*
Bienvenue, Invité. Veuillez vous connecter ou vous inscrire.
Avez-vous perdu votre courriel d'activation?
24 Mai 2012 à 00:06:05

Connexion avec identifiant, mot de passe et durée de la session



 

Microsoft a corrigé la faille de Vista découverte au Black Hat


« sujet précédent | | sujet suivant »
Pages: [1] Imprimer
Auteur Fil de discussion: Microsoft a corrigé la faille de Vista découverte au Black Hat  (Lu 1217 fois)
Thierry
Rédacteur Admin
Intarissable
*****

Points gagnés: 13
Messages: 1734



Voir le profil
Microsoft a corrigé la faille de Vista découverte au Black Hat
« le: 22 Octobre 2006 à 11:39:09 »

Souvenez-vous : dans une actualité, nous expliquions une faille découverte par Joanna Rutkowska dans Vista qui pouvait permettre de passer outre la protection des pilotes signés, et donc PatchGuard. Nous avions expliqué alors le mécanisme de cette attaque :

« En quoi consistait ce « hack » du système ? Joanna Rutkowska a commencé par saturer la mémoire du système avec divers logiciels afin que Vista commence à utiliser la pagination. Certains pilotes se sont alors retrouvés écrits dans la mémoire paginée. Rutkowska a alors procédé à une modification du pilote directement dans le fichier de pagination, une procédure qui réclame un compte administrateur. Les modifications introduites permettent ainsi d’utiliser les instructions privilégiées de Pacifica, la solution de virtualisation d’AMD. Une fois l’opération réalisée, elle a pu insérer un malware dans une machine virtuelle protégée. »

Et c’est finalement Joanna Rutkowska qui indique désormais que cette possibilité n’est plus d’actualité depuis la Release Candidate 2 de Vista, puisque Microsoft a décidé de bloquer tout simplement la possibilité aux logiciels en mode utilisateur d’écrire dans les blocs « bruts » du disque dur. Seulement voilà, il y a dans ce choix un problème, si ce n'est même plusieurs.


De toutes les solutions proposées par Rutkowska, il semble que Microsoft se soit contentée de la plus simple. En effet, la solution retenue aura de grosses conséquences puisque la firme empêche du même coup les sociétés éditant par exemple des utilitaires conçus pour manipuler les données du disque d’y accéder de manière classique, ce qui vaut également pour les applications permettant de retrouver des données effacées.

Il va donc falloir à ces sociétés qu’elles créent des pilotes 64 bits signés, ce que des personnes malintentionnées pourraient également faire finalement, bien qu’il faille pour cela obtenir une signature dans les formes. Mais qui sait, d’ici la version finale, peut-être la firme changera-t-elle d’avis.


Source PCINpct
Journalisée
Pages: [1] Imprimer 
« sujet précédent | | sujet suivant »
Aller à:  

Powered by SMF 1.1.12 | SMF © 2006, Simple Machines LLC

Page générée en 0.1 secondes avec 18 requêtes.