Source: Slashdot
Publié le: 08/08/2006 @ 19:36:42: Par zion Dans "Vista"
VistaVista, l'OS le plus sûr jamais sorti par Microsoft (je cite) a été montré en preview à la Black Hats conference, conférence de hacking en col blanc par excellence.

Andrew Cushman a donc invité les hackers de la Black Hat a apprécier la supériorité de l'OS, et en effet! Joanna Rutkowska, de Coseinc, a fait la démonstration d'un petit logiciel qui permettait de bypasser la sécurité de Vista qui interdit de lancer du code non signé.

Le gentil logiciel avait le doux nom de code de ... "Blue Pill" et pour être honnête, il ne fonctionne que si la cible est en administrateur et pas en compte utilisateur de base, mais la démonstration aura fait son effet.
Commentaires
Editer  Citer
gizmo: Vista n'aura pas résisté à la Black Hat conférence
Il serait bien de préciser également que cela ne concerne pas Vista mais les processeur AMD, et que cette faille est applicable sur tous les OS dans des conditions similaires.
 Par gizmo, Publié le 08/08/2006 @ 20:07:17
Editer  Citer
zion: Vista n'aura pas résisté à la Black Hat conférence
:petrus:
 Par zion, Publié le 08/08/2006 @ 20:22:54
Editer  Citer
millow: Vista n'aura pas résisté à la Black Hat conférence
Il faudrait également préciser que si Microsoft a présenté Vista à la "Black Hat" c'était tout particulièrement dans le but de découvrir des failles... Ensuite il ne s'agit pas d'une faille dans les processeurs AMD (mdr), "Blue Pill" fait usage de la technologie Pacifica de AMD pour détourner les protections de Vista.
Dernière chose à préciser : ce bug a maintenant été corrigé par Microsoft en coopération avec Joanna Rutkowska.
 Par millow, Publié le 08/08/2006 @ 23:18:06
Editer  Citer
Georgio: Vista n'aura pas résisté à la Black Hat conférence
Il faut également préciser que Vista n'est toujours pas finalisé...

:grin:
 Par Georgio, Publié le 09/08/2006 @ 18:41:41
Editer  Citer
Ppxl: Vista n'aura pas résisté à la Black Hat conférence
Ni sorti
 Par Ppxl, Publié le 09/08/2006 @ 20:25:22
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?