Possível Brecha Drástica de Seurança no Vista  XML
Índice dos Fóruns » Assuntos gerais (Off-topic)
Autor Mensagem
pcalcado
Moderador
[Avatar]

Membro desde: 08/03/2004 17:19:35
Mensagens: 5174
Localização: Sydney - Australia
Offline

O assunto está em todo lugar.

http://msmvps.com/blogs/erikr/archive/2008/08/09/dep-and-aslr-in-vista-circumvented.aspx wrote:
Two researchers claim to have found a way to circumvent both Data Execution
Protection (DEP) and Address Space Layout Randomization (ASLR). These techniques
are meant to protect the way information is stored in RAM, ASLR is relatively new
and it randomizes the way that DLLs are loaded on startup dealing a sever blow
to anyone that would try to estimate which space in RAM a worm would need to overwrite
during a buffer overflow attack.

The researchers (Mark Dowd of IBM Internet Security Systems (ISS) and Alexander
Sotirov, of VMware Inc.) will discuss the weaknesses they have found at the Black hat
briefings in Las Vegas.


E aí? Algumas análises falam em falha drástica porque o único modo de alterar é mudando a arquitetura do SO. Todo programador que já fez um remendo sabe que não é bem assim, você até consegue tapar o buraco apesar de criar outros. O que o GUJ pensa?

Phillip Calçado "Shoes"
http://fragmental.tw/
http://blog.fragmental.com.br/
"It is unfortunate that much of what is called 'object-oriented programming today is simply old style programming with fancier constructs." - Alan Kay
[Email] [WWW] [Yahoo!] [MSN]
Bruno Laturner
GUJ Expert
[Avatar]

Membro desde: 18/02/2008 16:17:53
Mensagens: 3002
Offline

http://www.neowin.net/news/main/08/08/08/vista39s-security-rendered-completely-useless-by-new-exploit

Enquanto isto pode parecer como qualquer outra falha de segurança, outros pesquisadores dizem que o trabalho (dos pesquisadores) é uma grande descoberta e há muito pouco que a Microsoft possa fazer para corrigir os problemas. Estes ataques funcionam de maneira diferente de outras falhas de segurança, uma vez que não são baseadas em quaisquer novas vulnerabilidades do Windows, mas, em vez disso, aproveitam a maneira que a Microsoft escolheu para proteger a arquitetura fundamental do Vista. De acordo com Dino Dai Zovi, um pesquisador de segurança, "a beleza disso é que é totalmente reutilizável. Eles têm ataques que os deixam carregar um conteúdo escolhido num local escolhido com permissões escolhidas. Eles ganharam, fim do jogo."

Assustador. E é o sonho de qualquer invasor.

"Se você pensar sobre o fato que o .NET carrega DLLs no próprio navegador e em seguida a Microsoft presume que eles são seguros porque eles são objetos .NET, você vê que a Microsoft não pensou sobre a idéia de que estes possam ser utilizados como reforços para outros ataques."

Sobre esta última, não acho que a MS não tenha pensado nisso, as checagens de segurança não devem ter sido implementadas por causa de alguma perda significativa de performance.

Em todo caso, é erro de design do projeto.

This message was edited 1 time. Last update was at 10/08/2008 17:49:34


A resposta acima foi achada em menos de 5 minutos no google.
The prisoner falls in love with his chains. --E.W. Dijkstra
[WWW]
Proteu Alcebidiano
JavaEvangelist
[Avatar]

Membro desde: 23/06/2006 14:38:34
Mensagens: 391
Localização: Cidadão do Mundo
Offline

PDF explicando o exploit

código-fonte com exemplos


T+

Glaucio G. de M. Melo
Don't run Alone.
[gm]² on forecasting
The world is parallel, and yet most often we program real-world applications in sequential programming languages. This is unnecessarily difficult. (Joe Armstrong).
[MSN]
 
Índice dos Fóruns » Assuntos gerais (Off-topic)
Ir para:   
Powered by JForum 2.1.8 © JForum Team