Datuve :: Microsoft labo Vista kļūdas "savā stilā"

Datuve

Mana Datuve

Reģistrācija | Noteikumi | Paroles atjaunošana



Forums

Ieskaties


Raksti

Lietotāji online

Lietotāji online: 56

Reģistrētie lietotāji online: 0

Viesi online: 56

Datuve.lv video
Top.LV

Microsoft labo Vista kļūdas "savā stilā"

Ievietoja: LMN @ 2006.10.22 13:54  

Šī gada Black Hat konferencē tika pwnota MS Vista - poļu hakere Joanna Rutkowska demonstrēja veidu, kā apiet Microsoft Vista 64 bitu versijas drošības sistēmu, kas liedz izpildīt neparakstītus (unsigned) draiverus. Tiesa gan, lai uzbrukums tiktu īstenots, bija jāizpildās vairākiem nosacījumiem - jāstrādā ar administratora tiesībām un "īstajā" brīdī jānospiež "accept" - jāapstiprina sliktā draivera instalācija.

Pirmo faktoru būtu jāizslēdz User Account Control, kas būtībā nozīmē to, ka lietotājam pēc noklusējuma ir limitētas privilēģijas (nevis administratora, kā līdz šim). Pirmajās Vista versijās šī fīča, acīmredzot, nav bijusi līdz galam nostrādāta, jo Symantec tika atraduši veidu kā pacelt lietotāja (lasi - viņa lietotās programmas) privilēģijas un sekojoši sagandēt lietotāja dzīvi, opcionāli izpildot ļaundabīgu kodu. Microsoft gan esot reaģējis gana ātri un lielāko daļu atrasto kļūdu operatīvi novērsis.
Kas attiecas uz instalācijas apstiprināšanu - te viss ir atkarīgs no lietotāja uzmanības un kvalifikācijas - daudzi, nemaz neaizdomājoties, spiež uz "OK", "Accept", "Allow all" u.tml. pogām, lai tikai tiktu vaļā no uzmācīgajiem pop-up logiem. Neko jaunu nevaru ieteikt - joprojām uzmanīgi jālasa paziņojumi šajos logos.

Par visu augstāk rakstīto var palasīt šeit - http://news.com.com/Vista+hacked+at+Black+Hat/2100-7349_3-6102458.html…

Šomēnes izlaistajā Windows Vista RC2 šī ievainojamība esot aizlāpīta, bet - "Microsoft stilā". Pēc Joanna Rutkowska vārdiem, MS esot bloķējis tiešu rakstīšanas pieeju cietā diska sektoriem aplikācijām, kas palaistas ar limitētām privilēģijām, kas, savukārt, pēc tam paceltas līdz administratora līmenim. Šādā veidā tiek radītas problēmas programmām, kas darbojas zemā līmenī, piemēram, datu atjaunošanas tūļiem. Šāda veida programmām tagad būs nepieciešams savs parakstīts (signed) kodola (kernel) līmeņa draiveris. Joanna Rutkowska gan piebilda, ka uzbrucējs var modificēt nozagtu parakstītu draiveri un izmantot to saviem mērķiem.

Microsoft drošības tehnoloģiju nodaļas (Microsoft's Security Technology Unit) programmu menedžeris Stephen Toulouse esot izteicies, ka labojums esot bijis piemērotākais no laika patēriņa un nepieciešamo izmaiņu veikšanas pret ievainojamības draudu samazināšanas viedokļa puses. Izskatās, ka Joanna Rutkowska divus Black Hat konferencē ieteiktos risinājumus Microsoft ir ignorējis un gājis vieglāko ceļu, kas patiesībā nenovērš problēmu. Dievs zin, ko tas liecina par Vista drošības sistēmu uzticamību?!

Avots - http://news.com.com/2100-7349_3-6128219.html?part=rss&tag=6128219&…

Saistītie raksti

Komentāri

#1 artissco WWW @ 2006.10.22 14:09

taadu kljuudu buus pilns... Vista buus caura kaa siets

#2 Lucifugum WWW @ 2006.10.22 14:10

artissco rakstīja:

taadu kljuudu buus pilns... Vista buus caura kaa siets

Pilnībā piekrītu. To pašu teica arī par windowsXP

#3 Cyberspirit @ 2006.10.22 14:19

ljaunie hax0ri defeisos manu desktop. buus jaaliek linux gailis.

