Üye Girişi
x

Giriş Başarılı.

Yanlış Bilgiler.

E-mail adresinizi doğrulamalısınız.

Facebook'la giriş | Kayıt ol | Şifremi unuttum
İletişim
x

Mesajınız gönderildi.

Mesajınız gönderilemedi.

Güvenlik sorusu yanlış.

Kullandığınız Sosyal Medyayı Seçin
Yeni Klasör 8 yıldır sizin için en güvenli hizmeti veriyor...

Teknoloji dünyasındaki son gelişmeler ve sürpriz hediyelerimiz için bizi takip edin.

Vista'da Kapanamayan Açıklar

> 1 <

Hengmen
// PCkopat <--

grup tuttuğum takım
Yüzbaşı Grup
Hat durumu Cinsiyet Özel mesaj 1713 ileti
Yer: İst / Sarıyer
İş: Öğrenci
Kayıt: 14-02-2008 13:47

işletim sistemim [+][+3][+5] [-]
kırık link bildirimi Kırık Link Bildir! #317406 09-08-2008 09:27 GMT-1 saat    
Black Hat güvenlik konferansında açıklar konuşuluyor. Windows Vista'nın bütün güvenlik önlemlerini nasıl aşarsınız? Vista'yı nasıl hack'liyorlar?

Black Hat güvenlik konferansında anlatılan bir yöntemle Windows Vista'yı hızlı ve karşı konulamaz şekilde ele geçirmek mümkün. Esasen çok ciddi bellek korumaları içeren Windows Vista'yı işletim sistemi içerisinde çeşitli uzantıları çalıştıran internet tarayıcıları üzerinden, Java, .NET ve ActiveX gibi uygulama geliştirme arabirimlerini kullanarak ele geçirmek mümkün oluyor. Bu sıradan bir açığın kullanılması gibi görünse de, aslında herhangi bir yamanacak açığa değil işletim sisteminin koruma sisteminin özündeki bir eksiklikten kaynaklanıyor.

Nasıl Çalışır?

Keşfedilen yöntem, herhangi bir tarayıcı üzerinden çalıştırılan kod, Windows Vista'nın DEP (data execution prevention, veri işletme engellemesi) ve ASLR (adress space layout randomization, adres alan konumu rastsallaştırma) gibi bellek koruma yöntemlerini devre dışı bırakabiliyor. Bu korumalardan yoksun kalan bellek alanında çalışan kötü niyetli kod, işletim sisteminin güvenliğine dair bütün emareleri ortadan kaldırarak sonraki saldırılara kapıyı açmış oluyor.

Kimler Keşfetti?

Bu açığı keşfeden iki kişilik ekip hayatlarını işletim sistemleri ve güvenlik konularına adamış uzmanlardan oluşuyor. Bunlardan birisi IBM Internet Security Services'ta çalışan Mark Dowd ve sanallaştırma yazılımı konusunda uzmanlaşan üretici VMware'da çalışan Alexander Sotirov.




veteknoloji

Bunu ilk beğenen siz olun

Hata Oluştu




bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile) (Türkçe'mizi Turkcheleştirmeyelim Grubu) •-)•––––







bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile) (ultrAslanlar Grubu) (¯`·._)




bağlantıyı göster (facebook ile) bağlantıyı göster (klasik üye girişi ile) Ben Yaptım Grubu




> 1 <