Hôm thứ năm tuần qua, chuyên gia bảo mật Joanna Rutkowska của Microsoft thông báo rằng Vista vừa mới được xây dựng thêm chức năng mới nhất, có khả năng block các cuộc tấn công rootkit nhắm vào lõi hệ điều hành. Chính bà là người đưa ra sách lược về chương trình bảo vệ anti-rootkit mới cho Windows Vista trong mùa hè vừa qua.
Trong phiên bản Vista 64 bit, tất cả các ổ mô hình lõi (kernel-mode) đều phải được đánh dấu số hoá, một bước chuyển biến so với các phiên bản trước của Windows. Các phiên bản Windows trước đó được khuyến khích đánh dấu cho các ổ, nhưng không bắt buộc. Mùa hè này, chuyên gia bảo mật Rutkowska, người từng làm việc với hãng bảo mật COSEINC ở Singapore đã chỉ ra rằng có kiểu tấn công cho phép các ổ không đánh dấu truy cập trực tiếp vào nhân kernel của Vista. Nếu kỹ thuật này bị hacker lợi dụng, chúng sẽ thả các rootkit vào hệ điều hành mới.
Tuy nhiên, bản thử nghiệm Release Candidate 2 (RC2) của Vista 64-bit đã có thể block kiểu tấn công này.
“Vista RC2 bây giờ có thể block kiểu truy cập ghi vào các sector đĩa thô trong ứng dụng dành cho người dùng, ngay cả khi chúng được thực thi với đặc quyền quản trị cao”, Rutkowska viết trong blog của mình.
Mặc dù Vista ngăn chặn được kiểu tấn công, nhưng kỹ thuật mà Microsoft dùng để làm trệch hướng khai thác này là sai sót tự phát sinh. Vô hiệu hoá quyền truy cập ghi vào các sector đĩa thô trong mô hình người dùng của Vista “không chỉ là nguyên nhân cho các vấn đề không tương thích mà còn không thực sự là giải pháp cho vấn đề”
Bà cho rằng các ổ đánh dấu số hoá, hợp pháp này có thể sẽ bị tội phạm mạng hack và sử dụng trong các cuộc tấn công xây dựng rootkit cũng như các phần mềm độc hại malware khác trên máy chạy Vista. “Chẳng có cái gì có thể ngăn chặn một hacker “mượn tạm” ổ đánh dấu và dùng nó để thực hiện cuộc tấn công. Không có sai trái gì trong ổ, vì thế chẳng có lý do gì để thu hồi hay huỷ bỏ ký hiệu của ổ”.
Rutkowska nổi tiếng với việc tạo ra kỹ thuật “Blue Pill”, hiện được đưa vào công nghệ ảo hoá trên cơ sở sử dụng phần cứng của Intel và AMD. Kỹ thuật này tạo ra phần mềm malware cực kỳ nguy hiểm, có thể chiếm quyền điều khiển hệ điều hành của một server.
Vista: block các cuộc tấn công Rootkit vào lõi hệ điều hành
94
Bạn nên đọc
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách xem mật khẩu Facebook trên điện thoại, máy tính
2 ngày 1 -

6 cách thay đổi Administrator trong Windows
2 ngày -

Những cách đơn giản để bắt chuyện với bất kỳ ai
2 ngày -

Cách chèn, viết biểu tượng mũi tên (↑↓←↕↔→↘↗↙↖) trong Word
2 ngày -

3 cách update Windows 10 lên bản cập nhật mới nhất 2026
2 ngày 16 -

6 cách sao chép đường dẫn file và thư mục trong Windows 11
2 ngày -

Các câu lệnh trong Logo đầy đủ nhất 2026
2 ngày 32 -

Những phần mềm cập nhật driver cho máy tính tốt nhất
2 ngày -

21 phần mềm khôi phục dữ liệu tốt nhất, giúp lấy lại file đã xóa trên máy tính hiệu quả
2 ngày -

Cách tạo đường viền bảng trong Word
2 ngày
Làm chủ AI
Học IT
Hàm Excel