Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Windows Vista : Microsoft corrige le hack de la Black Hat


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soul^keeper  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Administrateur

Connecté

Niveau : 5
N° de Membre : 1

Ancienneté : 100%
Participation : 19%
Inscription: 22 Feb 2002
Localisation: La Défense
Age: 48
Messages: 16623
Sujets Lancés : 2412

Talking [SECURITE] Windows Vista : Microsoft corrige le hack de la Black Hat

Citation:
Windows Vista : Microsoft corrige le hack de la Black Hat
21/10/2006 16:41:58, <a href="http://www.generation-nt.com/actualites/19983/microsoft-windows-vista-hacker-black-hat/">Source</a>

<big>
Microsoft a corrigé le hack permettant de pénétrer son système Windows Vista x64, qui avait été démontré à la récente Black Hat. Problème, ce correctif entraînerait d'autres soucis.
Windows Vista x64 vulnérable

Rappel des faits : il y a quelques mois, Microsoft annonçait en grande pompe aux hackers de "venir tenter leur chance, et d'essayer de prendre en défaut la sécurité de Windows Vista". Manque de chance pour Redmond, une jeune "hackeuse" polonaise a réussi à pénétrer Vista et en avait fait la démonstration lors de la conférence Black Hat de juin dernier.

<>Vous avez dit "invulnérable"...?
<img src="http://www.generation-nt.com/images/biblio/art_optimisation-windows-xp/000000034959.jpg">
Joanna Rutkowska (ci-dessus) a en effet pénétré le noyau de la version réputée la plus sûre de Windows Vista bêta 2, la x64. Il lui a fallu s'allouer les privilèges d'administrateur sur le PC cible (une opération assez simple, si l'on en croit un récent rapport de Symantec), puis désactiver la fonction qui réclame une signature électronique valide avant installation d'un pilote logiciel. Ledit pilote pourrait dès lors être modifié à loisir par un pirate, puis installé, et finalement utilisé par Vista. La suite est prévisible : le système exécuterait sans poser de question toutes les instructions transmises par ce programme malicieux déguisé en pilote, et tous les scenarii catastrophes peuvent alors être envisagés.</p>

Microsoft corrige la faille...
Microsoft a depuis tiré des leçons de ceci, et a corrigé son système d'exploitation. D'ailleurs, Joanna reconnaît elle même que ce hack ne fonctionne plus, y compris sur la récente version Windows Vista RC2.

mais sans la corriger en profondeur...
En effet, Microsoft a tout simplement interdit les accès en écriture pour les applications fonctionnant en mode utilisateur, même avec des droits d'administrateur, ce qui pose selon Joanna un certain nombre de problèmes.

En effet, ceci peut entrainer des problèmes de compatibilité avec des programmes comme les éditeurs de disques, ou les outils de récupérations de données, qui devront donc maintenant disposer de leur propre pilote, reconnu par Microsoft, pour fonctionner.

Joanna préconise plutôt l'emploi d'une solution de chiffrement pour protéger le fichier d'échange, voire l'interdiction d'écriture sur le disque dur lorsque les applications sont ouvertes par l'utilisateur et non par le système. Elle propose également de désactiver la mise en cache des opérations du noyau traitées en mémoire vive, affirmant que c'est d'ailleurs de cette manière que sa propre machine de test est réglée.

Windows XP ou Vista, les questions de sécurité resteront donc toujours un grand sujet de discussion.</big>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 92 Jours, 20 Heures, 22 Minutes, 21 Secondes en ligne

Old Post 22-10-2006 15:57
Cliquez ici pour voir le profil de soul^keeper Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de soul^keeper Ajouter soul^keeper à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 00:11 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [SECURITE] Windows Vista : Microsoft corrige le hack de la Black Hat

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 23 heure(s) et 47 minute(s)
Page générée en 0.018718 secondes en exécutant 29 requêtes SQL.
Apache - Compression GZIP : Activée.