Hôm thứ năm tuần qua, chuyên gia bảo mật Joanna Rutkowska của Microsoft thông báo rằng Vista vừa mới được xây dựng thêm chức năng mới nhất, có khả năng block các cuộc tấn công rootkit nhắm vào lõi hệ điều hành. Chính bà là người đưa ra sách lược về chương trình bảo vệ anti-rootkit mới cho Windows Vista trong mùa hè vừa qua.
Trong phiên bản Vista 64 bit, tất cả các ổ mô hình lõi (kernel-mode) đều phải được đánh dấu số hoá, một bước chuyển biến so với các phiên bản trước của Windows. Các phiên bản Windows trước đó được khuyến khích đánh dấu cho các ổ, nhưng không bắt buộc. Mùa hè này, chuyên gia bảo mật Rutkowska, người từng làm việc với hãng bảo mật COSEINC ở Singapore đã chỉ ra rằng có kiểu tấn công cho phép các ổ không đánh dấu truy cập trực tiếp vào nhân kernel của Vista. Nếu kỹ thuật này bị hacker lợi dụng, chúng sẽ thả các rootkit vào hệ điều hành mới.
Tuy nhiên, bản thử nghiệm Release Candidate 2 (RC2) của Vista 64-bit đã có thể block kiểu tấn công này.
“Vista RC2 bây giờ có thể block kiểu truy cập ghi vào các sector đĩa thô trong ứng dụng dành cho người dùng, ngay cả khi chúng được thực thi với đặc quyền quản trị cao”, Rutkowska viết trong blog của mình.
Mặc dù Vista ngăn chặn được kiểu tấn công, nhưng kỹ thuật mà Microsoft dùng để làm trệch hướng khai thác này là sai sót tự phát sinh. Vô hiệu hoá quyền truy cập ghi vào các sector đĩa thô trong mô hình người dùng của Vista “không chỉ là nguyên nhân cho các vấn đề không tương thích mà còn không thực sự là giải pháp cho vấn đề”
Bà cho rằng các ổ đánh dấu số hoá, hợp pháp này có thể sẽ bị tội phạm mạng hack và sử dụng trong các cuộc tấn công xây dựng rootkit cũng như các phần mềm độc hại malware khác trên máy chạy Vista. “Chẳng có cái gì có thể ngăn chặn một hacker “mượn tạm” ổ đánh dấu và dùng nó để thực hiện cuộc tấn công. Không có sai trái gì trong ổ, vì thế chẳng có lý do gì để thu hồi hay huỷ bỏ ký hiệu của ổ”.
Rutkowska nổi tiếng với việc tạo ra kỹ thuật “Blue Pill”, hiện được đưa vào công nghệ ảo hoá trên cơ sở sử dụng phần cứng của Intel và AMD. Kỹ thuật này tạo ra phần mềm malware cực kỳ nguy hiểm, có thể chiếm quyền điều khiển hệ điều hành của một server.
Vista: block các cuộc tấn công Rootkit vào lõi hệ điều hành
94
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách viết mét vuông (m²), mét khối (m³) trên điện thoại, máy tính
2 ngày -

Cách sửa lỗi định dạng số khi dùng Mail Merge trong Word
2 ngày -

Cách khôi phục bài viết đã xóa trên Facebook
2 ngày -

Lệnh CS 1.1, mã Half Life trên máy tính
2 ngày 3 -

Cách xem “trộm” Instagram Story người khác
2 ngày -

Cách kết nối máy in qua WiFi, cài máy in qua WiFi trên Windows 10/11
2 ngày -

Thơ vui về đàn ông và đàn bà
2 ngày -

1 triệu, 1 tỷ, 1 vạn có mấy số 0 đằng sau và đọc như thế nào?
2 ngày 83 -

Machine learning là gì? Deep learning là gì? Sự khác biệt giữa AI, machine learning và deep learning
2 ngày -

Hướng dẫn kích hoạt hoặc vô hiệu hóa bộ lọc SmartScreen trên Windows
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy