Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief

Windows Vista getoond en gekraakt op Black Hat

07 augustus 2006 - 14:30ActueelSecurity & AwarenessMicrosoft
Redactie Computable/PCM
Redactie Computable/PCM

Terwijl een woordvoerder van Microsoft een toespraak hield over de beveiliging van Windows Vista, demonstreerde in een andere zaal de Poolse onderzoekster Joanna Rutkowska hoe de beveiliging van het nieuwe besturingssysteem is te omzeilen.

Eén van de beveiligingsmaatregelen in Vista is het voorkomen dat de gebruiker drivers installeert die niet zijn gecertificeerd door Microsoft. Joanna vond echter een manier om dit ‘schild’ te omzeilen waardoor ze kwaadaardige code op het systeem kon zetten. Volgens beveiligingsexperts vormen niet-gecertificeerde drivers een serieuze bedreiging voor Vista omdat ze draaien op een laag beveiligingsniveau.

Joanna legde tevens uit hoe het mogelijk is met behulp van virtualisatie-technologie kwaadaardige code onzichtbaar te maken, net zoals dat wordt gedaan door rootkits. Zij heeft deze techniek de naam 'Blue Pill' gegeven.

Een woordvoerder van Microsoft reageert dat de uiteindelijke versie van Vista bescherming zal bieden tegen de gedemonstreerde hackingmethode. Microsoft werkt daarvoor samen met zijn hardwarepartners.

Meer over

BesturingssystemenSoftwarebeheerWindows Vista

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    Filter
    OpinieCloud & Infrastructuur

    Ddos-aanvallen (en waarom L3-filtering niet optioneel is)

    ActueelInnovatie & Transformatie

    Kort: Innovatiezone in Almere, grote Defensiedeal Pro Warehouse (en meer)

    AchtergrondSecurity & Awareness

    Dit gaat NIS2 jouw bedrijf aan tijd en geld kosten

    compliance
    OpinieGovernance & Privacy

    Waarom Dora- en NIS2-compliance beginnen met assetmanagement

    OpinieSecurity & Awareness

    5 stappen ter voorbereiding op de verkorte levensduur van TLS-certificaten

    ActueelCarrière

    Kort: Brunel viert 50ste verjaardag, Wortell wint gunning veiligheidsregio (en meer)

    2 reacties op “Windows Vista getoond en gekraakt op Black Hat”

    1. R Gruijters schreef:
      8 augustus 2006 om 01:16

      Een goed begin is het halve werk. Laten we hopen dat de geschiedenis zich niet herhaald met een weer een MS product die veel belooft en uiteindelijk niet dat levert waar iedereen op zit te wachten, veiligheid!
      De praktijk zal het uitwijzen en dit keer staan er geen rijen mensen voor de deur die blind vertrouwen hebben in nieuwe MS producten. Nu moet er echte kwaliteit geleverd worden en het is de vraag of MS dat kan leveren.

      Login om te reageren
    2. R. de Mare schreef:
      9 augustus 2006 om 08:29

      In WServerNews (voorheen win2knews)een meer genuanceerde berichtgeving;

      Blue Pill is a type of rootkit – that is, malware that conceals itself from security software. Although some articles and blogs have given the impression that it’s based on a vulnerability in the Vista operating system, it’s actually based on AMD’s SVM Pacifica virtualization technology (and Rutkowska herself has been very clear that the exploit is not based on any flaw in Vista). The Pacifica technology provides “chip level” virtual partitioning to allow for running multiple operating systems simultaneously on the same computer (virtual machines or VMs). Pacifica is an extension to the 64 bit x86 architecture and is included on the Athlon 64 and Turion 64 processors. Although Rutkowska’s Blue Pill prototype was developed to run on Vista, it can be adapted for Linux or any other 64 bit operating system that runs on this hardware.

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs