Potres u sigurnosti za Windows Desktop računala
Vijesti
Autor IP // Srijeda, 12 Svibanj 2010 14:10

Hacklab01 - vijesti o sigurnostiVišejezgrenost procesora sve je češća pojava, ako ne i standard u računalnom svijetu. No, takvi procesori omogućavaju jednu od starijih ranjivosti, koja je bila samo teoretska na jednojezgrenim procesorima. Istraživači iz tvrtke MatouSec otkrili su da su svi uobičajeni firewalli i anti-virus programi koji se koriste u Windows OS-u podložni ovom napadu. Napad se sastoji od zaobilaženja svih zaštita koje sigurnosni programi nude, i to bez administratorskih prava. To je moguće jer proizvođači sigurnosnih programa koriste drivere koji se izvršavaju u kernel modu, a može ih zaobići program koji se izvršava s ovlastima običnog korisnika. Prethodno spomenuta višejezgrenost (a samim time i višenitnost programa) omogućava programu izmjene System Service Descriptor Table-a (SSDT) u međufazi izvođenja (s prijelaza koraka verifikacije na korak izvršavanja). Tako se prethodno verificirana funkcija može zamijeniti zlonamjernom, koja će se onda izvršiti umjesto verificirane. Napad ne uspijeva uvijek, ali nakon nekoliko pokušaja zlonamjerna funkcija se izvrši. Ranjivost je nazvana KHOBE (Kernel HOok Bypassing Engine). Efikasnog rješenja za ranjivost još nema, ali postoji nekoliko workaroundova (kao npr. prelazak na 64-bitni Windows).


KHOBE – 8.0 earthquake for Windows desktop security software
http://www.matousec.com/info/articles/khobe-8.0-earthquake-for-windows-desktop-security-software.php


Multicore CPUs move attack from theoretical to practical
http://arstechnica.com/security/news/2010/05/multicore-cpus-move-attack-from-theoretical-to-practical.ars

 

Program

Zadnja izmjena: 17-05-2012 16:42.