hirdetés

Javíthatatlan hiba a Windowsban

Nagy Balázs András - 2009. április 24. | 21:00

Elég merész állítással állt két kutató, Vipin Kumar és Nitin Kumar a sajtó elé: olyan hibát találtak a Windows 7-ben, amit nem lehet javítani.

Javíthatatlan hiba a Windowsban

Épp ma zajlik a „Hack in the Box” biztonsági konferencia. A rendezvényen két kutató meglepően merész állítással állt elő. Eszerint az általuk talált biztonsági rést nem lehet betömni. Az ugyanis egy tervezési hiba, nem sima programozási malőr.


Egy VBootkit 2.0-nak keresztelt programmal demonstrálták a támadást. A nem egészen három kilobájtos program a Windows betöltése közben aktivizálódik. Ellenben azonban a legtöbb exploittal, ez a hiba a Windows 7 sajátja, és „valószínűleg addig benne is marad, míg le nem cserélik az utána következő operációs rendszerre”.

„Nincs rá javítás. Nem lehet kijavítani. Tervezési hiba.” Mondta Vipin, az egyik kutató. Szerencsére pillanatnyilag nincs rá mód, hogy távolról kezdeményezzék a támadást. A támadónak fizikailag hozzá kell férnie a rendszerhez.

A pirinyó program segítségével a támadó megváltoztathatja az indítás során memóriába töltődő fájlokat. Mivel a merevlemezen semmi nem változik, nehéz észrevenni a beavatkozást – érvelt Vipin. Egy újraindítás után azonban nem marad meg a program – hiszen csak a memóriába töltődik be.

Indítás után azonban távolról is vezérelhető a program. A hibát kihasználva a legmagasabb szintű hozzáféréssel fér az érintett rendszerhez a hacker. A Microsoft még nem kommentálta a hibát.

- cikk vége -

Forrás:
Engadget
Cimkék:
Windows 7
biztonság
hiba

Hozzászólások a(z) "Javíthatatlan hiba a Windowsban" című cikkhez

Szólj hozzá te is:
  1. gerygrey
    2009 / 04 / 27 (07:33)válasz erre

    Igényesebb torrentoldalakról az ilyen tákolmányt, meg egyáltalán bármilyen kártékony kódot tartalmazó rilízt feltöltő júzert úgy b***ák ki, mint azt a bizonyos macskát. Aki meg mindenféle noname SMS-warezekről töltöget mindenféle szart, az meg is érdemli a sorsát :) Egyébként vannak _valóban_ jól finomhangolt XP rilízek, például nekem van egy SP3-as XP amiben nincs IE7, WMP11 és sok más fölösleges szarság, és nem kell semmit nyomni a telepítésnél, csak elindítod és a formázás után ha elmész bringázni, fél óra múlva hazaérve a start menü fogad a képernyőn :)

  2. gerygrey
    2009 / 04 / 27 (07:27)válasz erre

    Ennyi erővel én felfedeztem egy javíthatatlan biztonsági rést a lakásajtómon: ha valaki szerez hozzá egy kulcsot, akkor ki tudja nyitni... :)

  3. cssgyula
    2009 / 04 / 26 (12:40)válasz erre

    Ott a pont, elég csak összemókolni egy-két ilyen Windows 7 Ultra-NoSerial-AllSoftwaresInstalled-OptimizednTuned Edisönt, feldobni a létező összes lehetséges torrenttracker-re, aztán ennyi volt, sok tirpák úgyis letölti és felpakolja, és tényleg mondogatja: "Höhö, nekem már van SZEVÖN a gépemen és még tuningolt is alaphangon...". Mit fizikai hozzáférés, minek ha már a mókolt rendszert futtatja és minden egyes indításnál betöltődik egy ilyen "csodabogár"? Francba, hogy már megint egy ilyen banánhéjon csúszik meg a még ki sem adott op.rendszer...

  4. jacksly
    2009 / 04 / 26 (12:01)válasz erre

    Az ilyen jellegű híreknél mindíg az alábbi megjegyzéssel szoktam kommentálni a dolgokat: "De iriglem azokat akiknek ennyi ideje van."
    Ezeket az indiánokat valószínűleg azért fizetik (és gondolom nem is keveset kapnak), hogy az ilyen és ehhez hasonló hibákat megtalálják... Hamár ez is egy biztonsági konferencia volt, gondolom nem poénból voltak ott...

  5. debaj
    2009 / 04 / 25 (22:27)válasz erre

    Egy elvi támadási felület: Windows 7 Dark H4XXoR Pistike Edition. XP-ből meg Vistából tele van a net sötétebb fele ezekkel a házilag kotvákolt (saját bevallásuk szerint "finomhangolt" és "optimalizált") fosokkal, és az átlagjúzer szó nélkül tolja fel, mert tök jó az indító animáció meg a téma és az ikonok. Közben meg a készítő azt pakol fel a lemezre titkon, amit nem szégyell, és mivel a júzernek még vírusirtóval se kell küzdenie, mert a rendszer jófejségből felapkolja azt is, csak a magasságos ég tudja, mi futkos a háttérben.

  6. bedecs.hu
    2009 / 04 / 25 (18:57)válasz erre

    Az ilyen jellegű híreknél mindíg az alábbi megjegyzéssel szoktam kommentálni a dolgokat: "De iriglem azokat akiknek ennyi ideje van."

  7. tsabeeka
    2009 / 04 / 25 (00:21)válasz erre

    ha a támadó fizikailag hozzáférhet, akkor talán egész egyszerűen szét is verheti - na ezt a hibát javítsa ki vki.. :)

Még több hozzászólás

hirdetés

Legfrissebb hírek a címlapról

hirdetés
hirdetés
GPSPark.hu hotdog startrandi gsmline Konzolok szervize