TIETOTURVA
Ilari Sani, 20.1.2010, 16:31Windowsissa piili aukko 17 vuoden ajan
Googlen turvainsinööri Tavis Ormandy on löytänyt Windowsista aukon, jonka kautta rajoitettu käyttäjä voi ottaa itselleen täydet oikeudet. Aukko on Ormandyn mukaan piileskellyt järjestelmässä 17 vuotta – NT 3.1:stä uuteen seiskaan saakka.
Käyttäjä, jolla on rajoitettu pääsy esimerkiksi yrityspalvelimelle, voi aukon avulla ottaa sen kokonaan hallintaansa. Käyttäjän tarvitsee vain ajaa palvelimella sopivasti muotoiltu ohjelma.
Aukko perustuu Windowsin virtuaaliseen DOS-koneeseen (VDM), jonka avulla käyttöjärjestelmä ajaa DOS-ohjelmia ja 16-bittisiä Windows-ohjelmia. VDM:ssä on haavoittuvuus, jonka kautta 16-bittinen ohjelma voi manipuloida prosessorin ajamaan mielivaltaista koodia täysin oikeuksin.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
Tämä piirre on käytössä USAn tiedusteluviranomaisten takia. Se antaa cyber attack -edun.
Bill Gatesin nerokkainta antia eivät ole ohjelmistot vaan niiden lisänssipykälät: "tämän ohjelmiston valmistaja ei ole vastuussa MISTÄÄN..."
Eiköhän näitä "unohdettuja" takaportteja löydy vielä lisää, joilla viranomaiset halutessaan voivat ottaa Windows-koneen hallintaansa.
Täyttä asiaa. Valitettavaa vain on että tavallinen rivimies ei moisesta välitä kun ei osaa.
TAPAHTUMAT
Harri J. Talvitie, 31.1.2012 15:11Mix kuopattiin, Microsoftin kehittäjätapahtumat murroksessa
STANDARDIT
Ilari Sani, 12.12.2011 10:48Kaksisuuntaista kommunikaatiota ja moninpelejä webissä: WebSocket valmistuu
YLLÄTTÄVÄT KULUT
Ilari Sani, 9.12.2011 11:03Ohjelmistovioista miljoonalaskut – Java EE -ohjelmistoissa eniten ongelmia
UUSI KAUPPA
Ilari Sani, 7.12.2011 12:04Windows Store maksaa isoille kehittäjille App Storea auliimmin


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.