2018. december 11., kedd

A Windows Vista biztonsági szolgáltatásai - Service hardening 1.rész

A Windows Vista-ban nem csak a felhasználói fiókok, hanem a szolgáltatások is saját egyedi
biztonsági azonosítóval (SID) rendelkeznek. Ez megakadályozhatja, hogy az egyes szolgáltatások
"átnyúljanak" egymás munkaterületére és olyan obkjektumokat módosítsanak, amelyekhez
egyébként semmi közük.
Talán sokan emlékeznek a hírhedt Blaster vírusra, mely a Windows egyik alapszolgáltatását, az
RPC-t (távoli eljáráshívás) kerítette hatalmába, így abszolút hatalmat szerzett a teljes rendszer
fölött. A Vista esetében egy ilyen jellegű támadás már nem okozna rendszerszintű összeomlást,
mivel még a "mindenható" RPC-nek sincs joga kritikus rendszerfájlokat vagy registrybejegyzéseket
módosítania. A Windows Vista esetében egyébként - bár a rendszer több szolgáltatást
tartalmaz - kevesebb fut alapértelmezettként, mint a korábbi verziókban.

Nincsenek megjegyzések: