Оказывается, захват контроля над компьютером с новейшей операционной системой Windows 7 можно осуществить непосредственно во время загрузки. Такой «трюк» был показан в Дубае (ОАЭ) на конференции Hack In The Box Security Conference (HITB) двумя исследователями в области безопасности. Показанный способ перехвата управления ПК основан на применении концептуальной программы размером всего 3 кб, получившей название VBootkit 2.0. Утилита изменяет файлы, загружаемые в оперативную память, непосредственно во время запуска операционной системы. При этом данные на жестком диске остаются нетронутыми, в связи с чем обнаружить факт взлома крайне сложно. Кроме того, при помощи VBootkit 2.0 можно изменять пользовательские пароли. Правда, удаленная атака с помощью VBootkit 2.0 невозможна — нападающему необходимо иметь прямой физический доступ к компьютеру. Однако в случае удачного внедрения программы злоумышленники затем смогут удаленно выполнять на машине жертвы произвольные действия. По заявлениям Випина Кумара (Vipin Kumar) и Нитина Кумара (Nitin Kumar), авторов VBootkit 2.0, стопроцентной защиты от продемонстрированного способа захвата контроля над компьютером не существует. Проблема, по словам специалистов, заключается в особенностях работы Windows. Корпорация Microsoft пока никак не отреагировала на нелицеприятный дубайский показ. Источник: kiber-zona.org
Кстати я тут недавно заглянул на один свой дед, где шел брут и увидал в окне "Windows 7" так что некоторые ее уже установили, а зря. Короче старые добрые ХР, 2к и 2к3- 4ever, хоть они и уязвимы, но все их уязвимости известны.