#4 Q @ 2006.10.22 14:26

Domāju, ja Microsoft savas operētājsistēmas vairāk balstītu uz Unix principiem, tad tās būtu labākās pasaulē. (nedomāju par opensource utml., bet gan par pašas sistēmas uzbūvi).

#5 Piens @ 2006.10.22 14:59

aka DIEZ :D

#6 asdasd @ 2006.10.22 15:26

windows da best

#7 Lesnik @ 2006.10.22 15:29

Khm. Kad linuksu lietos 90% lietotāju, bet windows pārējie desmit procenti, tad arī nebūs tie linuksi drošākie. Bet tā kā pašlaik lieto windows 90% lietotāju, tad visi kam nav slinkums meklē kļūmes.

#8 Mad182 WWW @ 2006.10.22 15:34

Lesnik rakstīja:

Khm. Kad linuksu lietos 90% lietotāju, bet windows pārējie desmit procenti, tad arī nebūs tie linuksi drošākie. Bet tā kā pašlaik lieto windows 90% lietotāju, tad visi kam nav slinkums meklē kļūmes.

Linux un citos OpenSource produktos kļūdu ir daudz mazāk. Gluži vienkārši  - opensource softos kļūdas var atrast un labot jebkurš, un tas arī tiek darīts. Bet windows kļūda ir atrasta tikai tad, kad tā jau ir izmantota nez cik reizes un uzrakstīti eksploiti, kurus var atrast katrs, kam nav slinkums.

#9 shady @ 2006.10.22 15:41

Knaģis - Ja tu neuztvēri domu, ka Microsoft produktam ir n-tie caurumi (un visviens - kas pa kļūdu), tad apdomā pats savu "gudro" komentāru..

Izskatās, ka Joanna Rutkowska divus Black Hat konferencē ieteiktos risinājumus Microsoft ir ignorējis un gājis vieglāko ceļu, kas patiesībā nenovērš problēmu.

=> Tas pierāda - cik kvalitatīva attieksme ir MS!
Uz *nix nekas tamlīdzīgs nav, ja kas ir atrasts, tad tas tiek novērsts uzreiz..
Par MS nolaidību jau ir bijuši n-tie raksti...
---
Lesnik - Ja *nix lietos 90%, tad tos 10% Microsoft uzdāvinās, jo viņam būs pa maz piķis:)

#10 bubu @ 2006.10.22 16:05

shady: tu neuztvēri domu, ka remote hole un local hole ir divas diametrāli dažādas lietas.

Arī linkusī strādājot kā roots un instalējot visādas kreisās programmas/draiverus (tb spiežot OK, Accept, Allow all alternatīva Windowsā) var nograut operētājsistēmu.

#11 BlackHalt WWW @ 2006.10.22 17:04

Ne, ne. Labāk instalierējiet savas Vistas un pārējos liekat mierā.

#12 haipo @ 2006.10.22 18:43

BlackHalt rakstīja:

Ne, ne. Labāk instalierējiet savas Vistas un pārējos liekat mierā.

Patiesiibaa jau jāsaka - instalējiet savu *nix un pārējos liekat mierā, jo tieši jūs visos forumos bljaujiet cik tas labs un neievainojams...

#13 asdfgfh @ 2006.10.22 18:46

#14...
TIk nesāksim strīdu tagad!

#14 osh WWW @ 2006.10.22 18:47

haipo rakstīja:

jūs visos forumos bljaujiet cik tas labs un neievainojams...

Kas arī, relatīvi skatoties, ir ļoti tuvu patiesībai.

#15 haipo @ 2006.10.22 19:06

Es neapgalvoju ka tā nav, bet ar to nevajag visiem uzbāsties un teikt ka viss ko ražo M ir galīgs sū*s  

#16 shady @ 2006.10.22 19:17

Es neesmu teicis, ka viņš [MS] ir sū*ds! Man pašam ir dual-boot XP ar *nix - pē tam XP man strādā jau vairāk kā pusotru vai vairāk (un vēl sēdētu bez problēmām, bet nopirku jaunu HDD) - bez reinstala utt - un nekas nebremzē, nekas nepiedrazājas..vīrusu arī nav..jocīgi ne?
Nesaprotu tos, kuri bļauj, ka Win jāpārliek, jo tas ir veselīgi...murgs!!!
Bet, kad pamēģināju 1x *nix - es nobijos:)
Tad pamēģināju 2x - nu..tā jau vēl ar viņu sēžu - un teikšu, ka nožēloju, ka nepamēģināju ātrāk!
Tāpēc (vismaz morāli) atbalstu opensource & freeware, jo REKLĀMA ir nepieciešama...
Bez tam -pēdējā laikā dzirdu forumā aizvien vairāk par *nix - tas nozīmē, ka cilvēki tomēr ir sākuši domāt (pamēģināt ko citu..) Un tas ir apsveicami!
Jo vajadzīga ir tikai drosme un nepadošanās!!! Un vajaga iedrošināt!
P.S. - kamēr jūs "drīkstat" vai mammas jums nopērk mīļoto windowiņu...tikmēr jūs esat laimīgi:) [Jo maziņais puisītis grib viegli paspēlēt kādu spēlīti - uz tā *nix jau neko nemāk palaist...]
Kad būs jāsāk domāt ar apsvērumu, piemēram, būt labi izglītotam PC speciālistam...vai firmā strādāt ar legāliem softiem...tad dziedāsiet citu dziesmiņu...:)
Tiem, kam PC ir pie ...pie kājas - tiem *nix nav vajadzīgs! Ja vienīgi nav materiāli apsvērumi...

#17 Kiits @ 2006.10.22 19:18

Es uzskatu, ka vispār lielā ažiotāža ap M$Win caurumiem utt. ir ļoti labs reklāmas triks un uzskatu, ka ja Linux tirgus apmainītos ar  M$Win vietām, tad jau nu Linux kļūtu "caurs" kā siets, bet M$Win būtu labs... cilvēki vienmēr cenšas izcelties un dažādoties lietojot alternatīvu uz to arī strāda tirgus...

#18 che @ 2006.10.22 19:34

ek, skjiet ka pokemoni nesaprot - microsofta produkti ir tikai taadeelj tik cauri, ka tos lieto 90% (ne jau preciizi, bet ideja skaidra) datoru juuzeru... Protams, ka hakeri tad urbjaas cauri tam, kas ir lielaakajai masai... Nav jau jeegas veltiit laiku un puules, lai uzlauztu linuxus, unixus, macintoshus, ja tos lieto mazaakums... kaada jeega uzlauzt viena pasha peeteriisha datoru un dabuut vinja  vienu referaatu biologjijaa, ja vinjam ir linux.. tai pashaa laikaa visa paareejaa klase izmanto windowsu un uzlauzjot vinju windowsu dabuu visas klases referaatus :D

#19 LMN @ 2006.10.22 19:55

Tā kā panesās Windows vs Unix fleims, komentārus atslēdzu.

#20 Tomekks @ 2006.10.23 02:18

Mjā... Vista būs tāda pati kā windows tikai smukāka un ar vairāk ierobežotām iespējām priekš uzera. :P

#21 brutalis-vertikalis @ 2006.10.23 07:59

Lesnik rakstīja:

Khm. Kad linuksu lietos 90% lietotāju, bet windows pārējie desmit procenti, tad arī nebūs tie linuksi drošākie. Bet tā kā pašlaik lieto windows 90% lietotāju, tad visi kam nav slinkums meklē kļūmes.

Kad ābolus ēdīs 90% cilvēku, bet čipšus tikai 10%, tad arī āboli kļūs neveselīgs pārtikas produkts! Tapēc neēdiet ābolus! :)))

#22 zone @ 2006.10.23 10:28

brutalis-vertikalis rakstīja:

Lesnik rakstīja:

Khm. Kad linuksu lietos 90% lietotāju, bet windows pārējie desmit procenti, tad arī nebūs tie linuksi drošākie. Bet tā kā pašlaik lieto windows 90% lietotāju, tad visi kam nav slinkums meklē kļūmes.

Kad ābolus ēdīs 90% cilvēku, bet čipšus tikai 10%, tad arī āboli kļūs neveselīgs pārtikas produkts! Tapēc neēdiet ābolus! :)))

Neiet runa par āboliem bet gan par OS. Ja kādu uniksu lietotu vairums cilvēku, tad tāpat kā Windows viņu jātu ausī visi kam pagadās.

Tiešām, kāda jēga ko meklēt linuksā, ja tur pretī sēž tikpat gudrs vai vēl gudrāks cilvēks, kurš galu galā neglabā nekādu svarīgu informāciju iekš PC. Atslēdz visas programmas, kas viecina lietošanas ērtumu un tup pie 19" monitora, no kura izmanto labi ja 2 rindiņas, kurā kko ieraksta un otrā kko nolasa. Pārējā monitora daļa aizņem vecais labais startreck vai albas wallpaper.

