Các chuyên gia nghiên cứu bảo mật tuyên bố đã tìm được phương pháp qua mặt giải pháp bảo vệ nhân mới tích hợp trong hệ điều hành Windows Vista.
Phương pháp này cho phép các chuyên gia bảo mật thay đổi quy trình tải dữ liệu khởi động Vista và qua mặt các cuộc kiểm tra bảo mật mã.
Hai chuyên gia nghiên cứu bảo mật người Ấn Độ Nitin và Vipin Kumar của Phòng thí nghiệm NV còn phát triển thành công một công cụ có tên VBoot Kit có thể cho phép thay đổi các thông số trên một số phiên bản thử nghiệm Vista.
Tiến trình khởi động Vista không thể kiểm tra các cấu hình đã được tải lên hợp pháp. Anh em nhà Kumar đã lợi dụng yếu điểm này và tạo ra một mã khai thác. VBoot Kit tự chép một bản sao của mình vào bộ nhớ trước khi Vista khởi động. Điều này cho phép nó qua mặt các rào cản bảo vệ ngăn cấm không cho mã độc được phép vận hành ở cấp độ nhân.
Mã khai thác này chỉ vận hành với phiên bản thử nghiệm Vista và đã được đưa ra trình diễn tại Hội nghị Black Hat tại Amsterdam.
Hãng bảo mật Heise Security cho rằng cần phải mất rất nhiều thời gian mới có thể tìm được khu vực bộ nhớ cần thiết cho VBoot Kit hoạt động. Và để phát triển được công cụ tương tự dành cho phiên bản Vista chính thức thì cũng rất tốn thời gian.
Nhưng kết quả nghiên cứu của anh em nhà Kumar cũng cho thấy là vẫn có những điểm yếu trong khâu thiết kế phần mềm có thể bị lợi dụng. Để khắc phục vấn đề này chỉ có cách duy nhất là ứng dụng phần ứng TPM (Trusted Platform Module).
Hoàng Dũng
Hệ thống bảo vệ nhân Vista bị qua mặt
64
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách đổi DNS để lướt web nhanh hơn, tăng tốc Internet
3 ngày 1 -

Tên FF hay cho nam, tên Free Fire ngầu cho nam
3 ngày 4 -

Hướng dẫn tạo cuộc thăm dò trong nhóm Facebook
3 ngày -

Bảng màu FF, cách viết chữ màu Free Fire
3 ngày 3 -

Hướng dẫn tạo cuộc thăm dò ý kiến trên Messenger
3 ngày -

Cách sửa lỗi 0x0000011b khi in qua mạng trên Windows 11
3 ngày 13 -

Lưu trữ mật khẩu bằng phần cứng hay phần mềm an toàn hơn?
3 ngày -

Cách khắc phục lỗi Android không kết nối với Windows qua ADB
3 ngày -

Đáp án Wordle mới nhất hôm nay 22/05/2026
3 ngày -

30+ Lời chúc thi tốt cho người yêu ý nghĩa và ngọt ngào, giúp người ấy có động lực, tự tin đạt kết quả tốt nhất
3 ngày 1
Hướng dẫn AI
Học IT
Làng Công nghệ
Hàm Excel