Przejdź do głównej części strony

Nawigacja

Górne menu

Sposób na Windowsa

Berend-Jan Wever z Google (dawny inżynier ds. bezpieczeństwa w Microsofcie) opublikował wyniki swoich badań, które pozwoliły mu stworzyć prototypowy kod omijający jedną z dwóch najważniejszych technik bezpieczeństwa w systemie Windows.

Technika opracowana przez Weavera omija jedno z najważniejszych zabezpieczeń Windowsa
Technika opracowana przez Weavera omija jedno z najważniejszych zabezpieczeń Windowsa /AFP

Te dwie wspomniane techniki to DEP (Data Execution Prevention) oraz ASLR (Address Space Layout Randomization). Weaver pokonał pierwszą z nich, której celem jest zapobiegania wykonania kodu w obszarach pamięci, które nie są przeznaczone do wykonywania kodu. Zapobiega to, m.in., atakom bazującym na błędach przepełnienia bufora.

Weaver ma olbrzymią wiedzę na temat technik ataków. W 2005 spopularyzował on technikę "heap spraying", która jest szczególnie efektywna przeciwko przeglądarkom internetowym. Cyberprzestępcy szybko ją zaakceptowali i wykorzystali podczas licznych, dużych ataków. Opracowana przez Weavera nowa technika może jeszcze zwiększyć ich efektywności.

Obecnie istnieją sposoby na ominięcie DEP, jednak nowa metoda tym się od nich różni, że może współpracować z każdym szkodliwym kodem. Aby wykorzystać sposób proponowany przez Weavera należy obejść też ASLR. Testy wykazały, że aby tego dokonać, należy wielokrotnie spróbować uruchomić szkodliwy kod w różnych partiach pamięci. W końcu można trafić na taką przestrzeń adresową, w której uruchomienie exploita będzie możliwe.

Prototypowy kod pokazany przez Weavera jest nieszkodliwy, gdyż został zbudowany na podstawie załatanej przed 5 laty dziury w Internet Explorerze 6. "To akademickie badania. To nie jest dziura typu zero-day, którą mogą wykorzystać script kiddies do ataku na komputer twojej babci" - napisał Weaver w swoim blogu. Zauważył, że jego metoda nie opiera się na żadnej luce, ale wykorzystuje błędy projektowe leżące u podstaw DEP. Pracownik Google uważa, że Microsoft będzie mógł je poprawić.

Przedstawiciele koncernu z Redmond nie chcieli powiedzieć, czy mają zamiar przeprojektować DEP. Jerry Bryant, menedżer w Microsoft Security Research Center zauważył jedynie, że za pomocą proponowanej przez Weavera techniki nie jesteśmy w stanie zaatakować komputera. Musi najpierw istnieć niezałatana dziura i wykorzystujący ją kod, by możliwe było wykorzystanie metody opracowanej przez byłego pracownika Microsoftu.

Mariusz Błoński

ródło informacji: kopalniawiedzy.pl

Więcej o:
google +,
technik,
techniki,
Google

Dodatki

 

  • Blad (1)
    (2010-03-07 01:23)
    ~J

    mam Windows Wista ijestem zadowolony.pa.

  • sposób na windowsa (1)
    (2010-03-07 11:49)
    ~natoni

    być może linuź nie jest bardziej dziurawy od windy ale nawet dlatebo że mniej ludzi z niego koży...

  • IE6 początek (2)
    (2010-03-05 22:34)
    ~12w3r4tt5tttgtdr...

    od niej zaczęła sie moja przygoda z internetem

  • windows
    (2010-03-07 08:47)
    ~laik

    Swiadomy czlowiek wie,ze ataki sa,jednak ja caly czas na windowsie,nie mialem sytuacji z ktorej n...

  • Ja jestem zjarany od 1998 i jeszcze testa
    (2010-03-06 21:48)
    ~Purple Kush

    niemialem - thanx God;) - ale przeciez wszyscy wiedza ze prawdziwy problem to alkohol takie glup...

  • Windows to ma wogóle coś bezpiecznego (1)
    (2010-03-06 12:44)
    ~sa

    Windows to ma wogóle coś bezpiecznego, i może coś zaoferować użytkownikowi poza ciągłymi błedami ...

  • sposób na windowsa (3)
    (2010-03-06 10:50)
    ~natoni

    Przecież winda nie nadaje się do internetu, w dodatku z eksplorerem to już całkowita porażka. ja ...

  • Zastanawiające, że gość, który dopuścił się (3)
    (2010-03-05 20:04)
    ~Kuba

    potężnego przestępstwa jeszcze nie został stracony na krześle elektrycznym. Bo czym innym jest se...

  • Największy błąd.
    (2010-03-06 13:03)
    ~eusebio

    Największy błąd to zakup i instalacja Windowsa.

  • rozumienie
    (2010-03-05 22:20)
    ~Kamil

    zastanawiam sie ile osob rozumie ten tekst, te skroty i nazwy... porazka, artykuł żenujący, mimo ...

  • "Musi najpierw istnieć niezałatana dziura"
    (2010-03-05 17:56)
    ~hahaha

    cytat najpierw:
    "Jerry Bryant [...] zauważył jedynie, że za pomocą proponowanej przez Weavera tec...

  • Polecam nowy OS
    (2010-03-05 17:44)
    ~solo

    MS Big Brother 7 Professional

  • co w tym dziwnego?
    (2010-03-05 15:04)
    ~mz

    Był inżynierem ds. bezpieczeństwa w Microsoft... to co w tym dziwnego, że złamał ten kod, skoro b...

  • Sposób na Win-a
    (2010-03-05 14:28)
    ~Tomczas

    Jako pracownik Microshitu lub tajnej organizacji rządowej USA skorzystaj z funkcji Windows backdo...

  • Zobaczymy
    (2010-03-05 14:09)
    ~zbyszek1995

    Zobaczymy, jak to będzie.

  • spoko
    (2010-03-05 13:23)
    ~pozdro


Informacje dodatkowe