Vista: Neue Angriffe umgehen Sicherheitsfunktionen
Microsoft hat mit Windows Vista diverse Neuerungen eingeführt, die das Betriebssystems gegen Angriffe aller Art absichern sollen. Zwei Sicherheitsexperten wollen auf der Sicherheitskonferenz Black Hat USA in Kürze zeigen, wie sich die eigentlich recht leistungsfähigen Sicherheitsmechanismen aushebeln lassen.
Mit Vista hielt unter anderem die bei Mac OS, Linux und OpenBSD in ähnlicher Form schon seit Jahren übliche so genannte Address Space Layout Randomisation (ASLR) Einzug, die dafür sorgt, dass Speicherzuordnungen bei jedem Programmstart neu festgelegt werden. Ein Angreifer kann so nicht mehr einfach die bei früheren Windows-Versionen stets gleichen Speicherorte zugreifen, um seinen Schadcode erfolgreich zu platzieren.
Nach Angaben von Alexander Sotirov und Mark Dowd, der bei IBMs Sicherheitsabteilung X-Force tätig ist, lassen sich die ASLR und auch andere speicherbezogene Sicherheitsfunktionen von Vista aber mit neuen Methoden dennoch zunehmend leichter umschiffen. Wie man derartige Angriffe durchführen kann, wollen Dowd und Sotirov auf der Anfang August stattfindenden Sicherheitskonferenz Black Hat in Las Vegas demonstrieren.
Einige der Exploits sollen die Sicherheitsmaßnahmen von Vista gar "ausradieren" können, so die Experten. Dabei nutzen sie angeblich die begrenzte Effektivität der Funktionen aus, die dafür sorgen, dass sie bei Browsern und anderen Client-Anwendungen nur wenig Schutz bieten können. Die Techniken der beiden Spezialisten sollen in allen Fällen die zuverlässige Ausführung von Code auf dem jeweils betroffenen System erlauben.
Die Sicherheitsexperten wollen jedoch nicht nur die auf der Back Hat anwesenden Hacker informieren, sondern auch dem Softwarekonzern Microsoft Tipps geben, wie man die Effektivität der Speicherschutzfunktionen steigern kann. Dies hätte allerdings "den Nachteil, dass die Vista-Anwender noch stärker genervt" würden, so die Spezialisten in ihrer Ankündigung.
- Nachricht versenden
- Kommentieren
- Hinweis einsenden
Diese Nachricht empfehlen:
Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!
Melden Sie sich jetzt kostenlos anoder verwenden Sie Ihren bestehenden Zugang.
Neueste Downloads
Beliebt im Preisvergleich
- Windows:
Neue Nachrichten
Beliebte Nachrichten
Videos
WinFuture Mobil
Auch Unterwegs bestens informiert!Nachrichten und Kommentare auf
dem Smartphone lesen.
Meist kommentierte Nachrichten
Community
- terminated - vor 10 Sekunden
in der Rubrik News - bigprice - vor 1 Minute
in der Rubrik News - Spoongamer - vor 3 Minuten
in der Rubrik News - du-lachst - vor 4 Minuten
in der Rubrik News
Forum
-
GTX 570@x8?
MacFreak90 - vor 7 Sekunden -
Windows 7 - Bootet nicht - Reparatur nicht möglich..
Mr. Floppy - vor 2 Minuten -
(V) Giagabyte GA Z68 UD4 B3
BHogrefe - vor 27 Minuten -
Gruppenrichtlinie
WinFutAl10 - vor 41 Minuten -
Thunderbird absturz bei e-mails mit anhang
d4rkn3ss4ev3r - vor 53 Minuten
MSDN Online
News zu IT Pro- und Dev-Tools
Interaction Award für Windows Phone 7.5
08.02.2012
Neues im Microsoft All-In-One Code Framework
08.02.2012
Deutschsprachige Videoreihe zu Windows Azure
07.02.2012
MSDN & TechNet auf der CeBIT 2012
06.02.2012
Video: Cloud Computing & Recht
06.02.2012





Alle Kommentare zu dieser News anzeigen