security / Nieuws
Geheugenbescherming Windows Vista omzeild
Twee beveiligingsonderzoekers beweren de geheugenbescherming van Windows Vista te kunnen omzeilen. Het lukte de onderzoekers om malware via een buffer overflow in het geheugen te laden. Dit is de zoveelste tegenslag voor Vista.
Mark Dowd van IBM Internet Security Systems (ISS) en Alexander Sotirov van VMware zeggen een techniek te hebben ontwikkeld waarmee alle geheugenprotectietechnieken (zoals Data Execution Prevention en Address space layout randomization) van Windows Vista worden omzeild. Het tweetal presenteerde hun bevindingen op de Black Hat beveiligingsconferentie in Las Vegas.
De techniek (beschreven in dit pdf-document) maakt gebruik van de manier waarop browsers omgaan met active scripting en .NET-objecten. Dowd en Sotirov slaagden er door hun ontdekking in om allerlei malware via een webbrowser in het geheugen te laden. Ze maakten daarbij gebruik van onder andere Java, ActiveX en .NET-objecten.Gat in browser nodig
Deze omzeiling van Vista's geheugenbescherming betekent niet dat de hele beveiliging openligt, maar wel dat dat een belangrijk nieuw, door Microsoft veelgeroemd deel van de beveiliging 'kraakbaar' is. Voor een geslaagde aanval hebben kwaadwillenden eerst een beveiligingslek in de browser nodig. Via dat lek kunnen ze malware in het systeem laden die bijvoorbeeld een buffer overflow veroorzaakt.
Deze systeemoverbelasting maakt het voor exploitcode mogelijk om in een ander deel van het geheugen terecht te komen, waar het meer rechten heeft. Normaal gesproken voorkomt de geheugenbescherming van Windows Vista het ontstaan van buffer overflows, maar via de techniek die de onderzoekers op Black Hat presenteerden wordt deze bescherming omzeild.
UAC beschermt
Het inschakelen van UAC (User Account Control) biedt bescherming tegen de gepresenteerde aanvalstechniek. UAC zorgt ervoor dat toepassingen niet automatisch dezelfde rechten toegewezen krijgen als de gebruiker, zelfs al is de gebruiker ingelogd als systeembeheerder.
Wanneer UAC ingeschakeld is, kan Internet Explorer 7 draaien in "protected mode". Daarbij draait de browser in een afgesloten deel van de machine, zonder toegang tot de rest van het besturings- en bestandssysteem. Gebruikers schakelen UAC echter vaak uit, omdat deze technologie ertoe leidt dat zij veelvuldig vragen van het besturingssysteem voorgeschoteld krijgen (een eigenschap waaraan in deze Apple-reclame wordt gerefereerd).
Zoveelste tegenslag
Dit is de zoveelste tegenslag voor Windows Vista. In mei werd bekend dat slechts 8 procent van de Noord-Amerikaanse ontwikkelaars applicaties schrijft voor besturingssysteem Windows Vista. In juni schreef Charles Di Bona, analist bij financieel onderzoeksbureau Bernstein Research, in een rapport dat de zakelijke acceptatie van besturingssysteem Windows Vista aan het ‘verdampen' is. In juli maakte analistenbureau Forrester bekend dat nog geen tien procent van de zakelijke markt Windows Vista gebruikt.- Testers aan de slag met SP2 voor Vista
- Komiek Seinfeld promoot Vista
- ‘Vista is veiligste besturingssysteem’
- Marktaandeel Vista nog geen tien procent
- 'Zakelijke adoptie van Vista verdampt'
- Migreren naar Vista is een zware klus
- Vista blijft na juni te downgraden naar XP
- 'Vista is onbetrouwbaar'
- Programmeurs bannen Vista
Ik overweeg echt Linux te gaan instaleren, want ik heb het zo'n beetje gehad met Microsoft
heel verstandig.
Goede distributie nodig? Even hier downloaden:
http://www.pardus.org.tr/eng/index.html
http://www.pclinuxos.com/
http://www.ubuntu.com/
Allemaal gemakkelijk te installeren! Allemaal gratis! Succes!
Maak je niet zo druk, het zal ooit wel eens lukken een exe-filetje in het geheugen te laden maar dan draait die zooi nog niet (het staat daar niks te doen). Heb je in Vista wel een een stukje software willen laten draaien, dan moet je nog wel effe ja klikken of die software wel mag draaien. Dus.
Wat is dat toch, hebben deze mannen geen werk, vrouw, kinderen, of iets beters te doen??? Iedereen raakt in de stress, omdat in het land der blinde eenoog koning is.
Ik heb ooit eens gehoord je een beeldscherm brilmoet kopen omdat je anders ezelsoren krijgt. Dus.
Gegroet allen.
Dus nu niet huilen, maar blij zijn dat er altijd weer mensen zijn die de gaten voor ons opsporen em MS aanzetten tot het oplappen van de zooi.
"Vista is still very good at preventing vulnerabilities."
en
"Microsoft had contacted us before Black Hat. We had some conference calls and sent them an early draft a few weeks ago. In fact, they put us in touch with the people who designed the [memory protection] defenses [in Windows Vista] and sent us a few minor corrections. It was a very positive experience working with Microsoft. Our research is helping them learn where they need to focus their resources and where they need to improve."
http://blogs.zdnet.com/Bott/?p=513
Nee, dat denk ik niet, maar,wel van de trojans. En Marcel,ja ik ben eigenlijk al in 1995 begonnen met slackware, maar zover ik weet kan je windows dingen onder wine goed draaien
- 12:35 ICT'er wordt ziek van werken
- 14:11 Platforms EPN en ECP.NL 'verloofd'
- 15:46 Eerste weekwinnaars online quiz bekend
- 15:22 Hitachi: harde schijven zijn niet passé
- 15:59 Akkoord over programma voor betere e-overheid
- 07:15 Consultant kost ICT’er vijf uur per week
- 11:12 Noord-Holland verliest tonnen door SAP
- 11:35 Markt voor geheugenchips zakt in
- 11:17 Europol mag zombie-pc’s doorzoeken
- 11:42 ‘Ordina moet stoppen met detacheren'
Security 3.0: de nieuwste generatie beveiligingsoplossingen
Het gebeurt nog te veel dat ondernemingen zich slechts beveiligen tegen problemen die zich reeds hebben voorgedaan, waardoor er een onbetrouwbaar systeem van controls ontstaat. Deze whitepaper licht ontwikkelingen in beveiligingsoplossingen toe en gaat daarbij met name in op de nieuwste generatie...... Download nu
Security èn toegevoegde waarde met een goede secure desktop solution
De toegenomen mobiliteit van medewerkers en de bijbehorende wens om overal te kunnen communiceren, maar ook overheidsmaatregelen voor informatiemanagement compliceren de rol van IT-afdelingen. Deze whitepaper belicht geïntegreerde security-oplossingen die niet alleen hun primaire taak goed...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
SonicWALL beveiliging voor EBS en SBS
28-11 12:07 SonicWALL, specialist in de beveiliging van netwerkinfrastructuur, kondigt Email Security en Network Security Appliance voor Windows Small Business Server (SBS) en Essential...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.



Als ik het helemaal goed begrepen heb was Microsoft Internet Explo(d)rer toch juist bedoeld om heel veel "remote-code-execution" toe te staan??.
Voor "gewone computer gebruikers"...
Dat betekent dat anderen (good guys, badguys) over het internet, via Internet Exploder ALTIJD in staat zullen zijn om programma's, malware, virussen en trojans en (over)ActiveX components op je computer te planten, zonder dat JIJ het als gebruiker door hebt!...
Wat security experts van Microsoft ook beweren.. the hacking community blijft keer op keer aantonen dat IE en het windows platform zo lek is als een mandje. (dus ook Vista :-) )
Meer weten...??
Huur dan eens de film "The Net" met Sandra Bullock.
Let dan vooral op de diepere essentie achter de Janus Browser software in dit verhaal ;-)
Firefox is niet voor niets terrein aan het winnen op de browser markt, simpelweg om IE hackers rechtstreeks toegang bied tot ALLE onderdelen van je pc over internet.
Have fun @ Surfing AND "Shields Up"
"Lang leve Open Source