2 Страницы  1 2 >  
Ответить Создать тему

Уязвимости Microsoft Windows Vista , уже найдены, вопреки планам

Modest
post Jan 24 2007, 20:25 
Отправлено #1


Навсегда зобанен в СП, разном, интиме

Сообщений: 629
Из: вращенцы еще те



18 октября, 2006

Польский специалист по информационной безопасности Александер Чарновски утверждает, что появившийся в Windows Vista механизм защищенных процессов, который обеспечивает основу для функций управления цифровыми правами, можно использовать для сокрытия rootkits и других вредоносных программ.

Защищенные процессы работают вместе с другими процессами, являющимися стандартными, которыми могут манипулировать родительские процессы или запущенные привилегированными пользователями. Защищенные процессы являются подписанными, и стандартные ограничены во взаимодействии как с ними, так и с их дочерними процессами. Эти ограничения удобны для контроля доступа к защищенному авторским правом мультимедиа-содержанию, поскольку, если оно воспроизводится при помощи защищенного процесса, это ограничивает возможность перехвата и модификации содержания. Однако, как указывает Чарновски, если вредоносной программе удастся запустить себя в качестве защищенного процесса, она окажется совершенно невидимой для антивирусных и иных защитных приложений, работающих в той же среде.

Источник: osp.ru

--------------------
Исполнитель желаний...
Оставим интим для тех, кто больше в нем разбираеца, т.е. для извращенцев, педофилов, онанистов и т.п.
С местными одминами не бухал, поэтому никаких привилегий нет.
Profile CardPM
  0/0  
XMAss
post Jan 24 2007, 20:33 
Отправлено #2


Завсегдатай

Сообщений: 640



Кто бы еще сумлевался по уязвимостям. Вопрос - как на ваш взгляд, сколько выйдет сервиспаков для Висты? Пора делать опрос.

--------------------
Profile CardPM
  0/0  
Snap
post Jan 24 2007, 20:48 
Отправлено #3


морально устарел, необразован с рождения

Сообщений: 5 148
Из: Чебоксары



очень мало. во всяком случае первый серьезный сервис пак будет очень большим. т.к. надо переписать эту тормозную ось заново

--------------------
Возьми кредит, ешь, пей, жуй орбит.
Profile CardPM
  0/0  
Modest
post Jan 24 2007, 20:51 
Отправлено #4


Навсегда зобанен в СП, разном, интиме

Сообщений: 629
Из: вращенцы еще те



27 декабря, 2006

Специалист по компьютерной безопасности Питер Гутман (Peter Gutmann) из университета Окленда, Новая Зеландия, криптограф и создатель алгоритма полного уничтожения данных с физических носителей, опубликовал доклад «Анализ стоимости защиты контента Windows». Софтверный гигант, по мнению исследователя, «перестарался» при создании системы защиты новой версии ОС, и это нанесёт вред всей индустрии персональных компьютеров.

Система защиты цифровых прав Vista, охватывающая элементы ядра и сетевой подсистемы, «ведёт к значительному воздействию на производительность, стабильность системы, сложность технической поддержки, а также стоимость программного и аппаратного обеспечения». Защита касается DVD нового поколения: Blu-Ray и HD-DVD. «Эти проблемы влияют не только на пользователей Vista, но и на всю индустрию персональных компьютеров, поскольку эти меры защиты касаются любого программного и аппаратного обеспечения, которое вступает в контакт с Vista (например, аппаратное обеспечение на компьютере Macintosh или сервере Linux)», — говорит эксперт. Более того, чтобы вся эта система защиты контента работала, ей необходимо «нарушить законы физики», — шутит исследователь.

Применение DRM-системы Windows Vista, по его мнению, в частности, приведет к несовместимости аудио- и видеосистем, не поддерживающих DRM, — согласно политике защиты Vista, система будет отключать такие устройства. Также система DRM отрицательно повлияет и на качество звука и видео; станет невозможна работа стороннего оборудования из-за функции HFS («Сканирование функциональности железа»), требующей проверки каждого устройства во избежание внедрения в компьютер эмуляторов для несанкционированного копирования. Станет невозможным использование унифицированных драйверов; содержащиеся в системе цифровые подписи известных Microsoft драйверов не позволят использовать сторонние драйверы. Так, если ОС Microsoft сочтет драйвер недостаточно защищенным, он будет удален из списка сигнатур и перестанет работать.

Защита DRM в Vista требует от устройств устанавливать так называемые «tilt bits» — флаги на случай необычного состояния, например, вызванного ошибочным запросом или перепадом напряжения. Подобные действия приведут к нестабильности работы системы, в отличие от других систем, где такие ошибки проходят незаметно.

Среди прочих проблем, каждую из которых исследователь описывает подробно, DRM вызовет также повышение энергопотребления устройств, их удорожание из-за повышенных требований к совместимости с системой и необоснованное с точки зрения пользовательской функциональности повышение расхода ресурсов процессора.

Источник: cnews.ru

--------------------
Исполнитель желаний...
Оставим интим для тех, кто больше в нем разбираеца, т.е. для извращенцев, педофилов, онанистов и т.п.
С местными одминами не бухал, поэтому никаких привилегий нет.
Profile CardPM
  0/0  
Modest
post Jan 24 2007, 20:54 
Отправлено #5


Навсегда зобанен в СП, разном, интиме

Сообщений: 629
Из: вращенцы еще те



28 сентября, 2006

Корпорация Microsoft сегодня объявила о том, что подает в суд на создателя программы FairUse4WM. Напомним, что данная программа удаляет из защищенных цифровых аудио- и видео-файлов специальный DRM-код, препятствующий их свободному распространению.
С момента релиза данной программы прошло уже больше месяца, однако статистики скачиваний данного ПО нет, поэтому неизвестно, сколько пользователей ей воспользовались.

На сегодня в Microsoft говорят, что выпустили два специальных патча, которые делают невозможным удаление DRM-кодов из файлов.

Примечательно также и то, что на сегодня об авторе этого софта известно только одно - его сетевое прозвище Viodentia. Однако заявление подано в Федеральный суд Сиэттла.

Напомним, что DRM использует во многих программах и аппаратных устройствах, включая недавно выпущенный плеер Zune.

Источник: cybersecurity.ru

--------------------
Исполнитель желаний...
Оставим интим для тех, кто больше в нем разбираеца, т.е. для извращенцев, педофилов, онанистов и т.п.
С местными одминами не бухал, поэтому никаких привилегий нет.
Profile CardPM
  0/0  
Modest
post Jan 24 2007, 21:03 
Отправлено #6


Навсегда зобанен в СП, разном, интиме

Сообщений: 629
Из: вращенцы еще те



А потом по DRM-коду выходили заплатки, их ломали, выходили новые заплатки, их опять ломали и т.д.

--------------------
Исполнитель желаний...
Оставим интим для тех, кто больше в нем разбираеца, т.е. для извращенцев, педофилов, онанистов и т.п.
С местными одминами не бухал, поэтому никаких привилегий нет.
Profile CardPM
  0/0  
TITAN*
post Jan 24 2007, 22:51 
Отправлено #7


Завсегдатай

Сообщений: 564



Ломали, ломают , и будут ломать!
Profile CardPM
  0/0  
Bengan
post Jan 24 2007, 23:24 
Отправлено #8


Новичок

Сообщений: 3 861
Из: Шупашкар



да ну их нафиг эти компы с их вистой. Интересно, кто-нибудь еще работает на хт или at и винде 3.1 в инете? smile.gif

--------------------
«Умение говорить — ещё не признак интеллекта» (К.Джинн)
Profile CardPM
  0/0  
Гуго
post Jan 25 2007, 00:21 
Отправлено #9


Активный

Сообщений: 6 521



ОФФ Мне очень понравилось, когда Майкрософт мне прислал обновление на Експлорер7 по поводу критической ошибки biggrin.gif
Profile CardPM
  0/0  
ChameleoN
post Jan 25 2007, 13:08 
Отправлено #10


п/п-к Очевидность

Сообщений: 23 575
Из: вращенец :)



кто бы сомневался, что в винде баги найдут.но это не значит, что в линухе их меньше. просто ни одна операционка не изучена так хорошо, как винда.
Profile CardPM
  0/0  
tomas
post Jan 25 2007, 15:13 
Отправлено #11


Активный

Сообщений: 2 676



ChameleoN, по етому винда становиться всё больше и больше и работает все быстрее и стабильнее ....

