Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Прочее";
Текущий архив: 2007.05.13;
Скачать: [xml.tar.bz2];

Вниз

Защищенные процессы Висты оказались не слишком защищенными   Найти похожие ветки 

 
Kerk ©   (2007-04-12 18:59) [0]

Алекс Ионеску (Alex Ionescu) выложил в открытый доступ утилиту, позволяющую произвольно устанавливать флажок защищенности на любые процессы в Висте.

Вообще, защищенные процессы - новый тип процессов, появившихся в Висте в первую очередь для расширенной поддержки DRM (Digital Rights Management). Обычный процесс не может проводить над защищенным такие операции как внедрение потоков, доступ к виртуальной памяти, отладку и т.п. Исполняемые файлы, загружаемые в исполняемый процесс, должны быть подписаны с помощью сертификата, полученного от Microsoft. Идея заключается, видимо, в том, чтобы помешать злобным хакерам раздраконивать плейеры/драйверы/кодеки DRM-контента, вытаскивая из них секретные ключи либо просто обходя защиту и вытаскивая искомое HD-видео, или что там еще проигрывается.

Однако выяснилось, что не составляет особого труда выставлять/снимать заветный флажок для запущенных процессов. Побочный эффект - возможность создания всевозможных вирусов/троянов/руткитов, недоступных для анализа антивирусами, неспособными воспроизвести этот трюк.

http://bugtraq.ru/rsn/archive/2007/04/03.html


 
VirEx ©   (2007-04-12 19:05) [1]

Линух с берилом и нет проблем  ;-)


 
Eraser ©   (2007-04-12 19:22) [2]

> Однако выяснилось, что не составляет особого труда выставлять/снимать
> заветный флажок

что за флажок такой? по-моему если есть права системы, то можно все, что и в предыдущих системах. А вот с драйверами сложнее конечно.


 
iZEN ©   (2007-04-12 20:54) [3]


> VirEx ©   (12.04.07 19:05) [1]
>
> Линух с берилом и нет проблем  ;-)


BeOS -- наше всё. :)


 
Чапаев ©   (2007-04-12 20:55) [4]

> защищенные процессы - новый тип процессов, появившихся в
> Висте в первую очередь для расширенной поддержки DRM
жызускрайст...



Страницы: 1 вся ветка

Форум: "Прочее";
Текущий архив: 2007.05.13;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.45 MB
Время: 0.046 c
2-1177223988
Doom_2
2007-04-22 10:39
2007.05.13
array of string


15-1176027920
Alx2
2007-04-08 14:25
2007.05.13
Про пасху и холодное горение


2-1176973870
Олег Валерьевич
2007-04-19 13:11
2007.05.13
Количество записей в таблице...


2-1177284822
rosl
2007-04-23 03:33
2007.05.13
запрос SQL


3-1171889776
mefisto
2007-02-19 15:56
2007.05.13
Проблема с печатью стариц на Fast report 4





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский