黑客开发"蓝色药丸"程序 专门对付Vista系统——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> IT >> 正文
黑客开发"蓝色药丸"程序 专门对付Vista系统

来源:赛迪网

  作者:啸风

  【赛迪网讯】9月25日消息,据国外媒体报道,黑客程序研究人员一直在开发一款名为“蓝色药丸”的程序,并以该程序为基础编写微软下一代操作系统Windows Vista所不能发现的恶意程序,预计该隐形恶意程序将于数月内完工。

  据一家英国网站报道,现供职于新加坡电脑安全行动顾问公司的波兰黑客程序专家乔纳·鲁科维斯基,今年早些时候演示了一款蓝色药丸程序原型。在马来西亚吉隆坡举行的黑客安全大会(HITB)上接受采访时鲁科维斯基表示:“所谓的蓝色药丸,就是劫持一个操作系统,并进入虚拟机,从而对其进行控制。”

  蓝色药丸程序之所以得逞,其实主要利用了AMD和英特尔处理器中使用的硬件虚拟技术,由于使用了虚拟技术,电脑硬盘的不同分区可以同时运行完全不同的操作系统。“借助于这种虚拟技术提供的便利,我们可以开发出完全隐蔽的恶意程序。”鲁科维斯基表示。她表示,今年初演示的蓝色药丸基本可达到预定目标,但电脑在启动一操作系统时的系统时间自检过程中,理论上也可发现蓝色药丸是否存在,目前,她正潜心研究一款使用同样方法入侵后完全隐蔽的蓝色药丸程序。

  防御蓝色药丸程序侵入的最佳方法是关闭处理器的虚拟化功能,但这势必遭到芯片厂商的强烈反对。“研究人员花费数年时间才开发出了具备虚拟功能的新型处理器,现在却要关闭这些功能,这合适吗?显然不符合常理。”鲁科维斯基表示。相比之下,目前比较可行的办法是要求微软将Vista操作系统内核内存的分页功能关闭,也就就是说将大约80MB的内核代码和驱动程序上载到主存中,这样可阻止蓝色药丸进入内核并执行代码。鲁科维斯基表示,“80MB内存算得了什么?但令人奇怪的是,我7月底在SysCan大会上演示了类似攻击后,至今微软仍没有对RC1做出任何修改。”RC1即微软最新的、打算交付量产的Vista产品。

  微软也对上述说法作出了回应,公司一位安全专家表示,在Vista RC1交付用户之前,公司仍将不断提高其安全性能。微软安全应急中心运营经理迈克·鲁维表示,“Vista 最终版本推出尚有几个月时间,其安全性能仍处于完善中。”

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

苹果OS X系统全球使用量超过微软Vista系统
微软企业数据史:Vista代码达5000万行
11月Vista市场份额首超20% Linux不到1%
Vista又现重大安全漏洞 可破坏系统内核存储
研究人员发现新攻击方法 可绕过Vista安全措施
Vista换个名称就OK?微软公开Mojave计划视频
Vista在企业中使用率还不到10%
微软停售Windows XP系统 免费降级成揽客卖点
微软恐惧 Firefox一夜之间份额超19%
Vista市占率速升 微软整体操作系统份额下降
微软提供Vista免费支持服务 推动中小企业普及
报告显示逾九成开发者“无视”Vista系统
Vista表现欠佳 鲍尔默称6月不一定停售XP
Windows XP SP3 最终发布日期公布
微软XP SP3月底上市 性能升10%速度2倍于Vista
调查称微软Windows 7提前曝光危及Vista普及
网友曝光Windows Vista源代码
Vista难获认同 Windows XP退市有望再度延期
日本微软营销出新意 粉红Vista更讨人喜欢?
微软日本发售VISTA樱花特供版
微软Vista SP1引发大批问题 用户怨声载道
Vista SP1本周三发布 XP SP3或下周发布
微软购虚拟技术厂商Kidaro 促企业向Vista升级
Phoenix施加压力 微软被迫开放Vista虚拟权限
微软Windows Server2008比Vista快20%