--------------------
:) нечего терять
Profile CardPM
  0/0  
dnk
post Jan 25 2007, 17:45 
Отправлено #12


Активный

Сообщений: 1 058



ChameleoN, это с каких пор домохозяйки стали изучать операционки? или секретарши уже имеют ИТ-образование? или простые смертные?

в лицензии написано дебагить нельзя, изучать нельзя и тп
Profile CardPM
  0/0  
jjm
post Jan 25 2007, 18:02 
Отправлено #13


Великий Вождь и Учитель, друг детей и физкультурников

Сообщений: 768
Из: Goro's Cave, http://jjm.cbx.ru



Цитата(XMAss @ Jan 24 2007, 20:33)
Вопрос - как на ваш взгляд, сколько выйдет сервиспаков для Висты? Пора делать опрос.
*


Как минимум один. См. ниже.

Цитата(Snap @ Jan 24 2007, 20:48)
очень мало. во всяком случае первый серьезный сервис пак будет очень большим. т.к. надо переписать эту тормозную ось заново
*


http://www.habrahabr.ru/lenta/2373:

Windows Vista SP1 выйдет в конце этого года
24 января 2007 20:39


Стало известно приблизительное время публикации первого сервис-пака для ОС Windows Vista.

В письме, разосланном TAP-тестерам, сообщается о начале тестирования Vista SP1, который официально будет представлен ближе к концу 2007 года. Вполне возможно, что этот релиз будет приурочен к представлению Longhorn Server - ещё одного давно ожидаемого продукта компании Microsoft.

Как известно, для многих пользователей выход первого сервис-пака является весомым доводом для установки новой ОС. Напомним, что ранее стало известно о задержке третьего сервис-пака для Windows XP: ожидается, что он выйдет только в первой половине 2008 года. Многие связывают это с тем, что Microsoft пытается таким образом убедить пользователей переходить на Vista.


--------------------
Profile CardPM
  0/0  
bodrox
post Jan 25 2007, 22:08 
Отправлено #14


Hatebreeder

Сообщений: 40 366
Из: снов дочери



Цитата(dnk)
ChameleoN, это с каких пор домохозяйки стали изучать операционки? или секретарши уже имеют ИТ-образование? или простые смертные?


/*Денис! Ещё один фанатичный закос по поводу того, что винда - сакс домохозяйный, а линуха - крутая операционка не для всех, а только для гуру и будет вечный ридонли в софтваре! Модератор.*/

Сообщение отредактировал bodrox - Jan 25 2007, 22:09

--------------------
Profile CardPM
  0/0  
Modest
post Feb 1 2007, 10:33 
Отправлено #15


Навсегда зобанен в СП, разном, интиме

Сообщений: 629
Из: вращенцы еще те



27/01/2007

Компания Webroot, поставщик средств защиты от spyware, провела исследование возможностей межсетевого экрана Windows Defender, встроенного в Windows Vista. Согласно опубликованным результатам, из 25 отобранных специалистами Webroot образцов шпионских программ, троянцев и утилит протоколирования нажатия на клавиши Windows Defender "пропустил" в систему 21. Как отмечают в Webroot, многие из задействованных вредоносных программ оказались несовместимыми с Vista и аварийно завершили работу, но некоторые успешно инсталлировались. В частности, в систему сквозь защиту удалось просочиться таким программам, как DollarRevenue Trojan, PeperTrojan и Playboydialler. Из четырех заблокированных межсетевым экраном программ три относятся к классу adware.

Источник: http://www.osp.ru/

--------------------
Исполнитель желаний...
Оставим интим для тех, кто больше в нем разбираеца, т.е. для извращенцев, педофилов, онанистов и т.п.
С местными одминами не бухал, поэтому никаких привилегий нет.
Profile CardPM
  0/0  

2 Страницы  1 2 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: