Российские эксперты нашли возможность взломать механизм защиты Windows 8.1



Российские эксперты нашли возможность взломать механизм защиты Windows 8.1


Новый механизм защиты Windows 8.1 можно взломать, говорится 18 сентября в сообщении компании Positive Technologies, специализирующейся на информационной безопасности.

Как сообщается, очередное поколение Microsoft PatchGuard (или Kernel Patch Protection) для защиты ключевых компонентов Windows 8.1 обладает важными усовершенствованиями, которые препятствуют хакерским атакам. Однако результаты анализа безопасности, проведенного экспертами исследовательского центра Positive Research, свидетельствуют о ряде слабых мест, позволяющих нарушителю осуществить обход этих механизмов и даже полностью обезвредить систему защиты.

В исследовании Марка Ермолова и Артема Шишкина, опубликованном на сайте компании Positive Technologies, приводится несколько сценариев атак, позволяющих нарушить защиту KPP. Потенциальный злоумышленник, обладающий достаточной квалификацией, может написать драйвер, который будет избирательно применять одну или несколько из приведенных техник и таким образом полностью блокировать механизмы KPP, позволяя производить беспрепятственные модификации структур и кода ядра.

В своей работе эксперты Positive Research отмечают, что PatchGuard, тем не менее, является весьма перспективным инструментом защиты, а заложенные в него механизмы вносят весомый вклад в стабильность системы. Также подчеркивается, что нововведения этого инструмента требуют все большей квалификации злоумышленника для определения методов обхода: при разработке KPP были использованы элементы обфускации с помощью макросов и другие антиотладочные приемы, препятствующие реконструкции кода, а также внедрены технологии, практически исключающие проведение статического анализа.

Автор: Softodrom.ru
Дата:


zimnii
zimnii, 20.09.2014 15:47
все быстренько удаляем виндовс , и устанавливаем ЭЭЭЭ..."нашу "операционку, взяли моду пользоваться продуктами из за бугра...
» Прочитать остальные / Написать свой комментарий


Новости > Windows 8 > Российские эксперты нашли возможность взломать механизм защиты Windows 8.1
Все рубрики статей:
Топ-сегодня: Windows 8
Скриншоты Windows 8 Release Preview
Представляем вашему вниманию скриншоты Windows 8 Release Preview
В сети появились ссылки на Windows 8.1 Update 1
В сети опубликованы ссылки для загрузки финальной сборки Windows 8.1 Update 1
Аппаратное ускорение во всех областях: графика Windows 8
При разработке Windows 8 в Microsoft поставили цель быстрого отображения графики высокого качества с использованием современного графического оборудования всеми приложениями
Установка обновления Windows 8.1 является обязательной
Microsoft поясняет, что установка обновления Windows 8.1 является обязательной
Медиаплеер в Windows 8 не будет проигрывать DVD
Приобрести проигрыватель DVD можно будет за отдельную плату
Новые статьи: Windows 8
Microsoft рассказала про одновременное использование приложений в Windows 8.1
В Windows 8.1 в зависимости от разрешения экрана вы можете использовать до четырех приложений одновременно
Российские эксперты нашли возможность взломать механизм защиты Windows 8.1
Ермолов и Шишкин разработали несколько сценариев атак, позволяющих нарушить защиту Kernel Patch Protection
Microsoft перевыпустила «августовский апдейт» Windows 8.1, исправив баги
Microsoft исправила баги, приводившие к «синему экрану смерти» в Windows 8.1
Windows 8 обошла Windows XP по популярности
Операционная система Windows 8 наконец обошла Windows XP по популярности
Вышел «августовский апдейт» Windows 8.1
Microsoft выпустила апдейт операционной системы Windows 8.1, известный как «августовский апдейт»

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2018 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».