Взломан загрузчик Windows Vista

  6:46   08-04-2007
6 апреля 2007 г

На хакерской конференции Black Hat Conference в Амстердаме эксперты из Индии продемонстрировали специальную программу, которая загружает Windows Vista в обход системы проверки цифровых подписей приложений.

Программа-загрузчик запускается с загрузочного CD или DVD, и затем подгружает Vista уже из-под себя, на лету подменяя в памяти файлы, отвечающие за защиту. В демонстрационном варианте VBootkit позволил запустить с системными — наивысшими — правами, командный интерпретатор cmd.exe, не имеющий цифровой подписи от Microsoft.

Демонстрация проводилась на кандидатском релизе 2 — Vista RC2. Разработчики, Нитин (Nitin) и Випин Кумар (Vipin Kumar) из компании NV labs, сказали, что они могли выпустить программу ещё до официального выхода системы, но у них не хватило ресурсов, чтобы завершить работу вовремя.

Технически, процесс подмены кода осуществляется посредством перехвата аппаратного прерывания работы с диском (прерывание 13): считанные с диска данные сначала модифицируются перехватчиком, а затем попадают в систему, запросившую их. Код опубликован в блоге специалиста ИТ-безопасности Брюса Шнейера (Bruce Schneier)

cnews.ru: интернет-издание о высоких технологиях

Комментарии

аноним, суббота, 7 апреля 2007 г. 21:58:11:
Ага. Еще, возможно, что сама MS и взломала
Fool108, суббота, 7 апреля 2007 г. 05:31:45:
Ребята, не парьтесь! Все сделано намерено, чтобы взламывали Винду и пользовались ею, иначе больше половины юзеров пересядут на Linux. Китай и Голландия уже начали официально вводить эти системы, за ними последуют другие. Только когда будут взломанные Windows и юзеры будут привычны к этой системе, 20-30% будут официально покупать и дистрибутивы Windows и поддержку их. Так что, война с пиратами представителей компании - палка о двух концах.
urchin, пятница, 6 апреля 2007 г. 17:25:40:
Очевидно, в компании Microsoft уже стали забывать, что ещё существуют какие-то аппаратные прерывания :)
Это напоминает ситуацию, когда руководство компании думает, что оно умнее всех, заявляя о крутом продукте.
Как говороится, брось людям вызов, и они тебе ПОПУлярно покажут, кто ты есть на самом деле, и чего стоят твои слова :)
аноним, пятница, 6 апреля 2007 г. 16:47:20:
было бы удивительно если бы этого не случилось

Ваш комментарий

Имя:

Текст комментария (HTML-теги не допускаются):


6 февраля 2008 гКомпания Hewlett-Packard (HP) представила свои первые сетевые устройства хранения (NAS, networked attached storage) на базе Linux для дома и малых офисов (SOHO), сообщает LinuxDevices.com.Устройства Media Vault класса low-end входят в семейство продуктов Marvell MediaVault 88F518x (под кодовым названием "Orion") и будут поставляться в двух версиях: mv2100 (с одним жестким диском) и mv5100 (два ЖД).Устройство mv2100 оснащено ...

21 января 2008 гКорпорация IBM опубликовала отчет о результатах деятельности в четвертом квартале 2007 финансового года. Выручка IBM в период с октября по декабрь включительно достигла 28,9 миллиарда долларов, что на 10% выше аналогичного показателя за четвертый квартал прошлого года. Чистая прибыль корпорации за отчетный период составила 2,8 доллара в расчете на акцию. Это на 24% выше аналогичного показателя за четвертый квартал 2006 финансо...

Коммерческий успех дешевого ноутбука Eee PC может свести на нет старания конкурентов, утверждает аналитическая компания Gartner. Новый лэптоп Asus с 7-дюймовым дисплеем, поступивший в продажу в США в начале ноября, весит чуть меньше килограмма. Устройство работает на базе мобильного процессора Intel и оснащен контроллерами Wi-Fi и Ethernet для беспроводного доступа в Сеть. В зависимости от модификации, компьютер имеет от 256 Мб до 1 Гб оперативно...