Microsoft și găleata cu cioburi

Decebal Schiller | 11-aug-2008

 

Oglinda sistemului de operare Vista, trâmbiţat de către Microsoft drept cel mai sigur SO dintre toate Windows-urile, tocmai a fost spartă. Definitiv. Sau, cel puţin aşa pretind doi "hecări", care au prezentat spargerea lui Vista la conferinţa de securitate "Black Hat". Probabil Ballmer se întreabă dacă va mai veni soarele şi pe strada lui...

 

Mark Dowd, de la IBM Internet Security Systems şi Alexander Sotirov, de la Vmware Inc. au descoperit o metodă "hecărească", prin care toate mijloacele de protecţie ale datelor din memoria RAM unui PC ce rulează Vista, pot fi ocolite... ca şi cum n-ar exista.

 

Dowd şi Sotirov au demonstrat că pot accesa, scrie şi citi orice zonă a unui PC cu Vista. Indiferent dacă este vorba despre memoria RAM sau harddisk. Pentru asta au folosit o combinaţie de limbaje de programare care includ ActiveX, Java şi .Net. Deşi la prima vedere anunţul pare doar o altă descoperire a unui exploit oarecare, la fel ca muuuuulte altele deja cunoscute, şi alţi crecetători în domeniul securităţii sitemelor informatice au confirmat că de acestă dată este vorba despre o descoperire majoră.

 

Acest tip de atac, este întotdeauna încununat de succes pentru că profită de modul în care Microsoft a ales să securizeze accesul la memoria RAM a oricărui PC care rulează Windows Vista, şi nu de eventuale greşeli în codul unui program care accesează înternetul. Cu alte cuvinte, chiar sistemul de operare este "vinovat" de inabilitatea protejării datelor.

 

Alţi cercetători au declarat că nu s-ar mira dacă ar vedea în viitorul apropiat nişte modificări ale acestei metode care să ţintească securitatea altor Windows-uri, mai vechi. Având în vedere cât de proaspătă este descoperirea celor doi cercetători, Microsoft nu a avut timp să dea un răspuns oficial pentru acestă problemă. Dar, Mike Reavey, şeful de la "Microsoft Security Response Center" a declarat că firma a luat notă de existenţa acestei noi găuri de securitate şi este interesată să vadă documentaţia, imediat cum va intra în posesia ei.

 

Puţin probabil ca descoperirea realizată de Dowd şi Sotirov să ajungă vreodată la îndemâna autorilor de viruşi şi malware, deci deocamdată nu vă găsiţi în pericol. Pe de altă parte, sunt convins că Microsoft se va da peste cap ca să "astupe" rapid şi definitiv gaura de securitate. Dacă nu va face asta, va pierde unul dintre argumentele cele mai folosite în publicitatea pe care o face noului sistem de operare şi anume siguranţa. Vista nu va mai fi cel mai "secure" dintre toate Windows-urile, ci va deveni doar o banală... "toporişcă". Iar asta nu-i va creşte deloc vânzările, aşa cum speră gigantul din Redmond.

Bookmark & share


Labzine işi rezervă dreptul să şteargă posturile pentru orice motiv. Vă rugăm să postaţi mesaje la subiect. Limbajul suburban şi atacurile la persoană nu vor fi tolerate.

0 comentarii
Spune-ţi părerea



arhiva calendar
  • Lu
  • Ma
  • Mi
  • Jo
  • Vi
  • Sa
  • Du
  •  
  •  
  •  
  •  
  • 01
  • 02
  • 03
  •  
  •  
  •  
  •  
  •  
  •  
  •  
News

Cel mai mic proiector BenQ, în curând, și în România

BenQ lansează primul mini-proiector bazat pe tehnologia LED, BenQ Joybee GP1. Forma și dimensiunile sale ultra-compacte – 640 grame, mobilitatea, flexibilitatea și libertatea de mișcare pe care o oferă utilizatorilor, recomandă proiectorul Joybee drept alegerea ideală pentru persoanele care se află în permanentă mișcare. more

NVIDIA oferă tehnologia PhysiX pentru PlayStation3

NVIDIA, liderul mondial în tehnologia de procesare vizuală, anunță semnarea licenței pentru furnizarea platformei de dezvoltare NVIDIA PhysX pentru PLAYSTATION3 (PS3) cu Sony Computer Entertainment Inc (SCEI). Ca rezultat, platforma de dezvoltare a programelor bazată pe tehnologia NVIDIA PhysX este disponibilă pentru dezvoltatorii oficiali PS3 și poate fi descărcată și folosită gratuit în rețeaua SCEI Developer Network. more

NVIDIA a pierdut aproape 44 milioane dolari, anul trecut, datorită cipurilor grafice cu probleme

Datorită problemelor pe care le-au avut, anul trecut, cipurile sale grafice, NVIDIA a cheltuit nu mai puțin de 43.6 milioane dolari pentru înlocuirea acestora. De fapt, compania americană alocase, în iulie 2008, 196 milioane dolari pentru probleme apărute la cipurile sale, însă, până acum, s-a cheltuit “doar” suma mai sus amintită. more

Bateria care se încarcă în 20 secunde este o certitudine. MIT este "de vină"...

Cercetătorii de la MIT (Massachusetts Institute of Technology) au anunțat că au realizat un nou model de baterie ce se reîncarcă într-un timp de până la 100 de ori mai scurt decât cel al bateriilor actuale. Potrivit celor doi oameni de știință, noua baterie, care are la bază clasica baterie lithium-ion, se încarcă în mod normal în maxim 20 de secunde. more

Mio prezintă un nou telefon cu GPS și un nou software de navigare

Unul dintre principalii producători de dispozitive de navigație portabile, Mio, a prezentat noul telefon cu GPS, Explora K70, precum și cel mai nou software de navigare "Mio Spirit", o aplicație ce oferă soluții complete, dincolo de simpla navigare din punctul A în punctul B. more

Fusion-io și cel mai rapid SSD din lume

Produsul celor de la Fusion-io nu este doar cel mai rapid SSD din lume, este în același timp și cel mai rapid mijloc de stocare făcut vreodată. Cât de rapid? Veți vedea în continuare. more

Procesorul ARM devine un rival pentru Intel Atom și VIA Nano

Cei doi producători de chipset-uri pentru procesoarele ARM, Qualcomm și Freescale plănuiesc realizarea unor noi platforme destinate sub-notebook-urilor low-cost. Primele modele, ce au la bază procesorul ARM, vor fi prezentate în cadrul târgului internațional ce va avea loc în Taipei, Computex 2009. more