掉,不過(guò)最新的VistaRC已經(jīng)進(jìn)行了修正,提供了更強(qiáng)的安全防護(hù),但也因此讓很多合法程序無(wú)法正常工作,

Vista阻止 入侵合法程序也遭殃

。

  Rutkowska的方法可以繞過(guò)6位Vista的安全機(jī)制,在系統(tǒng)底層執(zhí)行未簽名的驅(qū)動(dòng)代碼,安裝惡意驅(qū)動(dòng)程序進(jìn)行破壞。在VistaRC發(fā)布后,Rutkowska又進(jìn)行了同樣的嘗試,但以失敗告終,她也在Blog中表示自己的攻擊方法已經(jīng)失效。Rutkowska認(rèn)為,微軟可能是阻止了用戶模式應(yīng)用程序?qū)AW磁盤扇區(qū)的寫操作訪問(wèn)權(quán),從而將 攻擊拒之門外,即使程序有管理員權(quán)限也不行,

電腦資料

Vista阻止 入侵合法程序也遭殃》(http://m.oriental01.com)。

  這的確是個(gè)好消息,不過(guò)微軟按下了葫蘆,卻沒(méi)注意瓢又浮起來(lái)了。Rutkowska指出,微軟這種禁止方法會(huì)導(dǎo)致磁盤編輯、數(shù)據(jù)恢復(fù)、碎片整理等正常應(yīng)用程序也面臨兼容性問(wèn)題,除非它們也有自己的內(nèi)核級(jí)驅(qū)動(dòng)程序,并經(jīng)過(guò)簽名。

  Rutkowska還進(jìn)一步表示,微軟這種做法只能治標(biāo)不能治本, 仍然可以劫持正常驅(qū)動(dòng),并插入自己的惡意代碼,照樣可以對(duì)系統(tǒng)進(jìn)行深層次的破壞。

  Rutkowska曾在演示中提出了兩種可能的解決方法,“但微軟沒(méi)有理會(huì),使用了自以為最簡(jiǎn)單的方法,卻忽視了其實(shí)并沒(méi)有從根本上解決問(wèn)題的事實(shí)”。

最新文章