找回密码
 注册
快捷导航
查看: 1531|回复: 8

用VISTA 系统的小心了,VISTA最新"漏洞"!!

[复制链接] |自动提醒
阅读字号:

1073

回帖

0

积分

1059

资产值

入门会员 Rank: 1

注册时间
2006-2-15
发表于 2008-8-11 05:47:47| 字数 835| - 中国–北京–北京 鹏博士BGP | 显示全部楼层 |阅读模式
今天看到驱家的一篇文章..,觉得不可思议,,很是牛*.*lll B....,转过来大家看看,,,具体内容如下..

IBM/VMware专家攻破Vista内存保护
驱动之家[原创] 作者:Skyangeles 编辑:Skyangeles 2008-08-11 00:59:40 1508 人阅读 [投递]


日前在拉斯维加斯举行的Black Hat安全会议上,两位计算机系统安全研究人员演示了一种新技巧,能够彻底绕过Vista的内存保护机制,给网络安全威胁带来一种新思路。

来自IBM公司互联网安全系统(ISS)部门的Mark Dowd和来自虚拟机软件公司VMware的Alexander Sotirov在会上演示了他们攻破Vista随机地址分配分配(ASLR)和数据执行保护(DEP)的新方法。他们可以使用Java、Active X和.Net对象来向网络浏览器加载恶意代码,主要针对IE浏览器。

由于使用该方法可随意进入被受害系统,加载任意代码,其破坏性极强,因此其技术细节并没有被完全公开。但已经研读过他们论文的安全专家纷纷表示,这种新的攻击方式是一项突破,微软很可能对此无能为力。因为它并不是利用了任何IE或Vista的新漏洞,而是从Vista的基础架构着手展开攻击。

著名安全专家Dino Dai Zovi表示:“这种方法的天才之处在于,它是完全可复制的。他们可以在任何想要的地方加载任何代码。Vista这下彻底玩完了。在这种新方法的面前,几乎所有浏览器漏洞都显得平凡无奇。大量安全预防方式都已经失效,ASLR和硬件DEP对于这种攻击都完全没有抵抗能力。”

微软官方并没有对此项研究成果作出评论。但微软安全响应中心经理Mike Reavey表示他们已经注意到了这项研究,一旦其方法公开将进行深入考察。值得注意的是,需要担心的并不只有微软。据称,由于该方法并不基于任何具体的系统安全漏洞,针对其他平台或环境的类似攻击方式有可能被很快模仿出来

[ Edited by  tianhu168 on 2008-8-11 05:52 ]
Nokia N85 N8
宽屏T60P T7200 3G V5250  7K500 DVD-RW

2847

回帖

93

积分

585

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-15
发表于 2008-8-11 06:12:38| 字数 24| - 中国–北京–北京 联通 | 显示全部楼层
惨,看来啥平台都靠不住了
还是少用 IE 吧,哇哈哈哈
T61-7663AK3/T7300-->T9300/2G-->4G/120G+500G/14.1 WXGA+/NVS 140M/DVDRW/6-Cell/蓝牙/指纹
回复 支持 反对

使用道具 举报

1073

回帖

0

积分

1059

资产值

入门会员 Rank: 1

注册时间
2006-2-15
 楼主| 发表于 2008-8-11 06:19:24| 字数 25| - 中国–北京–北京 鹏博士BGP | 显示全部楼层
哈哈,估计会有对策的.,就是觉得很神奇.....,
Nokia N85 N8
宽屏T60P T7200 3G V5250  7K500 DVD-RW
回复 支持 反对

使用道具 举报

5093

回帖

45

积分

5630

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2008-6-18
发表于 2008-8-11 07:53:19| 字数 42| - 中国–湖南–郴州 电信 | 显示全部楼层
1、电脑里没裸照
2、电脑里没商业机密

所以随便他攻击。。。我没损失。楼主也是杞人忧天。
回复 支持 反对

使用道具 举报

665

回帖

0

积分

712

资产值

入门会员 Rank: 1

注册时间
2006-11-5
发表于 2008-8-11 09:38:09| 字数 81| - 中国–浙江–宁波 电信 | 显示全部楼层
很难理解啊。
一会说:“Vista这下彻底玩完了。”一会儿又说:“由于该方法并不基于任何具体的系统安全漏洞,针对其他平台或环境的类似攻击方式有可能被很快模仿出来。”
回复 支持 反对

使用道具 举报

334

回帖

0

积分

338

资产值

入门会员 Rank: 1

注册时间
2008-6-27
发表于 2008-8-11 09:53:43| 字数 25| - 中国–浙江–温州 电信 | 显示全部楼层
没人会来攻击我,电脑里面没有任何值得让人攻击的资料
T61 7663-ms3
T8100/4G/500G/NVS140M 128M/蓝牙/指纹/wwan
回复 支持 反对

使用道具 举报

652

回帖

0

积分

1743

资产值

入门会员 Rank: 1

注册时间
2005-1-27
发表于 2008-8-11 10:39:59| 字数 22| - 中国–重庆–重庆 联通 | 显示全部楼层
把所有能联网的物理设备原件都损坏,就太平了。
回复 支持 反对

使用道具 举报

652

回帖

0

积分

1743

资产值

入门会员 Rank: 1

注册时间
2005-1-27
发表于 2008-8-11 10:43:16| 字数 187| - 中国–重庆–重庆 联通 | 显示全部楼层
QUOTE:
Posted by Springfield on 2008-8-11 09:38
很难理解啊。
一会说:“Vista这下彻底玩完了。”一会儿又说:“由于该方法并不基于任何具体的系统安全漏洞,针对其他平台或环境的类似攻击方式有可能被很快模仿出来。”


有可能是从内存分配方式入手的。如果真是新技术,unix类的系统也可能无法避免。但是从说法来看,攻击代码的执行还是要依靠浏览器才行。
回复 支持 反对

使用道具 举报

177

回帖

0

积分

196

资产值

入门会员 Rank: 1

注册时间
2006-8-5
发表于 2008-8-11 13:42:06| 字数 13| - 中国–北京–北京 联通 | 显示全部楼层
上面说的 针对所有的操作系统
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-2-7 17:39 , Processed in 0.118585 second(s), 38 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部