Microsoft ужесточает проверку подлинности Windows

В операционной системе Windows Vista появятся дополнительные средства проверки подлинности по сравнению с Windows XP и одновременно с этим легальные пользователи получат дополнительные преимущества, сообщает Microsoft-watch. Какие преимущества? - Например, уже сейчас только легальные пользователи Windows XP могут скачивать такие бесплатные программы производства Microsoft, как Windows Defender, Internet Explorer 7, Windows Media Player 11. Вернее, скачать-то можно, а вот установить эти программы на нелегальную систему (без разнообразных ухищрений) невозможно. Вероятнее всего, со временем список таких программ будет только расширяться.
Кроме этого, в Microsoft несколько месяцев назад решили проверять на подлинность не только установленные на компьютеры копии операционной системы, но и программы семейства Office.

Кстати, о защищенности Windows Vista. В последний день недавно завершившейся коференции Black Hat, на которой представители Microsoft пропагандировали высокий уровень защищенности новой операционной системы, Джоанна Рутковская, аналитик компании Coseinc, продемонстрировала, как можно обойти систему безопасности Vista, которая должна предотвращать запуск неподтвержденного кода.

Несмотря на то, что в Windows Vista встроена многоуровневая система защиты, включающая файрволл, защищенный режим IE и специальную технологию, которая должна предотвратить запуск случайного кода на уровне администратора, Джоанне Рутковской удалось найти способ запуска кода в обход этой блокировки. Как сообщает ZDNet, Рутковская воспользовалась технологией виртуализации, с помощью которой можно запустить вредоносный код необнаруженным (подобно работе rootkit). Полученный вредоносный код был назван "Blue Pill".

Следует отметить, что Blue Pill срабатывает только в 64-битной версии Windows Vista на компьютерах с процессорами AMD, так как для обхода защиты используется Secure Virtual Machine (Pacifica) AMD.
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
Яндекс.Метрика
2006-2024
© MegaObzor