Labāk ņemt priekšā taču mainstrīmu.. un tur ar drošību nav sakara.. pat visdrošākās sistēmas var apiet ja vajag.

#23 brutalis-vertikalis @ 2006.10.23 10:41

zone, Unix'i dominēja uz datoriem, kad personālie kompji vēl nebija izauguši. Un uz Unix'iem šiverēja cilvēku kontingents, kas par OS uzbūvi jēdza daudz vairāk nekā šodien statistiski vidējais lietotājs. Tapēc Unix aizsardzības koncepcija ir izgājusi ļoti labu rūdījumu. Vienīgais par ko var runāt, tās ir kļūdas programmu kodos, kur daļu no tām var izmantot uzlaušanai. Bet tā kā daudzi Unix OS un to pamatprogrammu klāsts ir atvērta koda projekti, tad ir lielāka iespēja izķert kļūdas pirms tās kāds ir paspējis likt lietā.

#24 StyleZ WWW @ 2006.10.23 10:48

LMN rakstīja:

Tā kā panesās Windows vs Unix fleims, komentārus atslēdzu.

neizskataas :)

#25 Nitro WWW @ 2006.10.23 11:53

1)Kaa viens cilveeks teica: Microsoft darbojas peec principa Kas nav aizliegts tas ir atljauts, bet paareejaas OS visu aizliedz un tad tikai domaa ko atljaut..
2)Ne jau vaina ir datoraa vai citaa iekaartaa - ja cilveeks nemaak lietot to tad taapat taa ieriice driiz buus pagalam..

#26 mefisto @ 2006.10.23 12:53

Lesnik rakstīja:

Khm. Kad linuksu lietos 90% lietotāju, bet windows pārējie desmit procenti, tad arī nebūs tie linuksi drošākie. Bet tā kā pašlaik lieto windows 90% lietotāju, tad visi kam nav slinkums meklē kļūmes.

Tad nez kāpēc windows tik reti lieto kā serveru OS ?!?

Anyway. Šāda veida kļūdu labošana liecina par MS attieksmi pret saviem lietotājiem.

#27 Palm WWW @ 2006.10.23 13:51

win uz serveriem ir nedrošs... BET!!
Tak nevajag salīdzināt divas dažāda līmeņa os.. kāpēc braukt ar golfu ja tev ir shelby.. lai arī zagts.. ;)

#28 Platrix @ 2006.10.23 15:05

Ljaudis, ja jums nav priekshstata par to kaa darbojas dators Windows un Unix videes tad labaak pakluseejiet. Probleema ir pieejaa un veidaa kaa tiek risinaatas probleemas MS. Un cik man zinaams ir tikai viens linuz distro, kas ljauj darboties lietotaajam peec nokluseejuma ar root (administartora) tiesiibaam (linspire). Veel shobriid secuia.com informee par 17% ievainojaamiibu Windows XP SP2, kuras veel nav izlabotas, NEVIENS linux izstraadaataajs neko tamliidziigu neatljaujas.

#29 Q @ 2006.10.23 15:45

Microsoft kļūdas un caurumus nevis salabo, bet gan virspusēji aizlāpa. Tāds nu ir radies iespaids. Vēl ir tāda lieta, ka viņi sagrābjas pārāk daudz darba un visu nespēj izdarīt kvalitatīvi un laikā. Vismaz tā izskatās.

#30 LatvjuAvs @ 2006.10.23 16:14

Jauki, gaidam pilno vistas versiju, haips jau ir zudis, ticiiba ar, gaidam kaarteejo windozi kuru uzlikt patesteet un nonest.

#31 Nettwerk @ 2006.10.23 16:51

Jebkura OS ir ievainojama, viena ir vieglaak otra gruutaak ievainojama...

#32 Nettwerk @ 2006.10.23 17:00

Latvijaa Unix ((Mac OS X) komercialais) izmanto 4503 cilveeki...Tas nav daudz bet tomeer...

#33 Bruniz @ 2006.10.23 18:30

O_O Nettwerk, kā Tu zini ?

#34 Nettwerk @ 2006.10.23 22:03

Statistika....

