Российские эксперты нашли возможность взломать механизм защиты Windows 8.1


Российские эксперты нашли возможность взломать механизм защиты Windows 8.1


Новый механизм защиты Windows 8.1 можно взломать, говорится 18 сентября в сообщении компании Positive Technologies, специализирующейся на информационной безопасности.

Как сообщается, очередное поколение Microsoft PatchGuard (или Kernel Patch Protection) для защиты ключевых компонентов Windows 8.1 обладает важными усовершенствованиями, которые препятствуют хакерским атакам. Однако результаты анализа безопасности, проведенного экспертами исследовательского центра Positive Research, свидетельствуют о ряде слабых мест, позволяющих нарушителю осуществить обход этих механизмов и даже полностью обезвредить систему защиты.

В исследовании Марка Ермолова и Артема Шишкина, опубликованном на сайте компании Positive Technologies, приводится несколько сценариев атак, позволяющих нарушить защиту KPP. Потенциальный злоумышленник, обладающий достаточной квалификацией, может написать драйвер, который будет избирательно применять одну или несколько из приведенных техник и таким образом полностью блокировать механизмы KPP, позволяя производить беспрепятственные модификации структур и кода ядра.

В своей работе эксперты Positive Research отмечают, что PatchGuard, тем не менее, является весьма перспективным инструментом защиты, а заложенные в него механизмы вносят весомый вклад в стабильность системы. Также подчеркивается, что нововведения этого инструмента требуют все большей квалификации злоумышленника для определения методов обхода: при разработке KPP были использованы элементы обфускации с помощью макросов и другие антиотладочные приемы, препятствующие реконструкции кода, а также внедрены технологии, практически исключающие проведение статического анализа.

Автор: Softodrom.ru
Дата:
zimnii
zimnii, 20.09.2014 15:47
все быстренько удаляем виндовс , и устанавливаем ЭЭЭЭ..."нашу "операционку, взяли моду пользоваться продуктами из за бугра...
» Прочитать остальные / Написать свой комментарий

Новости > Windows 8 > Российские эксперты нашли возможность взломать механизм защиты Windows 8.1
Все рубрики статей:
Топ-сегодня: Windows 8
Microsoft отказывается от названия «Metro»
Microsoft отказывается от названия «Metro», использовавшегося для обозначения интерфейса Windows 8
Windows Vista вдвое популярнее Windows 8
Доля Windows 8 растет, но Windows Vista все еще вдвое популярнее
В сети появилась Windows 8 Release Preview Build 8400
Утверждается, что это та самая сборка, которую Microsoft предложит на будущей неделе скачать и опробовать всем желающим
Медиаплеер в Windows 8 не будет проигрывать DVD
Приобрести проигрыватель DVD можно будет за отдельную плату
Windows 8 будет загружаться за 8 секунд
Microsoft разместила ролик, в котором демонстрируется режим ускоренного запуска Windows 8
Новые статьи: Windows 8
Microsoft рассказала про одновременное использование приложений в Windows 8.1
В Windows 8.1 в зависимости от разрешения экрана вы можете использовать до четырех приложений одновременно
Российские эксперты нашли возможность взломать механизм защиты Windows 8.1
Ермолов и Шишкин разработали несколько сценариев атак, позволяющих нарушить защиту Kernel Patch Protection
Microsoft перевыпустила «августовский апдейт» Windows 8.1, исправив баги
Microsoft исправила баги, приводившие к «синему экрану смерти» в Windows 8.1
Windows 8 обошла Windows XP по популярности
Операционная система Windows 8 наконец обошла Windows XP по популярности
Вышел «августовский апдейт» Windows 8.1
Microsoft выпустила апдейт операционной системы Windows 8.1, известный как «августовский апдейт»

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».