Tags:
Windows 8

Peter Kleissner ได้พบช่องโหว่ที่เป็นปัญหาในด้านของความปลอดภัยใน Windows Developer Preview โดยเขาได้สร้าง bootkit ที่สามารถข้ามผ่านการตรวจสอบของ User Account Control (ไม่มีการถามผู้ใช้งานเลยว่าต้องการจะรันโปรแกรมนี้หรือไม่) ไปได้ด้วยโค้ดขนาดเพียง 14KB เท่านั้น การโจมตีแบบนี้ทำให้สามารถใช้งาน Command Prompt ได้ภายใต้ SYSTEM account ได้ ลองชมวีดีโอสาธิตได้ที่นี่ครับ

ถึงแม้ไมโครซอฟท์จะเคยออกมาอธิบายรายละเอียดเกี่ยวกับระบบความปลอดภัยที่พัฒนาขึ้นมาใน Windows 8 นี้ก็ตาม งานวิจัยนี้ก็แสดงให้เห็นว่าไมโครซอฟท์ยังมีงานให้ทำอีกก่อนที่จะปล่อย Windows 8 ออกมาจริงๆ ในปลายปีหน้า

ที่มา - WinRumors

Comments

By: nuntawat
WriterAndroidWindows
nuntawat's blog
on 26/11/11 11:35 #357212 toggle
nuntawat's picture
  • "Windows 8 developer preview เวอร์ชันปัจจุบัน" -> Windows 8 เวอร์ชัน Developer Preview หรือ Windows Developer Preview
  • "SYSTEM account" -> สิทธิ์ผู้ดูแลระบบ
  • ตัดย่อหน้าสามทิ้งได้
  • winrumors -> WinRumors
By: Pup
WriterAndroid
Pup's blog
on 26/11/11 11:51 #357215 Reply to:357212 toggle
Pup's picture

ขอบคุณมากครับ

By: nuntawat
WriterAndroidWindows
nuntawat's blog
on 26/11/11 11:56 #357216 Reply to:357215 toggle
nuntawat's picture

สิทธิ -> สิทธิ์

By: mix5003
AndroidUbuntuWindows
mix5003's blog
on 26/11/11 12:46 #357226 Reply to:357212 toggle
mix5003's picture

ผมว่า SYSTEM Account มันน่าจะเหนือกว่าสิทธิผู้ดูแลระบบ(Administrators)นะ

By: nuntawat
WriterAndroidWindows
nuntawat's blog
on 26/11/11 13:05 #357228 Reply to:357226 toggle
nuntawat's picture

ขอบคุณครับ ผมลืมตรงนี้ไป รบกวนคุณ Pup ช่วยแก้กลับเป็น SYSTEM account เหมือนเดิมด้วยครับ

By: wichate
Android
wichate's blog
on 26/11/11 13:24 #357232 toggle
wichate's picture

โห ถึงระดับ SYSTEM account เลยเหรอเนี่ย... เท่ากับสิทธ์ root ใน Linux เลยทีเดียว

By: hisoft
ContributorWindows PhoneWindows
hisoft's blog
on 26/11/11 18:53 #357294 Reply to:357232 toggle
hisoft's picture

win 7 ลงมาก็ง่ายนะครับ แค่เอาไปแทน accessibility ในหน้า login


 

The Phantom Thief

By: cavaji
AndroidUbuntu
cavaji's blog
on 26/11/11 15:36 #357242 toggle
cavaji's picture

ระบบเดี่ยวนี้ hack ง่าย จิงๆๆ

By: caznova
Windows PhoneAndroidWindows
caznova's blog
on 26/11/11 15:54 #357246 Reply to:357242 toggle
caznova's picture

น่าจะเป็นที่คนเดี่ยวนี้เก่งเวอร์คับ


Acaz

By: AMp
In Love
AMp's blog
on 26/11/11 21:06 #357327 Reply to:357246 toggle
AMp's picture

+1

By: wichate
Android
wichate's blog
on 26/11/11 17:05 #357272 toggle
wichate's picture

เมื่อระบบใหม่เกิดขึ้น ช่องโหว่ใหม่ก็เกิดขึ้น... มันเป็นของคู่กันครับ