ViennaOS.net

Пользователь

Забыли пароль?

Реклама

Популярное на сайте

Последнее на форуме

» » Bootkit обходит "Контроль учетных записей (UAC)" в Windows 8
+5

Bootkit обходит "Контроль учетных записей (UAC)" в Windows 8

Автор: javalava » 27 ноября 2011 » Microsoft Windows 8

Корпорация Microsoft активно трудится в сфере безопасности грядущей операционной системы Windows 8, однако пока что лишь одна, но значительная уязвимость, сводил все труды на нет. Речь идет, конечно же, о «Контроле учетных записей» (UAC).

Питеру Клайснеру (Peter Kleissner), одному из ведущих исследователей в области информационной безопасности, удалось за считанные часы обойти включенный (оптимальные настройки (по умолчанию)) в операционной системе Windows 8 «Контроль учетных записей». ««Контроль учетных записей» в последних сборках грядущей операционной системы Windows 8 был значительно усовершенствован по сравнению с Windows 7, а тем более Windows Vista, однако этого все равно недостаточно, ведь одолеть его удалось за считанные часы», - отметил Питер. Для заражения операционной системы Windows 8 вредоносным кодом, как сообщает источник, Питер воспользовался собственноручно-модернизированным Bootkit Stoned (ранние версии использовались для заражения вредоносным кодом операционных систем семейства Windows (от Windows 2000 до Windows Vista/7 (обход UAC))).

Напомним, корпорация Microsoft намерена обязать OEM-производителей применять загрузку с использованием Unified Extensible Firmware Interface (UEFI). Применение UEFI избавит пользователей от возможности заражения грядущей операционной системы Windows 8, однако при использовании BIOS, что и доказал Питер Клайснер, возможность заражения основной загрузочной записи (MBR) Bootkit`ом остается. Заражение вредоносным кодом возможно, благодаря тому, что код Bootkt`а располагается за пределами файловой системы и перехватывает загрузочные директивы перед тем, как загрузится операционная система.

В завершении отметим, что заражение операционной системы Windows 8 Bootkit`ом возможно с любого носителя.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Комментарии

Посетитель
javalava +3881 оставил комментарий 27 ноября 2011 15:44
0
Я, почему-то, думал, что UAC невозможно обойти...
VIP
rom-hvichia +17 оставил комментарий 27 ноября 2011 15:55
0
Давно поломали. Что UAC, что DEP в большинство случаев мешают совместимости. Приходиться их отключать.
Посетитель
Lust of Decay +41 оставил комментарий 27 ноября 2011 20:57
0
«Контроль учетных записей» в последних сборках грядущей операционной системы Windows 8 был значительно усовершенствован по сравнению с Windows 7

Это заметно. trollface
Посетитель
I_RO_N 0 оставил комментарий 29 ноября 2011 13:44
0
я всегда его отключаю, так как он мне очень даже мешает работать
Информация
Посетители, находящиеся в группе Гость, не могут оставлять комментарии к данной публикации.