#35 johans.krabs @ 2006.10.23 22:55

labojumi turpnās :)

#36 opiss @ 2006.10.23 23:09

Platrix rakstīja:

Veel shobriid secuia.com informee par 17% ievainojaamiibu Windows XP SP2, kuras veel nav izlabotas, NEVIENS linux izstraadaataajs neko tamliidziigu neatljaujas.

Toties lielākā daļa nix izstrādātāju atļaujas uztaisīt komandrindu tūli bez grafiskā interfeisa ar minimālu help failu. Tā teikt, pishaties uz veselību. Windows vidē kaut kas tāds ir neiedomājams.

Un vispār nez kāpēc nix useri te cenšas viskautko pierādīt.

#37 mefisto @ 2006.10.23 23:23

A tu esi mēģinājis atrast help'u kādam windows CLI toolim ?

#38 brutalis-vertikalis @ 2006.10.24 09:00

#38
Pirmkārt - komandrindu tūļi ir Unix specifika - tos var izmantot skriptu rakstīšanai (un šis skripts var arī būt GUI intrerfeiss vienai vai vairākām komandrindas programmām, tb frontend's)
Otrkārt - Unix pamatkomandas ir labi dokumentētas (man man, man)!
Treškārt - visvisādas programmiņas kuras netiek dokumentētas ir sastopamas uz jebkuras OS.

#39 Q @ 2006.10.24 12:12

Jau kādu laiku atturos no flame war'iem. Kāpēc? Tāpēc, ka neviens nevienu beigās nepārliecina un nemaina viedokli. Nav jēgas.

#40 ~Laraso~ @ 2006.10.24 21:35

Kur Latvijā Vistu var dabūt, ja var dabūt?!

#41 silent1 @ 2006.10.25 16:54

Heh lasu un smejos par komandrindas tuuljiem. Tad man ir jaunums jums - tas maajputns buus apdaavinaata ar taadu zveeru vaardaa 'Power console', kas apmiernaas (peec M$ vaardiem) visas juusu [*nix'ieshu] perversaas iegribas - rakstaam savus advanceetos PERL veidiigos skriptus (cikli, mainiigie, darbiibas ar stringiem un laikam pat kaut kas no GUI, slinkums bija lasiit visu), izpildam jebkuru programmu un nolasam izvadu ko padodam taalaak utt. Un buushot arii labi dokumenteeta... Droshi vien nebuus tik laba kaa bash, bet...

#42 ottokaars @ 2006.12.10 00:24

Āpāc! Ko ņju? Baigais jaunums- M$ akal caurums gadījies! Man kautkā piekāš... Lietojiet windowz 3.11 - tam toch vairs vīrusus neraksta!

#43 Firza @ 2006.12.10 01:20

Tad nu gan baigais “caurums” – lietotājs ar Administratora tiesībām, īpaši pacenšoties var uzinstalēt neparakstītu draiveri. Vai tad uz citām OS Priviliģētais Lietotājs nevar uzinstalēt jebkuru programmu vai draiveri?

#44 Dāvis WWW @ 2006.12.10 01:47

Nāk prātā lielā Bila vārdi, ka "Windows 95 vīrusi vispār nebūs iespējami." :D

#45 VISI dauņi! @ 2007.04.20 18:44

Kādi caurumi kas? Līkas rokas un caurums bladāc ir :) Piekrītu Firzai!

#46 opiss @ 2007.04.20 20:38

#40

Zin, mana darba samaksa ir 4 Ls/h. Tad parēķini pats, cik ātri es pazaudēju jebkādu izdevīgumu no Linux lietošanas, čakarējoties ap komandrindām.

#47 skicētājs WWW @ 2007.04.20 21:11

Es vakar izdzēsu Linux tikai tādēļ, ka tur nevar ierakstīt DNS serveru adreses lai es tiktu pie Interneta.
XP nav gandrīz neviena draivera manam datoram, tādēļ es pat nevarēju ieiet netā lai dabūtu draiverus.
Vista(i) ir vislielākais, pilnīgākais iebūvēto draiveru atbalsts un vēl daudz citu priekšrocību, pagaidām neviena trūkuma, bet laikam tikai manā situācijā.

#48 Killercompany @ 2009.09.24 23:30

Linux suck.
nu nevarēju to paturēt sevī, bija jāpasaka skaļi.
to pierāda arī tas, ka nix lietotāji cenšas iegalvot visiem pretējo.