作家
登录

黑客大赛使得Windows 7安全性遭质疑

作者: 来源: 2012-06-12 18:06:51 阅读 我要评论

Windows 7已经发布了一段时间,越来越多的用户开始尝试这个全新的操作系统。号称最安全的操作系统,微软的如此自信使得更多的用户倾向于它,但是Windows 7的安全性是不是真的如同传说一般牢不可破呢?

据国外媒体报道,本周二,微软正式回应Windows 7被黑客攻破事件,官方对Windows 7保持乐观态度,并强调系统中的DEP、ASLR等防护机制仍然发挥作用。

加拿大温哥华举行了2010年度《Pwn2Own黑客大赛》。据主办方安全软件公司3ComTippingPoiny透露,两天不到的时间内,iPhone/Safari/IE8/Firefox等产品均已被攻破,其中IE 8只坚持了2分钟。

大会参赛者彼得·付登希尔利用“technically impressive”攻击代码绕过IE 8中的DEP动态数据保护功能,成功入侵后获得1万美元的奖金。赛后接受采访时,彼得表示面对微软号称最安全的操作系统Windows 7,他并没有害怕,在耗费数天时间研究后终于找到绕过防护机制的方法,实施一次成功的入侵。迫于大会规定,彼得并没有透露更多细节

对此,IE高级产品经理皮特·莱佩吉表示,以IE保护模式中的“Defense-in-depth”技术为例,该策略并不能保证拦截每一次攻击,它只能保护漏洞尽量不被利用。

据悉,DEP(数据执行保护)是微软在2004年发布XP SP2中新添的安全机制,为了防止数据页执行代码;

而另一项ASLR(地址空间配置随机化)技术,可以每次在电脑启动的时候将密钥系统文件加载到不同的存储位置,使得恶意代码很难顺利运行,从而防止恶意代码利用缓冲溢出发起攻击。

去年夏天,微软安全响应中心专家罗伯特·亨辛就发出警告,他认为DEP技术只是一种缓冲攻击的工具,无法100%防御电脑。

不过,着名的Mac黑客查理·米勒承认,由于Windows 7操作系统中DEP/ASLR等技术的存在,实施攻击变得比以前更加困难了。他希望通过行动向人们证明:世界上目前还不存在“无须打补丁”的操作系统。


 

【编辑推荐】

  1. Windows TCP/IP协议栈存在严重远程安全漏洞
  2. 微软新图片漏洞可导致木马传播 建议立即更新
  3. MS09-002利用代码公布:XP到2008用户皆面临打击
  4. Windows内核图像文件漏洞揭示严重安全问题
  5. 网络入侵防范中心:关注librpc.dll漏洞

  推荐阅读

  移动威胁、SSL弱点和Web应用程序漏洞

随着智能手机越来越普及,用户越来越信任其设备上运行的应用程序。但是,有两个安全研究人员计划在黑帽大会2010上展示在移动设备上运行的许多应用程序有错误,获得的的资料远远超过本身所需,并可能包含窃取敏感数据>>>详细阅读


本文标题:黑客大赛使得Windows 7安全性遭质疑

地址:http://www.17bianji.com/anquan/buding/1353.html

关键词: 探索发现

乐购科技部分新闻及文章转载自互联网,供读者交流和学习,若有涉及作者版权等问题请及时与我们联系,以便更正、删除或按规定办理。感谢所有提供资讯的网站,欢迎各类媒体与乐购科技进行文章共享合作。

网友点评
自媒体专栏

评论

热度

精彩导读
栏目ID=71的表不存在(操作类型=0)