Hôm thứ năm tuần qua, chuyên gia bảo mật Joanna Rutkowska của Microsoft thông báo rằng Vista vừa mới được xây dựng thêm chức năng mới nhất, có khả năng block các cuộc tấn công rootkit nhắm vào lõi hệ điều hành. Chính bà là người đưa ra sách lược về chương trình bảo vệ anti-rootkit mới cho Windows Vista trong mùa hè vừa qua.
Trong phiên bản Vista 64 bit, tất cả các ổ mô hình lõi (kernel-mode) đều phải được đánh dấu số hoá, một bước chuyển biến so với các phiên bản trước của Windows. Các phiên bản Windows trước đó được khuyến khích đánh dấu cho các ổ, nhưng không bắt buộc. Mùa hè này, chuyên gia bảo mật Rutkowska, người từng làm việc với hãng bảo mật COSEINC ở Singapore đã chỉ ra rằng có kiểu tấn công cho phép các ổ không đánh dấu truy cập trực tiếp vào nhân kernel của Vista. Nếu kỹ thuật này bị hacker lợi dụng, chúng sẽ thả các rootkit vào hệ điều hành mới.
Tuy nhiên, bản thử nghiệm Release Candidate 2 (RC2) của Vista 64-bit đã có thể block kiểu tấn công này.
“Vista RC2 bây giờ có thể block kiểu truy cập ghi vào các sector đĩa thô trong ứng dụng dành cho người dùng, ngay cả khi chúng được thực thi với đặc quyền quản trị cao”, Rutkowska viết trong blog của mình.
Mặc dù Vista ngăn chặn được kiểu tấn công, nhưng kỹ thuật mà Microsoft dùng để làm trệch hướng khai thác này là sai sót tự phát sinh. Vô hiệu hoá quyền truy cập ghi vào các sector đĩa thô trong mô hình người dùng của Vista “không chỉ là nguyên nhân cho các vấn đề không tương thích mà còn không thực sự là giải pháp cho vấn đề”
Bà cho rằng các ổ đánh dấu số hoá, hợp pháp này có thể sẽ bị tội phạm mạng hack và sử dụng trong các cuộc tấn công xây dựng rootkit cũng như các phần mềm độc hại malware khác trên máy chạy Vista. “Chẳng có cái gì có thể ngăn chặn một hacker “mượn tạm” ổ đánh dấu và dùng nó để thực hiện cuộc tấn công. Không có sai trái gì trong ổ, vì thế chẳng có lý do gì để thu hồi hay huỷ bỏ ký hiệu của ổ”.
Rutkowska nổi tiếng với việc tạo ra kỹ thuật “Blue Pill”, hiện được đưa vào công nghệ ảo hoá trên cơ sở sử dụng phần cứng của Intel và AMD. Kỹ thuật này tạo ra phần mềm malware cực kỳ nguy hiểm, có thể chiếm quyền điều khiển hệ điều hành của một server.
Vista: block các cuộc tấn công Rootkit vào lõi hệ điều hành
94
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách dùng Weebly tạo website trên điện thoại
2 ngày -

Cách đổi số tiền thành chữ trong Excel, không cần add-in, hỗ trợ cả Excel 32-bit và 64-bit
2 ngày 1 -

Hướng dẫn toàn tập chỉnh sửa ảnh trong GIMP
2 ngày -

Cách làm trò chơi hái táo trên PowerPoint
2 ngày -

Code Giải Tỏa Dừng Tay mới nhất và cách nhập code
2 ngày -

Cách đăng nhập bằng quyền Administrator trên Windows
2 ngày -

Python editor online
2 ngày 2 -

10 cách “Show desktop” siêu nhanh cho Windows
2 ngày -

Tổng hợp câu hỏi khó về tình yêu của con gái và bí kíp trả lời hoàn hảo cho các chàng
2 ngày -

'Hack' tựa game khủng long của Google Chrome để chú T-Rex của bạn trở nên bất tử và max speed
2 ngày 57
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy