Форум вопросов и ответов

Форум вопросов и ответов (https://www.otvetnemail.ru/)
-   Продолжение архива вопросов (https://www.otvetnemail.ru/prodolzhenie-arhiva-voprosov-808/)
-   -   Защищенные процессы Висты оказались не слишком защищенными (https://www.otvetnemail.ru/prodolzhenie-arhiva-voprosov-808/zashishennye-processy-visty-okazalis-ne-slishkom-zashishennymi-153108/)

Guest 05.09.2011 09:34

Защищенные процессы Висты оказались не слишком защищенными
 
Защищенные процессы Висты оказались не слишком защищенными dl // 07.04.07 22:12 Алекс Ионеску (Alex Ionescu) выложил в открытый доступ утилиту, позволяющую произвольно устанавливать флажок защищенности на любые процессы в Висте. Вообще, защищенные процессы - новый тип процессов, появившихся в Висте в первую очередь для расширенной поддержки DRM (Digital Rights Management). Обычный процесс не может проводить над защищенным такие операции как внедрение потоков, доступ к виртуальной памяти, отладку и т.п. Исполняемые файлы, загружаемые в исполняемый процесс, должны быть подписаны с помощью сертификата, полученного от Microsoft. Идея заключается, видимо, в том, чтобы помешать злобным хакерам раздраконивать плейеры/драйверы/кодеки DRM-контента, вытаскивая из них секретные ключи либо просто обходя защиту и вытаскивая искомое HD-видео, или что там еще проигрывается. Однако выяснилось, что не составляет особого труда выставлять/снимать заветный флажок для запущенных процессов. Побочный эффект - возможность создания всевозможных вирусов/троянов/руткитов, недоступных для анализа антивирусами, неспособными воспроизвести этот трюк. Источник: Alex Ionescus BlogКого нибудь интересует данная утилита?


Часовой пояс GMT, время: 13:12.


© www.otvetnemail.ru - Форум вопросов и ответов.