Для Windows 8 сложнее делать эксплойты

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 25 Jun 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    [​IMG]

    Будущая операционная система от Microsoft представляет собой шаг вперёд в отношении безопасности, считает Крис Валасек (Chris Valasek), старший специалист по исследованию безопасности в компании Coverity. Он изучает новые механизмы защиты Windows 8 с осени прошлого года.

    Windows 8 отличается от Windows 7 радикальными изменениями в дизайне, но при этом ядро операционной системы осталось практически без изменений. Валасек говорит, что между Windows 8 и Windows 7 меньше различий, чем между XP и Vista. Единственной важной инновацией в «восьмёрке» стало внедрение технологий, направленных против вредоносного ПО. Специалист называет новые системы управления памятью, а именно Windows Heap Manager и Windows Kernel Pool Allocator, которые значительно усложняют использование уязвимостей с переполнением буфера.

    Упомянутые системы совершенно не помогают уменьшить количество уязвимостей в системе, но зато на порядок усложняют их использование в практических целях, и это правильный подход: «Было бы наивным полагать, что новых уязвимостей не появится», — говорит Валасек.

    Кроме того, ещё одним важным изменением является новая песочница. Приложения в Windows 8 будут контролироваться гораздо плотнее, чем раньше, что представляет собой ещё один рубеж обороны против зловреда, проникшего в систему: «Новый App Container даёт операционной системе возможность более точно управлять правами конкретных приложений, вместо использования широкого понятия Integrity Levels, которое появилось в Windows Vista/7».

    Windows 8 поставляется с новой версией Internet Explorer 10, где будут отключены плагины от третьих лиц, такие как Flash и Java. Но даже если большинство пользователей включат эти плагины обратно, то эксплойтам придётся пробиваться через систему рандомизации памяти — ещё один рубеж новый обороны против вредоносного кода в Windows 8.

    Про надёжность UEFI и эффективность аппаратно-программных цифровых подписей Валасек ничего не сказал, потому что этот вопрос не входил в сферу его исследования. Последние месяцы он занимался обратным инжинирингом Windows Heap Manager, анализируя исполняемые файлы с помощью дизассемблера IDAPro. Отчёт о проделанной работе Валасек представит в рамках презентации “Windows 8 Heap Internals” на конференции Black Hat в Лас-Вегасе 25 июля 2012 г.

    Дата: 25.06.2012
    http://www.xakep.ru/post/58894/
     
  2. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    в принципе дальше можно и не читать. а после утверждения с их стороны, что IE самый быстрый и безопасный браузер в мире, верить в эти «новости» как-то не получается.
     
    #2 Чакэ, 25 Jun 2012
    Last edited: 25 Jun 2012
  3. squid

    squid New Member

    Joined:
    18 Dec 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Когда-то так говорили про win7.
     
  4. \/ITA

    \/ITA Member

    Joined:
    21 Sep 2011
    Messages:
    25
    Likes Received:
    28
    Reputations:
    8
    пустые слова
     
  5. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    расходимся.
     
Loading...