Il kernel di Vista non è al sicuro
Proprio mentre stavo leggendo il lungo articolo di Mark Russinovich che canta le lodi del nuovo kernel di Vista in termini di sicurezza ecco che mi capita sott’occhio in un tab di Firefox un post su Rootkit.com dal titolo molto eloquente “Vbootkit: Compromising Windows Vista Security”.
A quanto pare, grazie a un tool chiamato vbootkit, Nitin Kumar e Vipin Kumar sono riusciti ad aggirare i controlli di Vista sul caricamento nel kernel di moduli firmati.
Il nuovo sistema Microsoft infatti per prevenire il pericolo rootkit verifica l’identità del creatore dei driver caricati all’avvio attraverso un meccanismo di hashing che di fatto dovrebbe impedire a driver fraudolenti di insinuarsi in kernel space.
Vbootkit, da quanto si può capire, funziona utilizzando settori di boot modificati e prendendo il controllo dell’avvio del sistema senza influire con il normale caricamento del kernel in memoria.
Purtroppo non ci sono molti dettagli che illustrino il funzionamento di questo ingegnoso rootkit, bisognerà aspettare il talk dei due creatori alla BlackHat Europe 2007.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @reddit_prog_hot: Anonymous Releases the Symantec Source Code http://t.co/5qJLwPhx (http://t.co/QXI9zEVn) [24 comments] 18 minuti fa
- mitmproxy - home http://t.co/w8luiDF4 24 minuti fa
- RT @Techmeme: Path uploads your entire iPhone address book to its servers (@iamclovin) http://t.co/1aXg0LaX http://t.co/lUFcFHPL 38 minuti fa
- Why Ubuntu is not using the Firefox ESR http://t.co/iuufqgvl 44 minuti fa
- 4 Key Analytics Metrics That You’re Probably Underestimating http://t.co/guPmd1nU 46 minuti fa






