Adverteren?

Je bent hier: Techzine » Nieuws » Security » Beveiliging Windows Vista 'game over'

Beveiliging Windows Vista 'game over'

Vrijdag 8 augustus 2008 12:05 door Jochem de Goede
Bron: Neowin.net, Views 4734, Reacties (12)

Deze week zal op de Black Hat-conferentie een nieuwe methode worden besproken die het mogelijk maakt om beveiligingsmethodes in Windows Vista als ASLR en DEP compleet te omzeilen.

Mark Dowd van IBM Internet Security Systems en Alexander Sotirov van VMware Inc. hebben een nieuwe techniek ontdekt waarmee beveiliging van Windows Vista omzeild kan worden en waarmee elk object via onder meer Internet Explorer op elke locatie van de pc van de gebruiker geplaatst kan worden.

Er kunnen meerdere scriptingtalen gebruikt worden, waaronder Java, ActiveX en zelfs .NET-objecten. Dit is mogelijk door de omgang van Internet Explorer, en andere browsers, met active scripting.

Hoewel dit op het eerste gezicht lijkt als een standaardbeveiligingslek, is het volgens beveiligingsonderzoekers een gigantische doorbraak en is er weinig dat Microsoft kan doen om het probleem te verhelpen. Deze aanvallen werken anders dan gewone beveiligingslekken, er is simpelweg geen lek. Het enige wat er gebeurt is dat de architectuur van de Windows Vista-beveiliging uitgebuit wordt.

Volgens Dino Dai Zovi, een bekende beveiligingsonderzoeker, is het geniale van deze aanval dat hij herbruikbaar is. "Deze aanval laadt elk object op elke locatie met elke permissie. Dan is het compleet game over," vertelt Zovi.

"Het is als een mes in een groot deel van de beveiliging van Windows Vista. Als je over het feit nadenkt dat .NET DLL-bestanden in de browser laadt en Microsoft aanneemt dat ze veilig zijn omdat het .NET-objecten zijn, weet je dat Microsoft er niet aan gedacht heeft dat dit een mogelijkheid zou kunnen zijn voor andere aanvallen. Dit is gewoon een echte tour de force."

Microsoft heeft nog niet officieel gereageerd op de vondsten van de onderzoekers. Echter heeft Mike Reavey, groepbeheerder van het Microsoft Security Response Center, laten weten het onderzoek nauwlettend te volgen en zeer benieuwd te zijn naar de uiteindelijke details. Het is niet bekend of ook oudere versies van Windows vatbaar zijn voor de problemen.

Echter, omdat de technieken niet op een specifiek lek vertrouwen, gelooft Zovi dat er snel gelijksoortige technieken op andere platformen en omgevingen zullen opduiken. "Dit is niet supertechnisch. Deze twee onderzoekers zijn in staat om zeer low-level technische aanvallen uit te voeren, plus het is simpel en herbruikbaar," vertelt Dai Zovi. "Ik denk zeker dat dit snel hergebruikt gaat worden."

Deze technieken worden gezien als een vooruitgang in de beveiligingsgemeenschap met grote gevolgen voor niet alleen Microsoft, maar ook voor hoe de gehele industrie denkt over aanvallen. Naar verwachting wordt hier in de nabije toekomst nog veel over gesproken.

Er zijn 12 reacties

Avatar
offlinewoms, ICT-liefhebber, 8 Aug 2008, 12:50
-1
Kom maar op :D Ik ben nergens bang voor
Avatar
offlineGood Fella, ICT-professional, 8 Aug 2008, 13:22
0
was dit ook al niet het geval bij RC1?
Geen Avatar
offlineFastFred, ICT-professional, 8 Aug 2008, 13:56
0
met andere woorden zijn pc's met Vista niet meer veilig en Microsoft kan er weinig/tot niks tegen doen?

Misschien reden voor mij om toch maar weer terug te gaan naar XP :'(
Geen Avatar
snoep gezond, neem een appel
Geen Avatar
-1

Quote:

Op 08-8-2008 14:40 schreef Bram Balk:
snoep gezond, neem een appel


had je niks beters kunnen verzinnen :P

ik iedengeval ik vind dat vista wel de meest rotzooige Os is die microsoft ooit gemaakt heeft ik heb eigenlijk eerlijk gezegt al gelijk er af gegooit omdat 80% van de software er toch niet meer op werkt.

in iedegeval ik hoop zo ie zo als we weer eens wat nieuws maken het wel beter word als VISTA zo niet hou ik het bij XP :D
Avatar
offlinejordcoerse, ICT-professional, 8 Aug 2008, 15:47
-1
Allemaal een xbox 360 kopen en dan, overstappen naar Mac? :?
Geen Avatar
Bepaalde zaken voor veilig aannemen loopt nooit goed af, blijkt maar weer. Je zou zeggen dat Microsoft geleerd heeft van hun ActiveX problemen.
Avatar
offlineTweakStar, ICT-liefhebber, 8 Aug 2008, 16:45
0
Is dit niet de reden dat iedereen een apparte antivirus, firewall en anti-spyware heeft?
Avatar

Quote:

Op 08-8-2008 15:47 schreef jordcoerse:
Allemaal een xbox 360 kopen en dan, overstappen naar Mac? :?


Mac of Linux, valt even goed te kraken en trojan horses voor te bakken.

Het is enkel dat merendeel van de bevolking op een windows pc zit en crackers, phisers, de mac / linux groep nog niet interessant vinden.

Let maar op als mac en linux een steeds grotere groep krijgen komen daar ook virussen op en ander soort troep.

Het is immers ook door mensen gemaakt.
Avatar
offlineTweakStar, ICT-liefhebber, 8 Aug 2008, 21:20
0
Alles wat is gemaakt kan ook worden gekraakt...
Geen Avatar

Quote:

Op 08-8-2008 18:36 schreef blackmoon:
[...]

Mac of Linux, valt even goed te kraken en trojan horses voor te bakken.

Het is enkel dat merendeel van de bevolking op een windows pc zit en crackers, phisers, de mac / linux groep nog niet interessant vinden.

Let maar op als mac en linux een steeds grotere groep krijgen komen daar ook virussen op en ander soort troep.

Het is immers ook door mensen gemaakt.


Klopt maar deels, bij linux is het zoiezo moeilijker om trojans en virussen te maken omdat alles wat ook maar iets veranderd een wachtwoord van de admin vereist, wat bij windows niet het geval is (bij mac weet ik het niet..)
Avatar
offlineLighScan, ICT-liefhebber, 9 Aug 2008, 01:12
1

Quote:

Op 08-8-2008 22:31 schreef carharttguy:
[...]

Klopt maar deels, bij linux is het zoiezo moeilijker om trojans en virussen te maken omdat alles wat ook maar iets veranderd een wachtwoord van de admin vereist, wat bij windows niet het geval is (bij mac weet ik het niet..)

Bij Mac exact hetzelfde verhaal. Wordt ook telkens om een paswoord gevraagd.
Van die grootte van doelgroep klopt er overigens ook echt geen bal van. Er zijn alreeds verschillende pogingen gedaan om kwaadaardige code voor Linux en Mac te schrijven, sommige waren zelfs wedstrijden waarbij prijzen te winnen vielen. Maar nooit echt gebeurt. :)
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: