08/08/2006 @ 19:36:42: Vista - Vista n'aura pas résisté à la Black Hat conférence
Vista, l'OS le plus sûr jamais sorti par Microsoft (je cite) a été montré en preview à la Black Hats conference, conférence de hacking en col blanc par excellence.
Andrew Cushman a donc invité les hackers de la Black Hat a apprécier la supériorité de l'OS, et en effet! Joanna Rutkowska, de Coseinc, a fait la démonstration d'un petit logiciel qui permettait de bypasser la sécurité de Vista qui interdit de lancer du code non signé.
Le gentil logiciel avait le doux nom de code de ... "Blue Pill" et pour être honnête, il ne fonctionne que si la cible est en administrateur et pas en compte utilisateur de base, mais la démonstration aura fait son effet.
Il serait bien de préciser également que cela ne concerne pas Vista mais les processeur AMD, et que cette faille est applicable sur tous les OS dans des conditions similaires.
Il faudrait également préciser que si Microsoft a présenté Vista à la "Black Hat" c'était tout particulièrement dans le but de découvrir des failles... Ensuite il ne s'agit pas d'une faille dans les processeurs AMD (mdr), "Blue Pill" fait usage de la technologie Pacifica de AMD pour détourner les protections de Vista.
Dernière chose à préciser : ce bug a maintenant été corrigé par Microsoft en coopération avec Joanna Rutkowska.
Il faut également préciser que Vista n'est toujours pas finalisé...