Päeval:
-8 .. -12oC
Öösel:
-10 .. -15oC

Sisukord


Päev Pildis

Või on Opel Astra väliskuju ikka liiga tagasihoidlik?

 



Päevaküsimus
Kas oled valmis sööma tehisliha?  (29)
  Sinu vastusevariant
 
Saada PÄEVAKÜSIMUS!

Ilm täna

Päeval:


-8 .. -12oC

Tuul: 3 - 7 m/s

Öösel:


-10 .. -15oC

Tuul: 3 - 7 m/s


DELFI Ekstra

Valuutakursid
SEK 1,54507
USD 11,39630
RUB 0,37513
EUR 15,64660
LVL 22,05820
vaata lisaks


Delfi Weekend


Otsi

Vanuses:



Delfi Poed

Windows Vista turvalisus murti maha?

www.DELFI.ee
11. august 2008 17:42
Kaks arvutiturvalisusega tegelevat teadlast on loonud uue tehnika, mille abil saab mööda kõigist Windows Vista mälukaitse turvameetmetest (memory protection safeguards).

Mark Dowd IBM Internet Security Systems’ist ja Alexander Sotirow VMware Inc’ist kirjeldasid kuidas pääseb mööda sellisest Vista turvameetmetest nagu aadressiruumi vormingu juhuslikustamine (Address Space Layout Randomization(ASLR)) ja andmekäitluse tõkestus (Data Execution Prevention (DEP)), kasutades suvalise sisu internetilehitsejatesse laadimiseks Java’t, ActiveX komponente ja .Net objekte, vahendab SearchSecurity.com

Turvaspetsialistid, kes on Sotirov’i ja Dowd’i uuringutulemustega tutvunud, leiavad, et nimetatud uuringu näol on tegemist olulise avastusega ja Microsoft ei ole võimalust suurt midagi ette võtta. Rünnakud ei põhine mingitel uutel Internet Explorerist või Vistast avastatud turvaaukudel, vaid selle asemel ekspluateerivad Vista enese süvaarhitektuuri ja viisi, kuidas Microsoft on otsustanud Vistat kaitsta.

Hull lugu on selles, et esitatud lähenemine on täiel määral taaskasutatav, leiab tuntud turvaekspert Dino Dai Zovi. „Neil on rünnakuviis, kuidas laadida valitud sisu suvalisel ajahetkel valitud asukohta. Turvalisuse jaoks tähendab see: mäng on läbi.“

Suur osa turvameetmetest, mida Microsoft lisas Vistasse ja Windows server 2008’sse, on loodud takistamaks hostipõhiseid rünnakuid (host based attacs). ASLR näiteks on loodud takistama häkkeritel ära arvamast sihtmälu aadresse liigutades juhuslikult selliseid asju nagu protsessipinu, koormus ja andmeteegid. Selline tehnoloogia toimib hästi mälulaostamis-rünnakute (memory corruption attacs) puhul, kuid Dowd ja Sotirov’i esitatud meetodite juures pole säherdustest turvameetmetest Dai Zovi hinangul mingit tolku.

.NET laeb näiteks .DLL faile internetilehitsejasse ja selle peale eeldab Microsoft, et tegemist on turvaliste objektidega, lihtsalt kuna need on .NET objektid. Microsoft ei tulnud selle peale, et neid võiks kasutada astmetena teiste rünnakute ülesehitamiseks, sõnas Dai Zovi.

Uuringutulemusi tutvustati 2. — 7. augustil Las Vegases toimunud Black Hat nimelisel arvutimaailma turvakonverentsil.

www.DELFI.ee
Vaata lisaks:
*SearchSecurity.com
Jaga teistega:
 Lisa oma kommentaar
Mis juhtub kommentaariumis sigatsejatega?
Vaata: arasigatse.delfi.ee
Nimi  E-mail 
NB! Nime lisamine on kohustuslik, e-maili lisamine vabatahtlik (seda näevad kõik)
Selle artikli kohta on 39 kommentaari Kommenteerimistingimused
Loe kommentaare

Populaarseimad sildid

Viimased uudisedEnim loetud uudised



Kasulik

Spordiuudised

Viimased ajaviiteuudised

Delfi Pilt

Mänguleht
Vigurtolm
Vigurtolm
Paintball
Paintball
Vaarao
Vaarao
Seebimull
Seebimull

Playray
Dualtris
Dualtris
Mullid
Mullid
Ussimäng
Ussimäng
HoldEm
HoldEm
Lavatuled
Lavatuled
Klassika
Klassika
 

Muusikapood

Naljaleht
*Selle kuu top30
*Eelmise kuu top30
*Aasta top100

Kuhu minna?
*Täna kinos
*Tänased peod
*Täna teatris
*TV-Kava

Vaata ja kliki

VÄRSKED TÖÖPAKKUMISED!
Living
Loto
Viking Lotto48 milj
Keno Loto5 milj
Bingo Loto3,2 milj
Registreeri kasutajaks siin
EkspressKinnisvara




Soovid leida uusi sõpru?
Kohata oma elu armastust?
Liitu siin

 


Muusikateoste kasutamine sellel leheküljel on kooskõlastatud EAÜ/NCB-ga. Copyright © AS DELFI. All rights reserved