Выход Windows Vista принес с собой новую возможность, предназначенную для безопасности компьютера пользователя – контроль пользовательских аккаунтов или попросту UAC.
Однако столь полезная возможность на первых порах стала отличной причиной критики в адрес операционной системы, что было связано с огромным числом предупреждающих сообщений, которые многие пользователи сочли раздражающими и попросту отключали.
Однако уменьшенное число сообщений от UAC в Windows 7, как оказалось, еще совсем не является плюсом.
C Windows 7 Microsoft решила изменить свою политику и уже в бета-версиях будущей операционной системы стала предлагать менее раздражающий UAC.
Этот шаг стал причиной даже большого числа ранних восхвалений операционной системы.
Однако сейчас он может получить совершенно обратную оценку, т.к. блоггер Лонг Женг (Long Zheng), ведущий блога Start Something, детально описал концепцию атаки против нового UAC в Windows 7.
По мнению Женга, наличие концепции атаки является свидетельством того, что новый подход к UAC в Windows 7, более приятный для некоторых, по своей сути является небезопасным.
“Изменения в UAC в Windows 7 (бета), выполненные, чтобы сделать контроль менее раздражающим, непредумышленно расчистили путь для простого, но искусного обхода, который выполняет отключение UAC без взаимодействия с пользователем”, заявил блоггер.
Целью UAC является защита от вредоносных приложений – система информирует пользователей всякий раз, когда приложение пытается внести изменения в компьютер.
Однако 21-летнему Лонг Женгу удалось создать образец кода, который может удаленно выключить UAC без уведомления пользователя.
В Microsoft ему сказали, что обнаруженный им баг – вовсе не баг, а намеренно внедренный компанией элемент.
Брешь с тех пор так и не залатали.
В связи с этим Лонг Женг опубликовал на своем блоге istartedsomething.com сообщение и видеоролик, в которых попытался объяснить, почему он считает обнаруженный им баг серьезной уязвимостью безопасности, закрыть которую нужно еще до релиза финальной версии ОС в августе.
http://www.istartedsomething.com/20090613/windows-7-...
---
Windows 7 нашли очередную «дыру»
ВАШИНГТОН, 12 ноября.
В новейшей ОС Windows 7 и серверной программной платформе Windows Server 2008 R2 обнаружена довольно серьезная уязвимость.
Как передает «Компьюлента», проблема связана с особенностями реализации протокола Server Message Block (SMB), который служит для удаленного доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессорного взаимодействия.
По мнению экспертов, эксплуатируя уязвимость, злоумышленники могут организовать DoS-атаку на удаленный компьютер.
Отмечается, что осуществить нападение можно либо через локальную сеть, либо через Интернет, направив на машину жертвы сформированный специальным образом пакет данных.
Патча для уязвимости пока нет.
Microsoft, которая уже занимается изучением проблемы, подчеркивает, что практических случаев эксплуатации «дыры» не зафиксировано.
---
ну и о какой безопасности может идти речь??