Czy Windows 7 jest podatny na działania hackerów?
Czy Windows 7 jest podatny na działania hackerów?
Autor: admin 1071
Na samym początku planów i prac nad systemem operacyjnym Windows 7, programiści i pełnomocnicy Microsoft deklarowali bardzo silne wzmocnienie zasad i zabezpieczeń newralgicznych punktów systemu. Jak się okazuje rzeczywiście zabezpieczenia powiązane z 64-bitowym jądrem systemu wydają się bardzo bezpieczne. Jednak eksperci na konferencji RSA pokazali, iż istnieją możliwości i to osiągalne dla większości użytkowników, aby obejść w dość prosty sposób tego typu zabezpieczenia.
Jest to o tyle ważne, iż systemy z rodziny Microsoft Windows zawsze cieszyły się powodzeniem jako obiekty ataków hackerów, szczególnie w okresie zaraz po premierze.
Podstawowym mechanizmem, który ma na celu uchronić lub w maksymalnym stopniu utrudnić proces uruchamiania kodu na poziomie uprawnień jądra systemu, jest wymaganie podpisanie i zaakceptowanie danego kodu. W takich systemach jak Windows Vista, Windows 7 oraz Windows Server 2008 samo umieszczenie własnej biblioteki poprzez stworzenie usługi oraz załadowanie sterownika, nie uda się. Tego typu operacja nie powiedzie się nawet jeżeli nasze konto posiada uprawnienia administratora. Takie bynajmniej jest założenie i zdanie twórców, jednakże analitycy zewnętrzni odpowiadają, iż nie działa to aż tak dobrze, jak kreśli sam Microsoft.
Na odbywającej się konferencji RSA Europe 19-22 października 2009 roku szwedzcy badacze przedstawili sposób, który polegał na umieszczeniu keyloggera pracującego w trybie kernel mode. Jednym z przykładów było wykorzystanie SQL Injection oraz wprowadzenie własnej biblioteki.
Opisywane obejścia zabezpieczeń najnowszych systemów Microsoft Windows są niezmiernie ważne, ponieważ tryb kernel mode umożliwia dokonywanie praktycznie dowolnych czynności w sposób nie do zauważenia w codziennej pracy. Przykładem może być wprowadzenie keyloggera, który w sposób niezauważalny będzie rejestrował wciskane klawisze na klawiaturze i wysyłał poprzez sieć lokalną lub internet informacje, które udało się przechwycić.
Dla użytkowników zarówno domowych jak i komercyjnych także jest to zagadnienie bardzo ważne, ponieważ pracującego intruza w kernel mode nie wykrywa większość nawet najlepszych programów antywirusowych. Drugą stroną medalu jest fakt, iż Microsoft kolejny raz obiecując niezmiernie wysoki standard zabezpieczeń, nie dopracował kilku newralgicznych miejsc.
Dodaj komentarz
Niezbędnik
-
K-Lite Codec Pack 5.0.5 Full
K-Lite Codec Pack Full jest to program zawierający zbiór kodeków VFM/ACM, a także filtrów DirectShow i jeszcze kilku innyc...
Adobe Flash Player 10.0.32.18
Program Adobe Flash Player, który dawniej zwany był pod nazwą Macromedia Flash Player, jest to multimedialna wtyczka do wiel...
avast! 4.8.1351 Home Edition PL
Avast! to jeden z bardziej popularnych programów antywirusowych. Zapewnia on ochronę na bardzo wysokim poziomie. Wersja dla r...
GIMP 2.6.7
GIMP to jeden z najbardziej popularnych programów do tworzenia grafiki rastrowej. Jego opcje są w stanie konkurować z takimi...
Adobe Acrobat Reader 9
Adobe Acrobat 9 jest to kolejna wersja bardzo popularnego programu, który służy do tworzenia równie popularnych plików w f...
PhotoScape 3.4
PhotoScape 3.4 jest to naprawdę bardzo prosty i do tego jeszcze bezpłatny program, który służy, jak sama nazwa nawet wskaz...
Picasa 3.6
Program Picasa 3 jest to wersja beta naprawdę bardzo popularnej przeglądarki grafiki. Przeglądarka Picasa 3 bezpośrednio po...
AllPlayer 4.1.6.5
Program o nazwie ALLPlayer jest to polski, bardzo rozbudowany program, który jest przeznaczony do oglądania filmów z napisam...
-
Winamp Full 5.56 PL
Program Winamp jest jedną z najbardziej znanych aplikacji na platformy systemów Microsoft Windows dedykowanej odtwarzaniu muz...
Nero 9.4.13.2b
Aplikacja jest wielopłaszczyznowym kombajnem, który umożliwia przede wszystkim nagrywanie płyt CD i DVD. Jest jedną z najl...
Mozilla Firefox 3.5.2
Aplikacja Mozilla Firefox 3.5 to jedna z najpopularniejszych i uznawana za jedną z najlepszych przeglądarek internetowych. Je...
Ares 2.1.1
Ares jest to darmowy program działający w oparciu o sieć peer ? to ? peer. Za pomocą tego stosunkowo niewielkiego programu ...
Skype 3.8
Skype 3 to najnowsza wersja bardzo popularnego komunikatora internetowego, który pozwala jego użytkownikom na to, aby mogli o...
Total Commander 7.50a PL
Program jest kultową kontynuacją menedżera plików. Wcześniej znana była pod nazwami WinCmd, lub Windows Commander. Ogóln...
WinRAR 3.80
Aplikacja o nazwie WinRAR jest to jeden z tak naprawdę najlepszych programów, służących do kompresji różnego typu plikó...
DAEMON Tools Lite 4.35.5 PL
Program jest jedną z najbardziej znanych i najszerzej używanych platform jeżeli chodzi o zakres emulacji napędów Cd-rom i ...
-
CCleaner 2.23.993
Program o nazwie CCleaner, czyli Crap Cleaner jest to bezpłatny i do tego bardzo dobry program, kótry ogólnie rzecz mówiąc...
Opera 10 Beta
Najnowsza wersja popularnej przeglądarki internetowej, jaką jest Opera 10 jest znacznie bardziej udoskonalona . Tak naprawdę...

