注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 资讯动态 >> Windows正文

IBM/VMware专家攻破Vista内存保护

文章来源:驱动之家 作者:Skyangel… 更新时间:2008-8-23 12:44:28 【 】 【加入收藏

    日前在拉斯维加斯举行的Black Hat安全会议上,两位计算机系统安全研究人员演示了一种新技巧,能够彻底绕过Vista的内存保护机制,给网络安全威胁带来一种新思路。

    来自IBM公司互联网安全系统(ISS)部门的Mark Dowd和来自虚拟机软件公司VMware的Alexander Sotirov在会上演示了他们攻破Vista随机地址分配分配(ASLR)和数据执行保护(DEP)的新方法。他们可以使用Java、Active X和.Net对象来向网络浏览器加载恶意代码,主要针对IE浏览器。

    由于使用该方法可随意进入被受害系统,加载任意代码,其破坏性极强,因此其技术细节并没有被完全公开。但已经研读过他们论文的安全专家纷纷表示,这种新的攻击方式是一项突破,微软很可能对此无能为力。因为它并不是利用了任何IE或Vista的新漏洞,而是从Vista的基础架构着手展开攻击。

    著名安全专家Dino Dai Zovi表示:“这种方法的天才之处在于,它是完全可复制的。他们可以在任何想要的地方加载任何代码。Vista这下彻底玩完了。在这种新方法的面前,几乎所有浏览器漏洞都显得平凡无奇。大量安全预防方式都已经失效,ASLR和硬件DEP对于这种攻击都完全没有抵抗能力。”

    微软官方并没有对此项研究成果作出评论。但微软安全响应中心经理Mike Reavey表示他们已经注意到了这项研究,一旦其方法公开将进行深入考察。值得注意的是,需要担心的并不只有微软。据称,由于该方法并不基于任何具体的系统安全漏洞,针对其他平台或环境的类似攻击方式有可能被很快模仿出来。

 

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     鲜为人知却非常高效的4个 Vista优化秘笈
     Vista、XP下IE7 的绝对优化加速技巧
     五个绝招 教你如何为操作系统减肥
     Windows XP优化技巧汇总
     巧用内存当硬盘 优化系统性能
     详谈:都是系统优化引起的错
     巧妙删除 不让Vista睡眠拖累系统分区
     Vista系统中影响硬盘寿命的因素分析
     借助多种手段 乱码文件删除全攻略
     利用BAT软件建软件分类目录
    最 新 推 荐
     高管预言:Windows将在十年内走向消亡
     Windows 7 Server将是小规模的发布
     番茄花园改版 破解系统的尽头
     番茄花园版Windows XP作者被拘留
     微软披露 Windows 7 功能开发团队名单
     微软:打造“云-端”保卫帝国
     微软官方:10月27日公布Windows 7细节
     微软研发新操作系统 代号Midori
     微软2008年8月安全公告摘要(含补丁下载)
     垃圾邮件借IE 7散播木马 伪称来自微软
    相 关 文 章

    几秒钟自由定制XP启动画面Boot.bmp
    IBM和联想就选定的x86服务器签署协议
    使用GFI WebMonitor for ISA监控Web流量二(…
    微软MSN发展Õ…
    ActiveX Template Library-(ATL)简介四
    ActiveX Template Library-(ATL)简介三
    ActiveX Template Library-(ATL)简介二
    ActiveX Template Library-(ATL)简介一
    第五讲:XP中的COM+有何新颖之处?
    HP570+msa1k+win2kads+ORACLE8I 做双机热备

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用