Эксперты посчитали Windows 8 «крепким орешком» для хакеров // 28 Декабря 2012

Эксперты посчитали  Windows 8 «крепким орешком» для хакеров

Алекс Ионеску (Alex Ionescu), эксперт по внутреннему устройству Windows, поделился своим оптимистичным взглядом на безопасность Windows 8. Как считает Ионеску, защитные технологии в Windows 8 достигли такого уровня, что большинству вирусописателей и киберпреступников придется немало потрудиться, чтобы найти значительную уязвимость в них.

Мнение Ионеску имеет большой вес в мире IТ-безопасности – он является признанным специалистом в своей сфере, выступил соавтором мобильной операционной системы Apple iOS и платформы ReactOS (открытого аналога Windows XP), а сейчас является главным конструктором компании CrowdStrike, которая занимается вопросами IТ-безопасности на уровне национальной обороны. Теперь этот авторитетный эксперт заявляет, что в Windows 8 полностью устранены проблемы с проникновением в систему через исполняемые модули пользовательского уровня. Развивая направление, взятое в версиях Windows Vista и Windows 7, компания Microsoft практически исключила возможность атаки на ядро системы Windows 8.

По мнению Ионеску, в новой версии Windows уничтожено большинство лазеек, в том числе, за счет перевода многих системных служб на уровень ядра. Главной мишенью киберпреступников в Windows 8 станет ядро, причем взлом ядра будет крайне нелегким, хотя и результаты такого взлома должны оказаться очень значительными.

Еще недавно написание вредоносного кода для Windows считалось детской забавой. Создание эксплойтов для Windows XP было настолько простым, что в мире разразилась настоящая эпидемия вирусов. Сейчас выясняется, что компании вроде Microsoft и Adobe проделали значительную работу, чтобы исключить влияние эксплойтов на свои продукты. Нельзя сказать, что уязвимостей больше нет вообще, но функции вроде изоляции приложений, технологии DEP (Data Execution Prevention предотвращение исполнения данных) и ASLR (Address Space Layout Randomisation рандомизация распределения адресов в памяти) сильно затруднили задачу вирусописателей.

Серьезная работа Microsoft в сфере безопасности, как считает Ионеску, началась примерно в 2004 с выходом Service Pack 2 для Windows XP. Тогда был представлен встроенный брандмауэр (пусть и начального уровня), а пользователи начали получать настойчивые призывы к установке антивируса и автоматическому обновлению ОС. Следующим шагом стала Windows Vista с ее механизмом контроля пользовательского доступа UAC, а также механизмами типа DEP и ASLR все эти функции были перенесены в Windows 7. В итоге написание действующих эксплойтов к нынешним версиям Windows стало гораздо сложнее, а множество проверенных эксплойтов просто перестали работать, то есть река вредоносного ПО превратилась в скудный ручеек.

Одним из примеров повышенной безопасности Windows, по словам Ионеску, является неудачная попытка лучших специалистов активировать известный, хорошо изученный дефект в реализации протокола Microsoft RDP для удаленного доступа к рабочему столу в Windows 7 – конкурс проходил в августе этого года. Также важными факторами безопасности являются новые драйверы ELAM (Early Launch Anti-Malware – антивирусные драйверы раннего запуска) – они гарантированно загружаются раньше всех остальных драйверов, обеспечивая антивирусу полный контроль. Технология аппаратного шифрования TPM (Trusted Platform Modules) помогает проверить целостность ядра перед загрузкой в память. В целом Ионеску считает наибольшей угрозой для пользователей Windows 8 их собственное поведение, когда пользователь наивно соглашается загрузить и запустить некие файлы с подозрительных сайтов.

В заключении стоит отметить, что значительные эксплойты к современным версиям Windows (не к приложениям) действительно стали настолько редки, что каждая новость о таких событиях становится причиной для всемирного обсуждения – это наглядная иллюстрация прогресса в обеспечении безопасности Windows.

По материалам сайта The Register.

Читайте еще:

Microsoft собирается взимать отчисления с производителей Android-устройств

Microsoft собирается взимать отчисления с производителей Android-устройств

По данным тайваньских компаний, корпорация Microsoft собирается взимать отчисления с производителей устройств на базе Android за использование ее патентов в области электронной почты, мультимедиа и некоторых других возможностей. Заявляется, что двумя первыми «жертвами» Microsoft станут компании Acer и Asustek, собирающиеся предварительно...

24 Мар 2013

Расширение Firefox раскрывает личные данные пользователей

Расширение Firefox раскрывает личные данные пользователей

Хакеры могут получить логины и пароли пользователей социальных сетей и блог-платформ с помощью Firesheep. Хакеры по всему миру с радостью обнаружили, что они могут без труда получить логины и пароли пользователей социальных сетей и блог-платформ в незащищенных сетях Wi-Fi с...

21 Фев 2013

Создано авто с искусственным интеллектом

Создано авто с искусственным интеллектом

За внешний вид инновационное авто можно назвать автомобилем-аквариумом или семейным диваном на колесах. Последние достижения в области автомобилестроения позволяют надеяться, что футуристические роботы-автомобили могут появиться на дорогах в ближайшее время. Стать одним из этих автомобилей имеет шанс проект The Guardian, принадлежащий проектировщику...

03 Фев 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...