Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: Windows Vista полностью взломана хакерами
Молодая Русь > Общий раздел > Общение
BrainWorker
Цитата
Defcon 2006: Windows Vista полностью взломана хакерами

8 августа 2006 г

На проходившей с 4 по 6 августа в Лас-Вегасе международной конференции Defcon 2006 Microsoft долго и подробно рассказывала о новых системах безопасности Windows Vista, а в то же самое время в параллельном конференц-зале польская исследователь в области безопасности Джоанна Рутковска представляла доклад, в котором рассказывала о том, как взломать ОС Vista.

По словам докладчицы, на сегодня эта ОС позволяет обойти все средства безопасности и безболезненно внедрить злонамеренной код в систему, причем сделать это можно тем же способом, как это делают популярные руткиты.

Польская специалиста говорит, что "Microsoft инвестирует большие средства в разработку новой ОС, однако, как показывает практика, без сторонних инструментов все-равно никак не обойтись, что-бы не говорили представители софтверного гиганта".

Напомним, что в рамках Defcon 2006 представители Microsoft устроили бесплатную раздачу последних бета-версий Windows Vista в надежде, что хакерское сообщество "как следует протестирует эту разработку".

Рутковска рассказала собравшимся как обойти механизм блокирования неподписанных драйверов для 64-битной версии ОС. Внедренные докладчицей драйверы, которые фактически были средствами удаленного администрирования, позволили получить полный доступ к системе.

Вместе с тем, в своем докладе она отметила, что использовала не самую последнюю версию для своего исследования. Кроме того, по ее словам, в реальности обеспечить 100-процентную защиту для ОС с архитектурой Windows "невероятно сложно".

Также докладчица продемонстрировала метод, при помощи которого можно обойти систему защиты User Account Control и как обычный пользователь может получить администраторские права в Vista.

http://www.cybersecurity.ru/
Дмитрий И.
На этой неделе закончил обучение на майкрософтовском курсе: "Implenentig and Administering Securty in a Мicrosoft Widows Server
2003 Network". В общем курс о безопасности в системе Windows.

Я понял, что самым главным производителем троянов является - Microsoft, т.к. те системы которые мы с вами используем имеют полно дыр для их взлома. Мало этого, Microsoft выпускает постоянно обновление для латания этих дыр, но (!!!), часто установка этих обновлений делает систему уязвимей еще больше! Т.к. в самом патче есть новые дыры.

Но, этого мало! Часто новые обновления, раскрывают опять те дыры, которые были залатаны раньше прошлыми обновлениями!

При этом само по себе постоянное изменение конфигурации системы уже плохо сказывается на стабильности и безопасности ее работы.

Плюс ко всему этому, существует в Windows полно дыр, которые вообще не могут быть залатаны в силу архитектурной особенности Windows.
Дмитрий И.
А еще расскажу анекдот про Windows:
Пользователь запускает из под Windows Vista программу и получает сообщение:

"Не произошла критическая ошибка! Но, приложение, на всякий случай, все-равно будет закрыто!!!"
Иван
Поэтому и приходится файерволы с антивирусами и анти-шпионскими программами устанавливать.
Ольга Корней-ва
Ответ на вопос "кто виноват" ясен, а вот на другой исконнорусский вопрос: "что делать?" прошу дать ответ!! blink.gif
моя Виста постоянно обновляется. так что теперь не разрешать ей это?? mad.gif
Nikolas
Да это просто такая маркетинговая программа у них. Они прекрасно понимают, что если сделать все нормально никто не захочет новую версию покупать.
Дмитрий И.
Цитата(Ольга Корнеева @ 24.5.2008, 22:26) *
Ответ на вопос "кто виноват" ясен, а вот на другой исконнорусский вопрос: "что делать?" прошу дать ответ!! blink.gif
моя Виста постоянно обновляется. так что теперь не разрешать ей это?? mad.gif

У майрософта есть продукт - wsus (или "всас" как его некоторые называют), этот продукт засасывает с сайта майкрософт все обновления, которые нужны для системы, и распостраняет их в системе. Что бы этот продукт не увлекался и не ставил все что попало, специально выпустили еще один продукт, кажется - blocker или что-то в этом роде, этот продукт блокирует действие WSUS.

Внимание вопрос: Как вы думаете кто является разработочиком этого продукта blocker? - ответ - Microsoft!!!
Т.е. сначала майкрософт делает "всас", а потом тот-же майкрософт делает программу по борьбе с "всас". Как вам это нравится?
http://www.microsoft.com/downloads/details...;DisplayLang=en
Дмитрий И.
Цитата(Nikolas @ 24.5.2008, 22:37) *
Да это просто такая маркетинговая программа у них. Они прекрасно понимают, что если сделать все нормально никто не захочет новую версию покупать.

Это не только маркетинговая политика, это еще и политическая и не удивлюсь, если - военная политика.
Вот пример работы военных спецслужб США:
Цитата
По словам руководителя службы стратегического планирования Ассоциации приграничного сотрудничества Александра Собянина, «ключи» от любых разработанных и внедренных программ и технологий Агентству национальной безопасности США обязаны предоставлять все те, кто работает на американском рынке IT-технологий и мобильной связи.

http://www.rbcdaily.ru/2008/05/21/focus/344943
Т.е. открыто заявляется, что все разработчики ПО в сфере IT-технологий, обязаны передать Агентству национальной безопасности США ключи и лазейки к разработанному ими ПО. Т.е. по закону только то ПО можно в США выпускать, которое может контроллировать Агентство национальной безопасности США.

А в Windows - кто даст гарантию, что в очередном апгрейде не заложена как-нибудь часовая бомба, которая сработает если пользователь не успеет загрузить очередное обновление, или в другой "нужный момент"?

А какой есть выход? - Не использовать Windows. Насколько я слышал, сейчас есть проекты по переводу всех госучереждений России на другую ОС.
Dmitri
Если работа на компьютере не связана с профессиональной деятельность, однозначно ставьте Linux Ubuntu! smile.gif
Полный пакет программ на все случаи (почти) и вирей под Linux нет вроде, а главное бесплатно.
Дмитрий И.
Кстати, легко ли можно на один диск поставить Wind а на другой эту Убунду, так что бы при загрузке можно было бы выбирать ОС?
Nikolas
Цитата(Дмитрий И. @ 26.5.2008, 9:52) *
Кстати, легко ли можно на один диск поставить Wind а на другой эту Убунду, так что бы при загрузке можно было бы выбирать ОС?

Да, в большинстве случаев если ставить линукс после винды он сам все настраивает.
Dmitri
Дмитрий И., без проблем живут, если ставить Линукс после Винды он свой загрузчик пропишет (обычно Grub) и перед загрузкой ОС будет выбор что грузить. Только имей ввиду на разделе с Линуксом своя файловая система, которую Винда не понимает, без установки дополнительных драйверов, но все файлы можно хранить на виндовом разделе (NTFS, FAT линуксом поддерживаются)
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Форум IP.Board © 2001-2026 IPS, Inc.