Trang Nhất
|
Forums
|
Site Map
|
Góp Ý
|
Liên Hệ
Thứ Sáu, 05.12.2008, 01:47am (GMT+7)
 
Việt Nam sẽ sớm đưa IPv6 vào sử dụng ; Một “đại gia” về thông tin trở lại thị trường báo điện tử ; 10 công cụ biên tập ảnh online khi không có Photoshop ; Việt Nam đứng thứ 5 về tỷ lệ tăng PC ma ; Những công nghệ tiêu biểu nhất 2008
[Nâng Cao]
 
Tổng Hợp  
  Tin Tức CNTT
 » Tin Trong Nước
 » Tin Quốc Tế
  Quảng Bá Website
  Quảng Cáo Trực Tuyến
  Làm Chủ Website
  Thương Mại Điện Tử
  Bảo Mật
  Database
  Hacker
  Lập Trình
  Đồ Họa
  Website Của Tôi
  Chơi Blog
  Download
  Ebook
  Forums
  Danh Bạ Web
   Tiêu Điểm
Những công nghệ tiêu biểu nhất 2008
Google để mất “vương miện” vào tay Yahoo
Những 'phú hộ' tên miền Internet
FTC điều tra vụ sáp nhập Google-DoubleClick
Đào mỏ tên miền từ thảm kịch Virginia
 
Tin Tức CNTT » Tin Quốc Tế
 
Vista "gục ngã hoàn toàn" tại Black Hat 2008
Thứ Bẩy, 09.08.2008, 10:17am (GMT+7)

Hội nghị bảo mật Black Hat năm nay được chứng kiến cảnh hệ thống bảo vệ của Windows Vista "gục ngã hoàn toàn".

Mark Dowd của IBM Internet Security Systems (ISS) và Alexander Sotirov của VMware Inc đã tìm được một kỹ thuật mới tấn công có thể vượt qua mọi cơ chết bảo vệ bộ nhớ tích hợp sẵn trong phiên bản hệ điều hành Windows mới nhất này - như Address Space Layout Randomization (ASLR), Data Execution Prevention (DEP) ...

Nguyên nhân khiến Vista "gục ngã" lần này vẫn là trình duyệt web. Thông qua một cửa sổ trình duyệt đang vận hành, Java, ActiveX và đối tượng .NET, các chuyên gia bảo mật có thể tải bất kỳ nội dung nào mà họ muốn lên bất kỳ vị trí nào trên PC chạy Windows Vista.

Nói một cách chính xác phương pháp tấn công lần này đã tận dụng thành công thiếu sót trong phương thức xử lý đoạn mã kịch bản động (active scripting). Lỗi này không chỉ tồn tại trong Internet Explorer mà cả một số trình duyệt web khác.

Hai chuyên gia bảo mật khẳng định kỹ thuật tấn công trên đây không hề viện đến bất kỳ lỗi bảo mật mới được phát hiện trong Windows Vista. Thay vào đó kỹ thuật tấn công này lại lợi dụng chính phương pháp mà Microsoft áp dụng để bảo vệ kiến trúc nền tảng của hệ điều hành.

Chính vì thế mà không ít chuyên gia bảo mật tham dự Black Hat 2008 đã thẳng thắn khẳng định cơ hội cho Microsoft có thể khắc phục toàn diện thiếu sót nói trên có thể nói hiện tương đối nhỏ bởi đây là thiếu sót thuộc về nền tảng cơ bản.

"Phương pháp tấn công này có thể cho phép đối tượng tổ chức tấn công chọn lựa nội dung chọn lựa vị trí lưu trữ nội dung và chọn lựa quyền hạn truy cập tải vào PC của người dùng," chuyên gia nghiên cứu bảo mật Dino Dai Zovi cho biết.

Đại diện của Microsoft chưa có bất kỳ phản ứng nào về kết quả nghiên cứu trên đây. Song Mike Reavey - một chuyên gia đến từ Microsoft Security Response Center - khẳng định hãng đã được biết đến công việc nghiên cứu của Dowd và Sotirov.

Ngoài ra hiện vẫn chưa rõ liệu kỹ thuật tấn công mới trên đây có thể được sử dụng để tấn công các phiên bản Windows khác như Windows XP, Windows Server 2003 ... hay không. Chuyên gia Zovi tin rằng phương pháp tấn công này sẽ nhanh chóng được phát triển để áp dụng với các nền tảng hệ điều hành khác.
Theo VnMedia

    In trang        Gửi bạn bè        Đầu Trang


Các Tin Khác:
Google ra mắt dịch vụ tải nhạc miễn phí tại Trung Quốc (09.08.2008)
Triệt phá nhóm tội phạm mạng lớn nhất lịch sử Mỹ (08.08.2008)
YouTube sẽ phát trực tuyến Olympic Bắc Kinh (06.08.2008)
Google Translation: Con người dịch thay công cụ tự động (05.08.2008)
Hàng nghìn người mua lầm vé Olympic 2008 giả qua mạng (05.08.2008)
Những người mưu sinh trên eBay (23.12.2007)
Ngày càng nhiều người Google... chính mình (19.12.2007)
95% lưu lượng e-mail toàn cầu là thư rác (15.12.2007)
Cặp tình nhân du hí bằng tài khoản ăn cắp trên mạng (08.12.2007)
Nhật phóng vệ tinh cho truy cập Internet tốc độ cao (07.12.2007)
Bill Gates: Tên gọi phiên bản IE mới sẽ là IE8 (07.12.2007)
Tây Ban Nha: Đóng cửa website cổ vũ bệnh "lười ăn" (21.11.2007)
Nữ nhân viên mát xa Google đổi đời nhờ cổ phiếu (20.11.2007)
Người dùng chỉ trích Gmail phiên bản mới (20.11.2007)
Hợp tác với Google - Tương lai nào cho Firefox? (16.11.2007)
 
  Đẹp + Tech



[Lên Đầu Trang]