文章
Slash Boxes
评论

Solidot 登录

登录

[ 创建一个新帐号 ]

VBootkit可绕过Vista的数字签名

matrix 发表于 2007年4月05日 14时32分 星期四   Printer-friendly   Email story
来自金库大门部门
matrix 写道 "黑客聚集的2007年阿姆斯特丹Black Hat大会上,来自印度的安全专家证明了一种特殊的启动程序( boot loader)可以绕过Vista的数字签名机制。印度NV labs的安全专家Nitin和Vipin Kumar开发了一款叫VBootkit的程序可以从CD光盘启动,导入Vista后会把自己拷贝到内存中,从而可读取任何文件。在示范过程中,'boot kit'具有了内核管理特权,并可将系统权力分发给其它程序,而无需Vista的信任签名。演示过程是在Vista RC2上运行的,研究人员称不在Vista上演示的唯一理由是那东西太贵了。Schneier在博客上也进行了说明。"
显示选项 门槛:
声明: 下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。