Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Besturingssystemen / Nieuws

07-08-2006 16:27 | Door Redactie Computable/PCM | Gerelateerde bedrijven: Microsoft | Er zijn 2 reacties op dit artikel | Permalink

Windows Vista getoond en gekraakt op Black Hat

Windows Vista

Terwijl een woordvoerder van Microsoft een toespraak hield over de beveiliging van Windows Vista, demonstreerde in een andere zaal de Poolse onderzoekster Joanna Rutkowska hoe de beveiliging van het nieuwe besturingssysteem is te omzeilen.

Eén van de beveiligingsmaatregelen in Vista is het voorkomen dat de gebruiker drivers installeert die niet zijn gecertificeerd door Microsoft. Joanna vond echter een manier om dit ‘schild’ te omzeilen waardoor ze kwaadaardige code op het systeem kon zetten. Volgens beveiligingsexperts vormen niet-gecertificeerde drivers een serieuze bedreiging voor Vista omdat ze draaien op een laag beveiligingsniveau.

Joanna legde tevens uit hoe het mogelijk is met behulp van virtualisatie-technologie kwaadaardige code onzichtbaar te maken, net zoals dat wordt gedaan door rootkits. Zij heeft deze techniek de naam 'Blue Pill' gegeven.

Een woordvoerder van Microsoft reageert dat de uiteindelijke versie van Vista bescherming zal bieden tegen de gedemonstreerde hackingmethode. Microsoft werkt daarvoor samen met zijn hardwarepartners.

bekijk reacties (2) print stuur door
Reacties op dit artikel
R Gruijters, 08-08-2006 3:16
Een goed begin is het halve werk. Laten we hopen dat de geschiedenis zich niet herhaald met een weer een MS product die veel belooft en uiteindelijk niet dat levert waar iedereen op zit te wachten, veiligheid!
De praktijk zal het uitwijzen en dit keer staan er geen rijen mensen voor de deur die blind vertrouwen hebben in nieuwe MS producten. Nu moet er echte kwaliteit geleverd worden en het is de vraag of MS dat kan leveren.
R. de Mare, 09-08-2006 10:29
In WServerNews (voorheen win2knews)een meer genuanceerde berichtgeving;
 
Blue Pill is a type of rootkit - that is, malware that conceals itself from security software. Although some articles and blogs have given the impression that it's based on a vulnerability in the Vista operating system, it's actually based on AMD's SVM Pacifica virtualization technology (and Rutkowska herself has been very clear that the exploit is not based on any flaw in Vista). The Pacifica technology provides "chip level" virtual partitioning to allow for running multiple operating systems simultaneously on the same computer (virtual machines or VMs). Pacifica is an extension to the 64 bit x86 architecture and is included on the Athlon 64 and Turion 64 processors. Although Rutkowska's Blue Pill prototype was developed to run on Vista, it can be adapted for Linux or any other 64 bit operating system that runs on this hardware.
rssMeer Besturingssystemen

Overstap naar Vista

Het zijn vooral Windows 2000-gebruikers die besluiten over te stappen op Windows Vista. XP-gebruikers maken de overstap vrijwel niet. Dit jaar wordt bepalend voor Vista, stelt Forrester Research.

XP-gebruikers stappen niet over op Vista
Besturingssystemen Producten

OpenSuse komt met versie 11.1

30-12 15:32   Het door Novell gesponsorde OpenSuse-project komt met versie 11.1. Die biedt volgens de makers verbeteringen aan de desktop, productiviteit, entertainmentapplicaties en het...

Meer besturingssystemen producten
Besturingssystemen Praktijk

Webhosters blij met Windows Server 2008

20-02 15:48   Na vijf jaar voorbereiding is het nu zover. Windows Server 2003 wordt opgevolgd door versie 2008. Welke voordelen dit nieuwe serverbesturingssysteem allemaal biedt, is eind vorig...

Meer besturingssystemen praktijk
Besturingssystemen Achtergrond

Rechtszaak Cisco zet bedrijven aan tot denken

23-12 07:16   Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven...

Meer besturingssystemen achtergrond
Besturingssystemen Opinie

De mobilitycompetentie vraagt nieuwe ICT-specialisten

30-12 09:39   Veel nieuwe ict-functiegebieden starten in het begin met slechts een handje vol specialisten die hieraan invulling kunnen geven. De mate van succes in deze startfase bepaalt de...

Meer besturingssystemen opinie
IT Directory

Bekijk de leveranciers op het gebied van Besturingssystemen.