Win Vista內(nèi)核保護(hù)能抵擋黑客多久?
雖然微軟聲稱Windows Vista是有史以來(lái)最安全的操作系統(tǒng),并加入了一系列安全防護(hù)措施,但安全專家的態(tài)度并不樂(lè)觀,預(yù)計(jì)其內(nèi)核保護(hù)關(guān)鍵技術(shù)“PatchGuard”不久就會(huì)被攻破。
在Virus Bulletin大會(huì)上,波蘭安全公司AVET Information and Network Security技術(shù)專家Aleksander Czarnowski稱,黑客將在Vista正式發(fā)布后不久攻破其內(nèi)核保護(hù)機(jī)制。他說(shuō):“也許需要一年左右的時(shí)間才會(huì)有這種消息公之于眾,但我相信實(shí)際攻破的時(shí)間會(huì)更早。PatchGuard將在Vista最終版發(fā)布后不久淪陷。……很多人可能會(huì)打破這項(xiàng)技術(shù),但不會(huì)公開(kāi)。”
PatchGuard的設(shè)計(jì)初衷是保護(hù)Windows內(nèi)核免受惡意代碼攻擊(點(diǎn)擊查看相關(guān)技術(shù)文檔DOC),改善目前Windows核心頻頻被侵犯的被動(dòng)局面。這項(xiàng)技術(shù)只能用于64位Windows,如Windows Vista和Windows XP x64 Edition,不過(guò)后者使用范圍有限,只有在Vista推出后,64位軟硬件才會(huì)慢慢全面鋪開(kāi)。
微軟對(duì)PatchGuard技術(shù)的態(tài)度也較為謹(jǐn)慎,安全技術(shù)部門項(xiàng)目經(jīng)理Stephen Toulouse就在播客中表示:“內(nèi)核保護(hù)不是尚方寶劍,我們也從沒(méi)說(shuō)過(guò)它會(huì)牢不可破,關(guān)鍵是現(xiàn)在的局面,黑客可以輕松取得最高權(quán)限并入侵系統(tǒng)內(nèi)核。我們要做的就是盡量避免這種情況。”
有趣的是,有人現(xiàn)在就已聲稱破解了PatchGuard,但Toulouse并不同意,并表示一旦遭遇破解,微軟會(huì)立即發(fā)布補(bǔ)丁進(jìn)行修正。
另一方面,由于PatchGuard封鎖了系統(tǒng)內(nèi)核,在屏蔽惡意代碼的同時(shí)也阻擋了安全廠商,畢竟很多技術(shù)都需要通過(guò)Windows內(nèi)核來(lái)查殺惡意代碼。賽門鐵克等廠商一直在就此極力抨擊微軟。
