Odpowiedz

Windows na celowniku hakerów po publicznym ujawnieniu luki przez pracownika Google'a

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Windows na celowniku hakerów po publicznym ujawnieniu luki przez pracownika Google'a


Trzy lata temu Tavis Ormandy, ekspert bezpieczeństwa w Google, zrobił Microsoftowi przykrość. Gdy odkrył groźną lukę w usłudze pomocy systemów Windows XP i Windows Server 2003, to oczywiście zgłosił ją producentowi, ale zaledwie cztery dni później ujawnił ją publicznie, wraz z gotowym exploitem, przygotowanym przy pomocy kolegów z Google Security Team. Zachowanie to potępił nie tylko Microsoft, uważający, że nie dostał dość czasu, by przeprowadzić odpowiednią analizę luki i wydać poprawkę – Ormandy'ego skrytykowali też inni hakerzy, zastanawiając się, czy w wypadku Microsoftu Google stosuje inne standardy odpowiedzialnego ujawniania podatności, niż np. w wypadku Adobe (Ormandy znany jest ze swoich odkryć luk we Flash Playerze, jednak z jakiegoś powodu nie ujawniał ich publicznie po kilku dniach). Teraz ekspert Google'a zrobił dokładnie to samo.
Windows na celowniku hakerów po publicznym ujawnieniu luki przez pracownika Google'a
Odkryta przez Ormandy'ego w jądrze Windows luka pozwala dowolnemu użytkownikowi na uzyskanie uprawnień administratora systemu i w szczegółach została opisana w połowie maja na łamach listy Full Disclosure, bez wcześniejszego poinformowania o sprawie Microsoftu. Swoją decyzję ekspert Google'a tłumaczył tym, że nie ma czasu na pracę nad śmiesznym kodem Microsoftu, choć najwyraźniej znalazł dość czasu, by w swoim wpisie dokładnie opisać propozycje wykorzystania znalezionego błędu.

Teraz na łamach Full Disclosure pojawił się gotowy exploit. Pozwala on na uruchomienie powłoki systemowej, w której można uruchamiać dowolne polecenia z uprawnieniami administratora, bez względu na to, jakie uprawnienia ma użytkownik uruchamiający exploita. Tym razem Ormandy tłumaczy, że i tak inny exploit wykorzystujący odkrytą przez niego lukę jest już używany przez hakerów. Zastosowań dla niego jest wiele, może on na przykład pozwolić wirusom na wyłączanie oprogramowania antywirusowego, bez wywoływania powiadomień UAC.

Czy jednak zachowanie pracownika Google'a jest zgodne z obecną polityką bezpieczeństwa tej korporacji? W wypadku normalnych luk Mountain View przyznaje producentowi okres łaski na 60 dni. Jeśli zagrożenie jest bardzo poważne, okres łaski skrócony być może do tygodnia. W tym wypadku Microsoft nie dostał nawet jednego dnia.

Redmond oficjalnie przygląda się teraz problemowi, deklarując, że podejmie odpowiednie działania, by ochronić użytkowników Windows. Nie podało jednak żadnych propozycji zabezpieczenia się przed luką, która w praktyce pozwala na wyeliminowanie wszelkich zabezpieczeń „okienek”.

Za: dobreprogramy.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

05.06.2013 15:50

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Windows-jako-Usługa – czyli aktualizacje i uaktualnienia Windowsa 10 przez całą wiecz Portator 0 879 26.05.2016 05:26
Ostatni post: Portator
News Wyłudzenie metodą „na pracownika Microsoftu” Portator 0 840 25.05.2016 05:23
Ostatni post: Portator
News Windows 10: aktualizacja Anniversary Update zwiększy liczbę wyświetlanych przez OS re Portator 1 1.008 15.05.2016 18:34
Ostatni post: izaw
News Chrome 50: Google porzuca wsparcie dla systemów Windows XP i Windows Vista Portator 0 863 17.04.2016 05:35
Ostatni post: Portator
News Ataki na Wi-Fi: zabezpieczmy się ofensywnie, metodami hakerów Portator 0 879 18.12.2015 06:39
Ostatni post: Portator
News Google chce ograniczyć blokowanie reklam przez użytkowników Portator 0 820 29.10.2015 05:25
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.