главная    •     Новости      •     софт      •     RSS-ленты     •     реклама      •     PDA-Версия      •    Контакты
Windows XP    •      Windows 7     •    Windows 8    •    Windows 9-10-11     •    Windows Server     •    Железо
Советы      •     Администрирование      •     Сеть      •     Безопасность      •     Статьи      •     Материалы
Реклама на сайте
Книга жалоб и предложений
Правила на сайте
О Winblog.ru и о копирайте
Написать в редакцию
Конфиденциальность
                       
  • Microsoft Edge - еще более безопасный!
  • ActiveCloud - надежный провайдер облачных услуг для вашей компании
  • ANYSERVER - ваш поставщик б/у серверов из Европы
  • Настройка контекстной рекламы в Yandex и Google: Эффективный путь к росту вашего бизнеса
  • Коммутаторы с функцией PoE: Обеспечение эффективной передачи данных и питания
  • Очередное обновление сломало выключатель компьютеров на Windows 11
  • Сообщения о новом бутките для Windows 8 звучат интригующе, если учесть, сколько уже копий было сломано по поводу функции «безопасной загрузки». Оказывается, новая вредоносная программа, которая была представлена в ноябре на конференции MalCon, действительно использует уязвимости старого механизма загрузки, который не будет использоваться в новых компьютерах с Windows 8.

    Буткит под названием Stoned Lite, разработанный Питером Кляйснером (Peter Kleissner), исследователем проблем безопасности, нацелен на Windows 8 и Windows Server 2008. По функциональности он аналогичен другому буткиту Кляйснера, Stoned, который предназначен для Windows 2000 – Windows 7. Он внедряется в главную загрузочную запись на жестком диске компьютера и обходит таким образом контроль учетных записей Windows, загружаясь еще до старта операционной системы. Присоединенная к буткиту вредоносная программа из командной строки повышает права процесса «cmd.exe» до системных, как объяснил Кляйснер в интервью Softpedia. Кроме того, она изменяет механизм проверки паролей, позволяя хакеру входить в систему под любым локальным аккаунтом и с любым паролем.

    Размер файла буткита составляет всего 14 Кбайт, что позволяет распространять его на CD-дисках и USB-флешках. Однако и Stoned, и Stoned Lite работают только на компьютерах, которые загружаются с ROM при помощи встроенного ПО BIOS, а Microsoft в сентябре сообщил, что Windows 8 в целях безопасной загрузки будет работать только на компьютерах, использующих протокол UEFI. Этот механизм перед загрузкой требует от операционной системы цифровой ключ и может блокировать работу любых приложений и драйверов, не подписанных данным ключом, что позволяет избежать заражения вредоносными программами, запускаемыми в процессе загрузки системы.

    Это значит, что новые компьютеры, которые будут продаваться с предустановленной Windows 8, не будут подвержены действию буткита Stoned Lite, поскольку использование UEFI для них является обязательным. Повод для беспокойства будет только у тех пользователей, которые сумеют установить Windows 8 на старые компьютеры в обход UEFI.

    Сам Кляйснер подтвердил, что Stoned Lite нацелен на устаревший BIOS, а не на UEFI. «Проблема старого механизма загрузки в том, что он не предусматривает проверки главной загрузочной записи, и это делает систему уязвимой. При использовании UEFI и безопасной загрузки все загружаемые приложения и драйверы должны иметь цифровую подпись, в противном случае они не будут загружены», – объяснил он в интервью Softpedia.

    Другими словами, новый подход Microsoft к обеспечению безопасности Windows в процессе загрузки действительно помогает – по крайней мере, пока – защититься от таких буткитов, при условии, что компьютер использует UEFI. Однако это вряд ли успокоит народные волнения по поводу невозможности запускать другие операционные системы, в частности Linux, на компьютерах с системой безопасной загрузки Windows 8.

    Автор: Ted Samson
    Перевод SVET


    Оцените статью: Голосов

    Материалы по теме:
  • Новый механизм загрузки Windows 8
  • Запрет на установку Linux на компьютерах с Windows 8: кто виноват?
  • Шесть причин, по которым Windows 8 безопаснее Windows 7
  • Windows Blue, вероятно, сможет пропускать Стартовый экран при загрузке
  • Windows 8 позволяет администратору системы узнавать пароли пользователей
    1. #1

      Как можно писать такой бред? Где это Microsoft заявила, что Windows 8 будет работать только на компьютерах с UEFI? OEM версия W8 должна будет поставляться на таких компьютерах, а вот установить её на старые компьютера ничего не должно помешать.




    Для отправки комментария, обязательно ответьте на вопрос

    Вопрос:
    Сколько будет пятнадцать минус пять?
    Ответ:*




    ВЕРСИЯ ДЛЯ PDA      СДЕЛАТЬ СТАРТОВОЙ    НАПИШИТЕ НАМ    МАТЕРИАЛЫ    ОТ ПАРТНЁРОВ

    Copyright © 2006-2022 Winblog.ru All rights reserved.
    Права на статьи принадлежат их авторам. Копирование и использование материалов разрешается только в случае указания явной гиперссылки на веб-сайт winblog.ru, как на источник получения информации.
    Сайт для посетителей возрастом 18+