FRIHOSTFORUMSFAQTOSBLOGSDIRECTORY
You are invited to Log in or Register a Frihost Account!

[news] Rutkowska consigue entrar en Vista otra vez,

 


juvenal007
La polaca Joanna Rutkowska ha vuelto a utilizar su famosa Blue Pill para introducir código malicioso en Vista. Subió al estrado de Las Vegas y dijo: “voy a hablar de la protección kernel de Vista y de por qué no funciona”.

La conferencia dada ayer en BlackHat por Joanna Rutkowska volvió a sorprender por su claridad y detalle. Empezó leyendo un documento de Microsoft Vista en el que se decía que incluso los usuarios con privilegios de administrador no podían cargar código en modo kernel desautorizado en el sistema. Después se rió con sorna.

El año pasado, Rutkowska utilizó su famosa Blue Pill, un malware que se introduce en el sistema de virtualización de Vista y concede privilegios de supervisor.

Aunque Microsoft dijo haber solucionado este problema antes de que la última versión de Vista saliese al mercado, todavía existen muchas formas de atacar Vista, algo que Rutkowska probó ayer sobradamente.

Utilizando el controlador de NVIDIA como proxy para escribir código en el kernel, mostró cómo un rootkit es capaz de sobrepasar el sistema de seguridad kernel de Vista, que es el que supuestamente evita la entrada de código no autorizado.

El problema afecta no sólo al controlador de NVIDIA o ATI sino a casi todos los demás controladores de terceros. Peor aún, los controladores están tan mal escritos y su arquitectura tan mal diseñada que un usuario ni siquiera necesita tener una tarjeta gráfica NVIDIA o ATI instalada con el controlador para aprovecharse de ello. Basta con incluir el archivo del controlador junto a cualquier otro lote de código, colocarlo en algún lugar de la unidad C: y utilizarlo después como un vector de ataque.
anticitizen1
Si muy cierto. La mayor seguridad de Vista es solo una cortina de humo, protagonizada por mas ventanas que preguntan "Quiere ejecutar esto?" que la verdad empeora la usabilidad frente al XP.
Igual, los dos sistemas aun vulnerables (en distinta medida tall vez).
Q5U8
Vista actualmente es un queso Gruyère por donde se cuelan no solamente las fallas de compatibilidad y estabilidad, sino que además permite a los hackers poder hacer de las suyas en este novedoso pero mal fabricado sistema.

Para mi Vista es lo que hoy es Linux. Un sistema al que hay que invertirle demasiado tiempo y buen dinero para hacerlo confiable. En el trabajo, muy a pesar de la gente, tuve que desinstalar mi sistema Vista y Office 2007 y volver al Windows XP y Office XP, esos son suficientes para lo que necesito sin que se comprometa mi información y con la compatibilidad suficiente para comunicarme con el resto de los de la oficina.

Cuando tengan listo Vista y Office 2007, volveré a ellos, pero hoy por hoy, no voy a dedicarle más tiempo del que a duras penas me sobra para poder poner un sitio en Frih.
Reply to topic    Frihost Forum Index -> Language Forums -> Spanish

FRIHOST HOME | FAQ | TOS | ABOUT US | CONTACT US | SITE MAP
© 2005-2007 Frihost, forums powered by phpBB.