![]() |
Модераторы: bartram, Akella |
![]() ![]() ![]() |
|
Kagor |
|
|||
![]() Debian user ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2946 Регистрация: 28.2.2003 Где: Королевство Кривых Репутация: 9 Всего: 85 |
Корпорация Microsoft сообщила о своем решении запретить установку несертифицированных драйверов на 64-битную версию Windows Vista. Такое решение связано с широким распространением руткитов, использующих режим ядра для управления структурами данных Windows. Для установки драйверов в новой операционной системе программа, требующая этого режима, должна будет иметь цифровую подпись. Только в этом случае она сможет быть загружена на 64-битных системах.
Руткитом называют компонент, который использует различные уловки для того, чтобы постоянно находиться на компьютере незамеченным. Эта технология широко используется в разнообразных вредоносных шпионских программах. Одна из программ, которая использует руткит, работающий в режиме ядра, это Apropos. Такой руткит дает возможность программе прятать файлы, папки, ключи реестра и процессы. Источник. -------------------- Disassemble Your life and get the key! |
|||
|
||||
skyboy |
|
|||
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 3 Всего: 260 |
Источник - www.xakep.ru Кроме того, где-то видел, что стоимость "регистрации драйвера" - меньше 100 долларов(вроде, 80). Т.е. вполне сравнима с прибылью, получаемой создателем руткита. |
|||
|
||||
Walker |
|
|||
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 363 Регистрация: 23.10.2006 Репутация: нет Всего: 16 |
Технические детали - статья Марка Руссиновича по теме.
Для ленивых - раздел Проверка целостности кода. -------------------- "От вчерашних побед остаётся усталость, если завтрашний день не сулит ничего..." |
|||
|
||||
nickless |
|
|||
![]() Гентозавр ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2976 Регистрация: 29.8.2005 Где: Germany Репутация: нет Всего: 181 |
Короче я так понимаю, что руткиты и прочие вири всё равно будут работать под висту64, а вот дрова ко всяким девайсам неизвестных производителей - скорее всего нет
![]() Красота... ![]() -------------------- ![]() Real men don't use backups, they post their stuff on a public ftp server and let the rest of the world make copies - Linus Torvalds |
|||
|
||||
skyboy |
|
|||
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 3 Всего: 260 |
||||
|
||||
W4FhLF |
|
||||
![]() found myself ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2831 Регистрация: 2.12.2006 Репутация: 1 Всего: 121 |
Пользователя конечно никто не спросит, как обычно всё решили за него.
Руткиты всегда идут на щаг впереди, плевать им на все эти защиты. Можно конечно написать какую-нибудь параноидальную систему, но сделать её массовой возможным не представится. Так, что для неподписанных драйверов будем юзать утилиты, а у МС появится ещё одна галочка в отчёте по "борьбе" с руткитами) -------------------- "Бог умер" © Ницше "Ницше умер" © Бог |
||||
|
|||||
bartram |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 1606 Регистрация: 22.2.2004 Где: Russia, Samara Репутация: 12 Всего: 29 |
Кому будет надо, тот обойдет эту защиту. |
|||
|
||||
NikeDeForest |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 136 Регистрация: 15.9.2007 Репутация: нет Всего: 2 |
Вообще конечно все это печально. Непонятно что случилось с менеджерами Майкрософт, проводившими до этого столь успевшую политику, но последнее время какое-то помутнение рассудка местами наблюдается. Да, в МАйкрософт как обычно верно подметили назревшую проблему безопасности и стали делать уклон в ее сторону. Но, забыли другое. ОС должна быть в первую очередь функциональна. А сейчас мы наблюдаем, как делаются попытки сделать безопасную, но нефункциональную ОС. Это шаг не в ту сторону. По сути рпоисходит какое-то закрытие, которое ни к чему хорошему никогда не приводило. Майкрософт пользуется своим доминирующим положением, что позволяет ей экспериментировать, делать ошибки и т.п. Если бы они выходили на рынок ОС с Вистой в первые, то я думаю - это был бы провал. Сейчас этот провал не так глубок, Майкрософт может смягчить себе падение, тем, что будут продаваться компы с Виндой, тем что люди будут по привычке переходить на эту ОС с ХР. Но думаю это будет не везде, будет происходить потеря рынка. Надеюсь МАйкрософт это заметит и адекватно отреагирует.
Опять же вспомним Джоэля и его интерпретацию теории о курице и яйце. Не все управленцы МАйкрософт видимо читали Джоэля (может бывших не любят ![]() Ну и эта погоня за безопасностью ... . Понятно что это рекламная фишка, молодцы, что угадали. Но перегибают товарищи. Да и безопасность штука такая, что ты всегда на шаг позади. В Майкрософт решили вести борьбу в одиночку, не правильно это, не потянуть даже им. Все выше написанное, только мое мнение. --------------------
Еще один вопрос ... |
|||
|
||||
Dimannn |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 318 Регистрация: 14.4.2005 Где: Владимир Репутация: 1 Всего: 1 |
По моему, эта новость проскакивала уже около полугода назад. Вообще, уж если на то пошло, то даже активатор Висты использует дрова, а значит, защита эта долго не проживёт. А вот гемора с хардом у чайников будет очень много. К примеру, я свой комп покупал уже году в 04, т.е. через 2 года после выхода ХР, а модем и даже чипсет у меня не подписаны! Т.е. мы теряем интернет и соответсвенно возможность скачать обновлённые дрова и как минимум звук. Да и ещё, разве в винде нельзя установить свой корневой сертификат? Вообще, по первому впечатлению, защита висты очень навящева и через некоторое время уже начинает надоедать. Видимо, мелкомягкие решили, что абсолютная защита - это когда ничего не работает ![]() П.С. До выхода Висты никогда не слышал столько ругани в их адрес сразу. Что-то у них не очень получилось, теряют сноровку. П.П.С. Юзал Висту 3 дня, снёс, поставил ХР. -------------------- Хотите быстро и без проблем опубликовать вашу программу в сети за 5 минут? Тогда потратьте пару минут чтобы посмотреть, что предлагает OpenProject.org.ru |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Windows" | |
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | MS Windows | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |