Vista sikkerhed værre end først antaget

Diverse d.  09. august. 2008, skrevet af season88 28 Kommentarer.  Vist: 1836 gange.

To sikkerhedsforskere, Mark Dowd fra IBM Internet Security Systems og Alexander Sotirov fra Vmware Inc. vil ved Black Hat security conference afsløre hvor let det egentligt er at omgå den indbyggede Address Space Layout Randomization (ASLR) og Data Execution Prevention (DEP) sikkerheds generator, blot ved hjælp af at loade malware gennem en standart web browser.



De to forskere skulle ifølge dem selv, være i stand til at åbne, flytte og slette stort set alle brugeren personlige oplysninger gennem et spektrum bestående af objekter som f.eks. Java, ActiveX og endda .NET. Og hvad værre for Microsoft er at forskerne kalder opdagelsen for en stor sikkerhedsbrist, og at der ikke er meget Microsoft kan gøre ved det.
"From a distance these seem like the usual standard exploiting of bsic-security, however other researchers have confirmed that this exploits is a major breakthrough - and there is very little that Microsoft can do to fix the problems."

Officielt har Microsoft ikke udtalt sig om sagen endnu, men Mike Reavey fra Microsoft Security Response Center udtaler at man længe har vidst at de 2 forskere har været ved at finde et hul i sikkerhedssystemet, og nu da opgaven er lykkes vil Microsoft meget gerne se resultatet og forsøge at komme eventuelle hackere i forkøbt.

Læs mere på:
http://www.neowin.net/news/main/08/08/08/vista39s-security-rendered-completely-useless-by-new-exploit
http://www.theinquirer.net/gb/inquirer/news/2008/08/08/vista-security-rendered-usless
MSJ1982
 
Elitebruger
Tilføjet:
09-08-2008 18:28:40
Svar/Indlæg:
3577/353
der er en artikel om det herinde mener jeg


Satai
 
Overclocker
Tilføjet:
09-08-2008 18:54:31
Svar/Indlæg:
700/28
Har stadig XP 😀

(Fryd) Gas M$ Fixer da det 😀


anru2007
 
Elitebruger
Tilføjet:
09-08-2008 18:59:19
Svar/Indlæg:
5891/423
🤣 🤣 🤣


genuz
 
Elitebruger
Tilføjet:
09-08-2008 19:20:16
Svar/Indlæg:
798/19
Så vågnede XP brugerne til dåd.


1EaR
 
Elitebruger
Tilføjet:
09-08-2008 19:28:22
Svar/Indlæg:
5750/124
jaja... men så er det jo godt at man ikke har noget som helst som andre ikke må se 😛 (endnu mere fryd)


zound
 
Superbruger
Tilføjet:
09-08-2008 23:57:38
Svar/Indlæg:
537/9
enig med #5

men det er da lidt for ringe.. ik ? 😕



hamderD
 
Elitebruger
Tilføjet:
10-08-2008 08:55:06
Svar/Indlæg:
7263/260
Hvad f*nden lavder de derinde da, sidder de bare og spytter i kaffen eller laver de OS?.


E2X
 
Elitebruger
Tilføjet:
10-08-2008 13:39:09
Svar/Indlæg:
4018/217
Øhh skal til at skifte fra xp til vista 64bit... så det vil betyde at en dum hacker fx kan slette alle ens billeder 😕


camperman
 
Elitebruger
Tilføjet:
10-08-2008 18:04:10
Svar/Indlæg:
437/24
8# ahh hvis de 2 der bliver nævnt kan deres stof og har brugt tid på det, skal det nok ikke være en "dum" hacker, men hvem ved, men så igen vil en hacker ind og han er dygtig tror jeg det er meget lige meget om man sidder med XP eller Vista.


#10
Lace
 
Elitebruger
Tilføjet:
10-08-2008 18:09:55
Svar/Indlæg:
2357/72
#9 Nemlig!

#8 Så tror jeg sq det skal være nogle yderst interessante billeder du skal have 😛 .


season88
 
Elitebruger
Tilføjet:
10-08-2008 18:35:19
Svar/Indlæg:
1221/95
#8 Dine billeder er nok det sidste de vil gå efter 😀
HVis jeg var dig ville jeg være mere nervøs for netbank koder etc. 😉


Trisi
 
Overclocker
Tilføjet:
11-08-2008 12:32:36
Svar/Indlæg:
10/0
Denne hack er ikke baseret på en sikkerhedsfejl, men den måde windows behandler Java og .Net på, f.eks. med at stole på .Net objekter selvom de er dll filer. De har så demonstreret det på windows vista, da det har større sikkerhed. I teorien vil windows XP også kunne blive udnyttet.
Dette er bare en løs oversottelse af det de har skrevet. :D


OcDevil
 
Elitebruger
Tilføjet:
11-08-2008 13:14:34
Svar/Indlæg:
1262/95
#12 Hmmm....ja, det bliver jo nævnt deri:

If you think about the fact that .NET loads DLLs into the browser itself and then Microsoft assumes they're safe because they're .NET objects, you see that Microsoft didn't think about the idea that these could be used as stepping stones for other attacks. This is a real tour de force."

De nævner at de ekstra sikkerheds funktioner i Vista tilsyneladende kan omgåes.

Hvis .NET bliver benyttet som "stepping stone" vil dette reelt også kunne lade sig gøre i Windows XP, som jeg ser det, så man er ikke nødvendigvis mere sikker ved at køre Windows XP frem for Vista.


NiKeR
 
Overclocker
Tilføjet:
11-08-2008 13:39:08
Svar/Indlæg:
15/0
Wicked..!


Thor0828
 
Overclocker
Tilføjet:
11-08-2008 20:55:04
Svar/Indlæg:
36/2
Microsoft monopol 😕 hvis nu bare at mac havde en højremusetast


#16
E2X
 
Elitebruger
Tilføjet:
11-08-2008 21:47:03
Svar/Indlæg:
4018/217
Jeg er ikke bange for min netbank for der bruger jeg engangskoder. Jeg har for to år siden oplevet at en dum hacker fik taget 3200kr fra mit visa/dankort. Jeg opdagede det hurtigt og fik det stoppet i tide. Heldigvis tilbagebetalte banken det hele igen.

Hvis jeg fx går på nettet her fra i bare 5min uden sikkerhed så bliver min computer så fucket at det eneste jeg kan gøre at er installere xp igen og jeg har dagligt flere hundrede hackerforsøg med høj sikkerhedsrisiko altså målrettet forsøg.

Jeg er nu i gang med at lave en hjemmebygget linux router på en lille via pc som skulle tage det meste 😉


Empty_soldier
 
Elitebruger
Tilføjet:
12-08-2008 13:11:56
Svar/Indlæg:
210/58
#16 øhm, der er folk der bruger tid på at hacke lige precis dig? eller hvordan?

btw. er det stortset lige meget hvor du er i verdenså går der cirka 5 minutter uden sikkerhed, og så har du vira og spyware, osv... :)


OcDevil
 
Elitebruger
Tilføjet:
12-08-2008 14:37:50
Svar/Indlæg:
1262/95
#16 Jeg vil stille spørgsmålstegn ved om en linux router, eller for den sags skyld en hvilken som helst anden router, vil hjælpe så meget på dit problem.

Mange vira/spyware er idag blevet så smarte at de kan gemme sig i alt form for trafik, dvs. det kan blive kammofleret i en trafik-strøm som du har initieret på f.eks port 80.

Hvis du vil have en router/firewall til at hjælpe dig med det problem skal du have én der understøtter content inspection og evt. direkte scan af web trafik.


#19
E2X
 
Elitebruger
Tilføjet:
12-08-2008 18:00:05
Svar/Indlæg:
4018/217
Nej nej jeg har da sikkerhed på min computer.
Men det er hackerne jeg skal slippe af med. og nej jeg har prøvet at sætte min computer til flere steder og det er kun her at dan bliver totalt fucket.
Den eneste firewall der kan bruges her er zonealarm. Hvis jeg bruger en anden så vil computeren blive ødelagt inden for 5-10 min.


Sismo
 
Overclocker
Tilføjet:
13-08-2008 18:05:10
Svar/Indlæg:
3/0
Jeg har aldrig haft virussoftware, spywaresoftware eller andet beskyttelse installeret og jeg har aldrig haft virus, indbrud eller andet, i hverfald ikke noget min computere har reageret på. Men jeg har også brugt MacOS siden 1995 så deeeet.
MjahNårjo, jeg har sat en firewall op, men det er så det.


blackdark114
 
Superbruger
Tilføjet:
13-08-2008 23:37:01
Svar/Indlæg:
212/3
#20

rettelse

du har aldrig fået virus indbrud eller andet ind på din Mac siden du ikke har nogen programmer der kan opdage det.

ikke alle ting (virus mm.) går ind og gør sig mærkbar når de har inficeret en computer. ellers ville man nemt kunne opdage keyloggere.

og forresten velkommen til HWT :)


Drunken
 
Elitebruger
Tilføjet:
14-08-2008 20:46:54
Svar/Indlæg:
1107/258
hva faen. når det kommer til stykket så kan alt programmereing vel omgås på den ene eller den anden måde.

men har stadig ikke fattet 16# hva slags VIP er du siden du mener at flere 100 hacker fprsøg hverdag gennemføres mod dig ?
jeg har skam også kørt Zone Alarm firewall hvor man kunne se den talte op på ingående trusler. tror der stod over 60K på et tidspunkt men mener nu nok bare at det skyldes de forskellige programmer man har installeret plus de websider men besøger. ok ikke deciderede hackere der sammensværger over ens IP.



Gilbert
 
Elitebruger
Tilføjet:
14-08-2008 20:55:10
Svar/Indlæg:
4089/252
Alt den snak om at Windows (XP og Vista) er usikre osv, skal ses lidt fra en anden vinkel.

1. Er Windows dårlige end MAC og Linux baserede OS?

Svaret er nej. Den eneste grund til at det er mere usikkert, er at der bliver lagt så fandens mange kræfter i at gøre det usikkert. Der skrives jo stort set ingen vira eller andet lort til MAC og Linux, da der fra tdernes morgen bland hackere og andet skravl, har været en ide om at man skal ødelægge microsoft og bryde monopolet.

Hvorfor skulle man skrive kompromiterende programmer til MAC og Linux? Hvis nogen seriøst begyndte at gå op i det, og det blev et ligeså stort modefænomen som til MS baserede OS, så skulle i nok få se, at de køre MAC og Linux spande fik ben at gå på.

Folk konkludrer bare at WIndows er noget lort, uden at se lidt på det store billede.

EN anden ting er, at jeg har altid kørt med en masse sikkerhed på min spand, og har aldrig haft problemer med virus eller andre former for indburd... ikke hvad jeg ved af. De folk der sidder med mac og linuxm ved jo heller ikke om de har haft besøg... specielt hvis de er blevet opdraget til ikke at beskytte deres PC, fordi deres OS aldrig har være mål for moden :)


Sismo
 
Overclocker
Tilføjet:
15-08-2008 00:37:32
Svar/Indlæg:
3/0
Gilbert: Jeg er ukvalificeret til at sammenligne diverse OS generelt, så den diskussion vil jeg lade andre om. Ligeledes kan jeg ikke udtale mig om eventuelle årsager til virus på en given platform skyldes det ene eller det andet. Personligt interesserer emnerne mig ikke så meget.

Men det faktum at jeg hverken har haft virus eller beskyttet MacOS, det finder jeg interessant.


Gilbert
 
Elitebruger
Tilføjet:
15-08-2008 11:42:43
Svar/Indlæg:
4089/252
#24 Nu mere udbred MacOS bliver, nu mere interessant bliver det for hackere at bruge ressourcer på det. Det er en begrænset sikkerhed du har dig. Men hvis du ikke har beskyttet dig, så aner du ikke om du har haft besøg


Gilbert
 
Elitebruger
Tilføjet:
15-08-2008 11:42:51
Svar/Indlæg:
4089/252
Dobbeltpost...


Sismo
 
Overclocker
Tilføjet:
16-08-2008 06:32:09
Svar/Indlæg:
3/0
#25 Det med hackere og ressourcer har jeg hørt på i over 10 år. Venter stadig.
I min log kan jeg se at jeg har masser af besøg hvert minut. Men det har ingen indflydelse på det dumme Mac -dyr der ikke forstår hvad det er der kommer eller ikke lukker det ind eller hvad fanden den gør. Hvordan, hvorfor detaljer osv. er jeg ligeglad med. Bare det virker.
Og tro mig - hvis der kom et nyt styresystem jeg synes bedre om end mit nuværende, så ville jeg skifte lige med det samme.



#28
Lace
 
Elitebruger
Tilføjet:
16-08-2008 06:50:37
Svar/Indlæg:
2357/72
Der er virus på min pc. :'-(
Den skriver "Vista" hver gang jeg starter maskinen. 😛