Microsoft broni zabezpieczeń Windows 7

Subskrybuj RSS A A A
30 marca 2010 9:01
Ludwik Krakowiak

TAGI: system operacyjny bezpieczeństwo Pwn2Own hakerzy luka dziura

Mechanizmy głębokiej ochrony, zastosowane w systemie operacyjnym Windows, nie zostały zaprojektowane tak, by zapobiegać wszystkim cyber-atakom, ale aby znacząco utrudnić wykorzystanie przez przestępcę luk w oprogramowaniu - przekonuje Pete LePage z działu rozwoju Internet Explorera w Microsofcie.

Opinię tę LePage zamieścił w blogu Windows Team. Był to komentarz do wydarzeń mających miejsce w ubiegłym tygodniu w Vancouver, w czasie trwającego tam konkursu hakerskiego Pwn2Own.

Przypomnijmy, że w trakcie tegorocznej edycji zmagań dwaj specjaliści włamali się do Windows 7 wykorzystując luki w zainstalowanych w systemie przeglądarkach internetowych. Holender Peter Vreugdenhil zaatakował Internet Explorera 8 za pomocą dwóch różnych exploitów, z kolei celem Nilsa (niemieckiego hakera nie podającego personaliów) był Firefox 3.6.

Obfite żniwo Pwn2Own

Wspólną cechą tych ataków był fakt, że obaj zawodnicy ominęli mechanizmy zabezpieczeń występujące w Windows 7 - DEP (Data Execution Prevention) oraz ASLR (Address Space Layout Randomization).

Pierwsza z wymienionych technologii, wprowadzona w Service Packu 2 dla Windows XP w 2004 r. ma zapobiec uruchomieniu szkodliwego kodu w pamięci. Przeznaczeniem ASLR (mechanizmu, który zadebiutował w Viście) jest losowy rozkład przestrzeni adresowej i utrudnienie wykorzystywania funkcji systemowych przez złośliwy kod.

Vreugdenhil opracował swoją metodę ataku w ciągu tygodnia. Atak dałoby się przeprowadzić w jednym etapie, ale wtedy cały proces potrwałby dłużej, co najmniej 50 minut. Skorzystanie z dwóch exploitów znacznie go skróciło - cała akcja zajęła mu ok. 2 minut - mówił specjalista po konkursie. Holender zgodnie z zasadami konkursu Pwn2Own nie ujawnił informacji o użytych exploitach, ale na swojej stronie internetowej opublikował dokument, w którym wyjaśnił sam proces ominięcia mechanizmów DEP i ASLR w Windows.

Jak to jest z tym DEP

Pete LePage broni jednak obu technologii. Jego zdaniem owe techniki głębokiej ochrony należy traktować jak funkcje ognioodpornych sejfów. Bez głębokiej ochrony sejf może chronić swoją zawartość przez godzinę czy dwie. Lepszy sejf z kilkoma funkcjami głębokiej ochrony wciąż nie zapewni całkowitego bezpieczeństwa, ale znacznie wydłuży trwałość zabezpieczeń - przekonuje menedżer produktu w dziale Microsoft IE.

Czy jest to argumentacja przekonywająca? Można mieć co do tego wątpliwości. Już w 2009 r. Robert Hensing, inżynier w Microsoft Security Response Center opisał technologię DEP jak ogólnie niezbyt odporną, ale w tym samym miejscu pisał, że DEP do spółki z ASLR to dla hakera bariera bardzo trudna do pokonania.

Oceń artykuł

średnio: 3.8 liczba ocen: 3

Komentarze (11)

~fffatman

01-04-2010 00:17

@och ty karol: Po tadku spłynęło.

~och ty karol

31-03-2010 19:29

Mała poprawka do tłumaczeń Microsoftu. DEP od dawna jest rozpracowywany i pierwsze doniesienia o przełamaniu tego "zabezpieczenia" zbiegły się niemal z pokazem Pwn2Own. Jak samopoczucie Panie Dawidzie Długosz ? Polecam: [[http://www.arcabit.pl/virnews/pdf_atakuje_dep]]

~rusineck

31-03-2010 15:41

@89.72.211.9 Nie wiem czemu się czepiasz, może czytałeś inną wersję artykułu niż ja. Jeśli za pomocą gotowych exploitów dało się te zabezpieczenia obejść w 2 minuty i to zabezpieczenia, które przedstawiciel MS nazywa "znaczącym utrudnieniem", to powtórzę jeszcze raz - co to za zabezpieczenie? Jak chcesz trollować, to sam przeczytaj tekst ze zrozumieniem, a potem się wypowiadaj.

~Gość

31-03-2010 11:03

Łatwiej jest szukać dziury w całym. I tak się ją znajdzie. Ciekaw jestem, czy Ci hakerzy potrafiliby stworzyć zabezpieczenie lepsze, bo już nie chodzi mi o całkowite bezpieczeństwo, które jest praktycznie niemożliwe. Może zdecydowanie trudniej jest zaprojektować i zrobić DOBRE zabezpieczenie, niż je złamać? Czy te firmy są tak głupie, że nie zatrudniają przypadkiem hakerów?

~Gość

30-03-2010 22:22

rusineck - tobie i 1000 lat by nie pomogło...nie potrafisz nawet zrozumieć tego co czytasz!!!

~Wesoły

30-03-2010 20:48

Ta, tylko że co to za sejf w którym zamknięcie da się OMINĄĆ. Zauważcie że haker nie sforsował zabezpieczenia. Po prostu je jakoś ominął jak twierdził. To jak postawić płot z jednej strony domu. Włamywacz ma do wyboru. Albo obejdzie dom na około albo będzie skakał przez płot. Płot to bardzo dobre zabezpieczenie pod warunkiem że włamywacz się nie rozglądnie. Ciekaw jestem tylko czy to wada zabezpieczenia czy po prostu kolejne partactwo ze strony MS.

~Bastek

30-03-2010 20:17

DEP - ostatni bastion bezpieczeństwa Microsoft''u ;)

~. . .

30-03-2010 19:02

"przekonYwAjąca" a może jednak przekonująca?? Nie znoszę tej dziwnej wersji, nie da się tego czytać. Może lepiej przekowywowywująca?

~enkidu

30-03-2010 18:27

to nie jest utrudnienie, tylko skopane założenia projektowe. Co to za problem znaleźć kod w pamięci, gdy ma się do przeszukania ledwie 256 lokacji?

~rusineck

30-03-2010 16:08

Jeżeli znaczne utrudnienie da się pokonać w 2 minuty, to co to za utrudnienie.

andruszka2009

30-03-2010 12:50

Na miejscu Microsoftu "kupiłbym" takiego hackera a zwolnił dotychczasowych ekspertów. Lepiej takiego speca mieć po swojej stronie.


Najnowsze

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Biznes decyduje o inwestycjach w IT

Decyzje dotyczące projektów IT coraz częściej podejmują kierownicy działów biznesowych, bezpośredni beneficjenci wdrożeń. Rolą CIO jest wsparcie merytoryczne realizacji projektu.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Jak powinna wyglądać serwerownia od środka

Przedstawiamy szczegóły zapewnienia bezpieczeństwa serwerowni wewnątrz budynku.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88