Российские эксперты нашли возможность взломать механизм защиты Windows 8.1

Российские эксперты нашли возможность взломать механизм защиты Windows 8.1


Новый механизм защиты Windows 8.1 можно взломать, говорится 18 сентября в сообщении компании Positive Technologies, специализирующейся на информационной безопасности.

Как сообщается, очередное поколение Microsoft PatchGuard (или Kernel Patch Protection) для защиты ключевых компонентов Windows 8.1 обладает важными усовершенствованиями, которые препятствуют хакерским атакам. Однако результаты анализа безопасности, проведенного экспертами исследовательского центра Positive Research, свидетельствуют о ряде слабых мест, позволяющих нарушителю осуществить обход этих механизмов и даже полностью обезвредить систему защиты.

В исследовании Марка Ермолова и Артема Шишкина, опубликованном на сайте компании Positive Technologies, приводится несколько сценариев атак, позволяющих нарушить защиту KPP. Потенциальный злоумышленник, обладающий достаточной квалификацией, может написать драйвер, который будет избирательно применять одну или несколько из приведенных техник и таким образом полностью блокировать механизмы KPP, позволяя производить беспрепятственные модификации структур и кода ядра.

В своей работе эксперты Positive Research отмечают, что PatchGuard, тем не менее, является весьма перспективным инструментом защиты, а заложенные в него механизмы вносят весомый вклад в стабильность системы. Также подчеркивается, что нововведения этого инструмента требуют все большей квалификации злоумышленника для определения методов обхода: при разработке KPP были использованы элементы обфускации с помощью макросов и другие антиотладочные приемы, препятствующие реконструкции кода, а также внедрены технологии, практически исключающие проведение статического анализа.
Автор: Softodrom.ru
Дата: 18.09.2014


Новости > Windows 8 > Российские эксперты нашли возможность взломать механизм защиты Windows 8.1
Все рубрики Новостей:
Топ-сегодня раздела Windows 8
Microsoft отказывается от названия «Metro»
Microsoft отказывается от названия «Metro», использовавшегося для обозначения интерфейса Windows 8
Удаление всех предустановленных программ в Windows 8
Найден способ быстрого удаления всех предустановленных в Windows 8 программ "современного" интерфейса
Появилась утилита для взлома Windows RT
Хакер netham45 опубликовал утилиту, автоматизирующую процесс взлома Windows RT
Установка обновления Windows 8.1 является обязательной
Microsoft поясняет, что установка обновления Windows 8.1 является обязательной
Обновления Windows 8.1: важные усовершенствования в интерфейсе Windows
Microsoft рассказала про важные усовершенствования в интерфейсе Windows 8.1
Новинки раздела Windows 8
Microsoft рассказала про одновременное использование приложений в Windows 8.1
В Windows 8.1 в зависимости от разрешения экрана вы можете использовать до четырех приложений одновременно
Российские эксперты нашли возможность взломать механизм защиты Windows 8.1
Ермолов и Шишкин разработали несколько сценариев атак, позволяющих нарушить защиту Kernel Patch Protection
Microsoft перевыпустила «августовский апдейт» Windows 8.1, исправив баги
Microsoft исправила баги, приводившие к «синему экрану смерти» в Windows 8.1
Windows 8 обошла Windows XP по популярности
Операционная система Windows 8 наконец обошла Windows XP по популярности
Вышел «августовский апдейт» Windows 8.1
Microsoft выпустила апдейт операционной системы Windows 8.1, известный как «августовский апдейт»
Copyright © 1999-2017 Softodrom.ru
О перепечатках | RSS каналы | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».