Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.05.13;
Скачать: CL | DM;

Вниз

Защищенные процессы Висты оказались не слишком защищенными   Найти похожие ветки 

 
Kerk ©   (2007-04-12 18:59) [0]

Алекс Ионеску (Alex Ionescu) выложил в открытый доступ утилиту, позволяющую произвольно устанавливать флажок защищенности на любые процессы в Висте.

Вообще, защищенные процессы - новый тип процессов, появившихся в Висте в первую очередь для расширенной поддержки DRM (Digital Rights Management). Обычный процесс не может проводить над защищенным такие операции как внедрение потоков, доступ к виртуальной памяти, отладку и т.п. Исполняемые файлы, загружаемые в исполняемый процесс, должны быть подписаны с помощью сертификата, полученного от Microsoft. Идея заключается, видимо, в том, чтобы помешать злобным хакерам раздраконивать плейеры/драйверы/кодеки DRM-контента, вытаскивая из них секретные ключи либо просто обходя защиту и вытаскивая искомое HD-видео, или что там еще проигрывается.

Однако выяснилось, что не составляет особого труда выставлять/снимать заветный флажок для запущенных процессов. Побочный эффект - возможность создания всевозможных вирусов/троянов/руткитов, недоступных для анализа антивирусами, неспособными воспроизвести этот трюк.

http://bugtraq.ru/rsn/archive/2007/04/03.html


 
VirEx ©   (2007-04-12 19:05) [1]

Линух с берилом и нет проблем  ;-)


 
Eraser ©   (2007-04-12 19:22) [2]

> Однако выяснилось, что не составляет особого труда выставлять/снимать
> заветный флажок

что за флажок такой? по-моему если есть права системы, то можно все, что и в предыдущих системах. А вот с драйверами сложнее конечно.


 
iZEN ©   (2007-04-12 20:54) [3]


> VirEx ©   (12.04.07 19:05) [1]
>
> Линух с берилом и нет проблем  ;-)


BeOS -- наше всё. :)


 
Чапаев ©   (2007-04-12 20:55) [4]

> защищенные процессы - новый тип процессов, появившихся в
> Висте в первую очередь для расширенной поддержки DRM
жызускрайст...



Страницы: 1 вся ветка

Текущий архив: 2007.05.13;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.055 c
2-1177145993
..::KraN::..
2007-04-21 12:59
2007.05.13
Вопрос про число


15-1176370924
Руслан
2007-04-12 13:42
2007.05.13
Что будет, если на сервере локальный IP адрес и шлюз равны?


2-1176960209
allucard
2007-04-19 09:23
2007.05.13
Печать документа


2-1176976297
Firefly
2007-04-19 13:51
2007.05.13
Работа с Директориями


10-1132757068
rusgl
2005-11-23 17:44
2007.05.13
Сохранить содержимое IE в BMP файл.