Geheugenbescherming Windows Vista omzeild
Twee beveiligingsonderzoekers beweren de geheugenbescherming van Windows Vista te kunnen omzeilen. Het lukte de onderzoekers om malware via een buffer overflow in het geheugen te laden. Dit is de zoveelste tegenslag voor Vista.
Mark Dowd van IBM Internet Security Systems (ISS) en Alexander Sotirov van VMware zeggen een techniek te hebben ontwikkeld waarmee alle geheugenprotectietechnieken (zoals Data Execution Prevention en Address space layout randomization) van Windows Vista worden omzeild. Het tweetal presenteerde hun bevindingen op de Black Hat beveiligingsconferentie in Las Vegas.
De techniek (beschreven in dit pdf-document) maakt gebruik van de manier waarop browsers omgaan met active scripting en .NET-objecten. Dowd en Sotirov slaagden er door hun ontdekking in om allerlei malware via een webbrowser in het geheugen te laden. Ze maakten daarbij gebruik van onder andere Java, ActiveX en .NET-objecten.Gat in browser nodig
Deze omzeiling van Vista's geheugenbescherming betekent niet dat de hele beveiliging openligt, maar wel dat dat een belangrijk nieuw, door Microsoft veelgeroemd deel van de beveiliging 'kraakbaar' is. Voor een geslaagde aanval hebben kwaadwillenden eerst een beveiligingslek in de browser nodig. Via dat lek kunnen ze malware in het systeem laden die bijvoorbeeld een buffer overflow veroorzaakt.
Deze systeemoverbelasting maakt het voor exploitcode mogelijk om in een ander deel van het geheugen terecht te komen, waar het meer rechten heeft. Normaal gesproken voorkomt de geheugenbescherming van Windows Vista het ontstaan van buffer overflows, maar via de techniek die de onderzoekers op Black Hat presenteerden wordt deze bescherming omzeild.
UAC beschermt
Het inschakelen van UAC (User Account Control) biedt bescherming tegen de gepresenteerde aanvalstechniek. UAC zorgt ervoor dat toepassingen niet automatisch dezelfde rechten toegewezen krijgen als de gebruiker, zelfs al is de gebruiker ingelogd als systeembeheerder.
Wanneer UAC ingeschakeld is, kan Internet Explorer 7 draaien in "protected mode". Daarbij draait de browser in een afgesloten deel van de machine, zonder toegang tot de rest van het besturings- en bestandssysteem. Gebruikers schakelen UAC echter vaak uit, omdat deze technologie ertoe leidt dat zij veelvuldig vragen van het besturingssysteem voorgeschoteld krijgen (een eigenschap waaraan in deze Apple-reclame wordt gerefereerd).
Zoveelste tegenslag
Dit is de zoveelste tegenslag voor Windows Vista. In mei werd bekend dat slechts 8 procent van de Noord-Amerikaanse ontwikkelaars applicaties schrijft voor besturingssysteem Windows Vista. In juni schreef Charles Di Bona, analist bij financieel onderzoeksbureau Bernstein Research, in een rapport dat de zakelijke acceptatie van besturingssysteem Windows Vista aan het ‘verdampen' is. In juli maakte analistenbureau Forrester bekend dat nog geen tien procent van de zakelijke markt Windows Vista gebruikt.Ik overweeg echt Linux te gaan instaleren, want ik heb het zo'n beetje gehad met Microsoft
heel verstandig.
Goede distributie nodig? Even hier downloaden:
http://www.pardus.org.tr/eng/index.html
http://www.pclinuxos.com/
http://www.ubuntu.com/
Allemaal gemakkelijk te installeren! Allemaal gratis! Succes!
Maak je niet zo druk, het zal ooit wel eens lukken een exe-filetje in het geheugen te laden maar dan draait die zooi nog niet (het staat daar niks te doen). Heb je in Vista wel een een stukje software willen laten draaien, dan moet je nog wel effe ja klikken of die software wel mag draaien. Dus.
Wat is dat toch, hebben deze mannen geen werk, vrouw, kinderen, of iets beters te doen??? Iedereen raakt in de stress, omdat in het land der blinde eenoog koning is.
Ik heb ooit eens gehoord je een beeldscherm brilmoet kopen omdat je anders ezelsoren krijgt. Dus.
Gegroet allen.
Dus nu niet huilen, maar blij zijn dat er altijd weer mensen zijn die de gaten voor ons opsporen em MS aanzetten tot het oplappen van de zooi.
"Vista is still very good at preventing vulnerabilities."
en
"Microsoft had contacted us before Black Hat. We had some conference calls and sent them an early draft a few weeks ago. In fact, they put us in touch with the people who designed the [memory protection] defenses [in Windows Vista] and sent us a few minor corrections. It was a very positive experience working with Microsoft. Our research is helping them learn where they need to focus their resources and where they need to improve."
http://blogs.zdnet.com/Bott/?p=513
Nee, dat denk ik niet, maar,wel van de trojans. En Marcel,ja ik ben eigenlijk al in 1995 begonnen met slackware, maar zover ik weet kan je windows dingen onder wine goed draaien
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 SecureLink migreert Microsoft-diensten Atradius
09-02 Vodafone: Wij spelen klantinformatie niet door
09-02 Lang leve de hackers!
09-02 'KPN koppelt ID aan internetverkeer'
09-02 'Ook met cookiewet is gebruiker niet anoniem'
08-02 'Nieuwe cookiewet is eenvoudig te omzeilen'
07-02 Eigen werknemer kan ook een vijand zijn
03-02 'Overheid vreest voor veiligheid in de cloud'
01-02 F5 beschermt openbare websites
31-01 Publieksvoorlichting is belangrijke taak voor NCSC
|
|
21-10-08 Testers aan de slag met SP2 voor Vista
22-08-08 Komiek Seinfeld promoot Vista
13-08-08 ‘Vista is veiligste besturingssysteem’
28-07-08 Marktaandeel Vista nog geen tien procent
12-06-08 'Zakelijke adoptie van Vista verdampt'
08-06-08 Migreren naar Vista is een zware klus
05-06-08 Vista blijft na juni te downgraden naar XP
26-05-08 'Vista is onbetrouwbaar'
15-05-08 Programmeurs bannen Vista
Best Practices om laptop-data te beschermen
In een tijd waarin steeds meer werknemers mobiel hun werk doen en de hoeveelheid data exponentieel toeneemt, is......





Als ik het helemaal goed begrepen heb was Microsoft Internet Explo(d)rer toch juist bedoeld om heel veel "remote-code-execution" toe te staan??.
Voor "gewone computer gebruikers"...
Dat betekent dat anderen (good guys, badguys) over het internet, via Internet Exploder ALTIJD in staat zullen zijn om programma's, malware, virussen en trojans en (over)ActiveX components op je computer te planten, zonder dat JIJ het als gebruiker door hebt!...
Wat security experts van Microsoft ook beweren.. the hacking community blijft keer op keer aantonen dat IE en het windows platform zo lek is als een mandje. (dus ook Vista :-) )
Meer weten...??
Huur dan eens de film "The Net" met Sandra Bullock.
Let dan vooral op de diepere essentie achter de Janus Browser software in dit verhaal ;-)
Firefox is niet voor niets terrein aan het winnen op de browser markt, simpelweg om IE hackers rechtstreeks toegang bied tot ALLE onderdelen van je pc over internet.
Have fun @ Surfing AND "Shields Up"
"Lang leve Open Source