O noua vulnerabilitate a fost descoperită în Windows Vista

Ioan Hornoiu | 25-noi-2008

 

 

Deşi a fost lansat pe piaţă cu surle şi trâmbiţe, de mai bine de doi ani şi jumătate, Windows Vista nu a reuşit încă să devină sistemul de operare de succes la care se aştepta Microsoft. Statisticile, care confirmă acest adevăr greu de digerat de compania americană, arată că "bătrânul" Windows XP se situează, încă, în topul preferinţelor utilizatorilor.

 

Unul din motivele principale ale acestui fapt se datorează şi numărului mare de găuri de securitate din Vista. Chiar dacă multe dintre acestea au fost reparate odată cu apariţia primului ServicePack Vista, problemele de securitate nu încetează să apară.

 

Un angajat al unei companii de securitate a descoperit, în luna octombrie a acestui an, o nouă vulnerabilitate chiar în kernel-ul sistemului de operare. Datorită acestei erori critice (buffer overflow) apare clasicul blue screen cu care ne-a obişnuit Microsoft la lansările lui Windows 95 şi Windows 98, astfel încât sistemul nu mai poate fi decât resetat.

 

Exploit-ul realizat pe baza acestei vulnerabilităţi poate fi utilizat prin atacuri de tip denial-of-service (DOS). Din păcate pentru utilizatorii de Vista, Microsoft va oferi un patch pentru această vulnerabilitate abia odată cu apariţia celui de al doilea ServicePack.

 

Deşi a fost verificată, până în prezent, în doar două versiuni de Vista (Enterprise şi Ultimate) este foarte probabil că toate variantele sistemului de operare sunt afectate întrucât este vorba despre o vulnerabilitate a kernel-ului.

 

Şi totuşi, nu doar Windows Vista suferă de vulnerabilităţi de design sau kernel. În luna mai a acestui an s-a descoperit o serioasă vulnerabilitate în sistemul de operare open-source Linux ce afecta criptarea pachetelor într-o reţea. Pentru criptarea datelor se utilizează, în mod normal, o cheie de 128 de biţi, însă în această situaţie cheia era, de fapt, de doar câţiva biţi. Astfel, un atac de tip brute-force decodifica sigur şi repede cheia, iar pachetele puteau fi uşor decodificate.

Bookmark & share


Labzine işi rezervă dreptul să şteargă posturile pentru orice motiv. Vă rugăm să postaţi mesaje la subiect. Limbajul suburban şi atacurile la persoană nu vor fi tolerate.

0 comentarii
Spune-ţi părerea



arhiva calendar
  • Lu
  • Ma
  • Mi
  • Jo
  • Vi
  • Sa
  • Du
  •  
  •  
  •  
  •  
  •  
  • 01
  • 02
  •  
  •  
  •  
  •  
  •  
  •  
  •  
News

Cel mai mic proiector BenQ, în curând, și în România

BenQ lansează primul mini-proiector bazat pe tehnologia LED, BenQ Joybee GP1. Forma și dimensiunile sale ultra-compacte – 640 grame, mobilitatea, flexibilitatea și libertatea de mișcare pe care o oferă utilizatorilor, recomandă proiectorul Joybee drept alegerea ideală pentru persoanele care se află în permanentă mișcare. more

NVIDIA oferă tehnologia PhysiX pentru PlayStation3

NVIDIA, liderul mondial în tehnologia de procesare vizuală, anunță semnarea licenței pentru furnizarea platformei de dezvoltare NVIDIA PhysX pentru PLAYSTATION3 (PS3) cu Sony Computer Entertainment Inc (SCEI). Ca rezultat, platforma de dezvoltare a programelor bazată pe tehnologia NVIDIA PhysX este disponibilă pentru dezvoltatorii oficiali PS3 și poate fi descărcată și folosită gratuit în rețeaua SCEI Developer Network. more

NVIDIA a pierdut aproape 44 milioane dolari, anul trecut, datorită cipurilor grafice cu probleme

Datorită problemelor pe care le-au avut, anul trecut, cipurile sale grafice, NVIDIA a cheltuit nu mai puțin de 43.6 milioane dolari pentru înlocuirea acestora. De fapt, compania americană alocase, în iulie 2008, 196 milioane dolari pentru probleme apărute la cipurile sale, însă, până acum, s-a cheltuit “doar” suma mai sus amintită. more

Bateria care se încarcă în 20 secunde este o certitudine. MIT este "de vină"...

Cercetătorii de la MIT (Massachusetts Institute of Technology) au anunțat că au realizat un nou model de baterie ce se reîncarcă într-un timp de până la 100 de ori mai scurt decât cel al bateriilor actuale. Potrivit celor doi oameni de știință, noua baterie, care are la bază clasica baterie lithium-ion, se încarcă în mod normal în maxim 20 de secunde. more

Mio prezintă un nou telefon cu GPS și un nou software de navigare

Unul dintre principalii producători de dispozitive de navigație portabile, Mio, a prezentat noul telefon cu GPS, Explora K70, precum și cel mai nou software de navigare "Mio Spirit", o aplicație ce oferă soluții complete, dincolo de simpla navigare din punctul A în punctul B. more

Fusion-io și cel mai rapid SSD din lume

Produsul celor de la Fusion-io nu este doar cel mai rapid SSD din lume, este în același timp și cel mai rapid mijloc de stocare făcut vreodată. Cât de rapid? Veți vedea în continuare. more

Procesorul ARM devine un rival pentru Intel Atom și VIA Nano

Cei doi producători de chipset-uri pentru procesoarele ARM, Qualcomm și Freescale plănuiesc realizarea unor noi platforme destinate sub-notebook-urilor low-cost. Primele modele, ce au la bază procesorul ARM, vor fi prezentate în cadrul târgului internațional ce va avea loc în Taipei, Computex 2009. more