C114首页 | 新闻 | 技术 | 市场 | 会展 | 黄页 | 人物 | 3G | WiMax | LTE | FTTH | IPTV | IP通信 | NGN    通信人家园 | 通信人博客 | 通信商情网 | 通信人才网 | English
近期导读

·从金融危机看信息强国路

·全员营销--“第一生产力”

·透过表象看TD二期份额

  技术 - 学院 - 网络基础 - 正文
Vista存储保护措施可被绕过
 
( 2008/8/21 14:12 )
本文关键字: Vista6, IBM1, 互联网1, 微软7

[摘要] 国外媒体报道,在本周举行的“黑帽”大会上,两名安全研究人员表示他们将讨论可供黑客完全打开Windows Vista系统的最新发现成果。  国外媒体报道,在本周举行的“黑帽”大会上,两名安全研究人员表示他们将讨论可供黑客完全打开Windows Vista系统的最新发现成果。

来自IBM公司的互联网安全研究员Mark Dowd以及VMware公司的安全研究员Alexander Sotirov联合声称,他们发现了可以绕过Windows Vista系统上的所有存储保护措施,而进入到Windows Vista系统。

两位研究人员表示,他们的方法能够绕过Vista系统上的“地址空间随机化布局”(ASLR)和“数据执行保护”( DEP )和以及其他防止通过标准网页浏览器加载恶意软件的简捷保护措施。

Dowd和Sotrirov能够利用各种各样的脚本语言,包括ActiveX、Java和 .NET在内,在不经用户同意情况下随意进入用户系统。

从表观上看,上述两位研究人员的发现类似于一般性的基础安全问题。但有其他研究人员明确表示,他们的发现是安全领域内的一项重大突破,于微软来说处理起来非常棘手,微软鲜有办法来修复这些问题。因为他们所采用的方法设计到了微软Vista系统的安全基础架构。

有研究人员表示,他们相信在微软的其他操作系统上可能也可能存在类似的技术应用,包括以前版本的Windows系统 。

微软对此没有做出正式回应。微软安全响应中心负责人Mike Reavey表示,他们已获悉该消息,一旦有研究细节公开,微软将给予关注。

   来源:eNet硅谷动力
  你是通信人才吗? C114通信人才网
  是通信人才就要上专业通信人才网! 专业、高效、低成本、资源广!
  助你迅速找到满意工作! 拥有中国最全的通信行业人才数据库资源。
C114-AdKey 行业广告系统 
C114 提醒您:1.尊重网上道德,遵守国家的各项法律法规;2.承担一切因为您的行为而导致的相关法律责任;

3.新闻留言板管理人员有权删减留言中的内容;4.您在留言板发表的作品,C114有权站内转载。

[参与本留言即表明您已经阅读并接受上述条款]

 
Copyright©1999-2008 c114 All Right Reserved
上海荧通网络信息技术有限公司版权所有
南方广告业务部: 021-54451141,54451142 E-mail:c114@c114.net
北方广告业务部: 010-63533177,63533977 E-mail:shi@c114.net.cn
编辑部联系:021-54451141,54451142 E-mail:editor@c114.net.cn
服务热线:021-54451141,54451142