Günün Sözü
Bilgi işlem artık bilgisayarlarla değil doğrudan yaşamın kendisiyle ilgilidir. -Nicholas Negroponte
Vista'da Kapanamayan Açıklar

Vista'da Kapanamayan Açıklar 08 Ağustos 2008 00:00

Black Hat güvenlik konferansında açıklar konuşuluyor. Windows Vista'nın bütün güvenlik önlemlerini nasıl aşarsınız? Vista'yı nasıl hack'liyorlar?


Black Hat güvenlik konferansında anlatılan bir yöntemle Windows Vista'yı hızlı ve karşı konulamaz şekilde ele geçirmek mümkün. Esasen çok ciddi bellek korumaları içeren Windows Vista'yı işletim sistemi içerisinde çeşitli uzantıları çalıştıran internet tarayıcıları üzerinden, Java, .NET ve ActiveX gibi uygulama geliştirme arabirimlerini kullanarak ele geçirmek mümkün oluyor. Bu sıradan bir açığın kullanılması gibi görünse de, aslında herhangi bir yamanacak açığa değil işletim sisteminin koruma sisteminin özündeki bir eksiklikten kaynaklanıyor.

Nasıl Çalışır?

Keşfedilen yöntem, herhangi bir tarayıcı üzerinden çalıştırılan kod, Windows Vista'nın DEP (data execution prevention, veri işletme engellemesi) ve ASLR (adress space layout randomization, adres alan konumu rastsallaştırma) gibi bellek koruma yöntemlerini devre dışı bırakabiliyor. Bu korumalardan yoksun kalan bellek alanında çalışan kötü niyetli kod, işletim sisteminin güvenliğine dair bütün emareleri ortadan kaldırarak sonraki saldırılara kapıyı açmış oluyor.

Kimler Keşfetti?

Bu açığı keşfeden iki kişilik ekip hayatlarını işletim sistemleri ve güvenlik konularına adamış uzmanlardan oluşuyor. Bunlardan birisi IBM Internet Security Services'ta çalışan Mark Dowd ve sanallaştırma yazılımı konusunda uzmanlaşan üretici VMware'da çalışan Alexander Sotirov.


Bilgi için: Black Hat Conference
Yazan: Berkin Bozdoğan
SDN - http://shiftdelete.net

 Yazar:


Bu yazı, 4264 kez okundu.


Reklam yukleniyor

Smile İnternette Güvenliği Artırıyor 03 Temmuz 2009

Smile ADSL, abonelerini sadece virüslerden değil, banka şifrelerinin çalınmasına kadar her türlü tehditlerden koruyan için bir güvenlik paketiyle önlem alıyor.

Team Xtreem Dark 2x2 GB DDR2 Bellek İnceleme 01 Temmuz 2009

Ülkemize yeni giriş yapan Team Group'un Xtreem Dark serisi bellekleri,sağladığı overclock imkanları ile göz dolduruyor. Xtreem Dark 2x2 GB DDR2 bellekler neler yapabiliyor?

Patriot, Intel'in Onayı İle Kazanacak 01 Temmuz 2009

Patriot XMP sertifikalı yeni DDR3 SO-DIMM hafıza modüllerini, özellikle oyuncuların ve overclock tutkunlarının beğenisine sundu.

Dünyanın En Hızlı SD Kartı 30 Haziran 2009

SanDisk pazardaki en hızlı 32 GB kapasiteli SD (SDHC) kartını duyurdu. Saniyede 30 MB yazma ve okuma hızındaki bu kart, fotoğraf ve video tutkunlarının en yüksek verimi elde etmelerini sağlıyor.



1SDN Okuru - 08 Ağustos 2008 17:19

Vistanın geleceği parlak ama zamana ihtiyacı var......

2SDN Okuru - 08 Ağustos 2008 19:32

vista daha çok yolun var.xp yi geçmek öyle kolay olmuyor......

3SDN Okuru - 08 Ağustos 2008 23:55

Saçma şeylerde olmadık sorunlar çıkarıyor. ...

4SDN Okuru - 10 Şubat 2009 22:01

yakında bilgisayarı açınca tünelin ucunda ışık çıkmayacak

Reklam yukleniyor Yükleniyor




Reklam yukleniyor Yükleniyor