ring0 в Windows Vista

Тема в разделе "WASM.WIN32", создана пользователем fourty_fourty, 23 фев 2008.

  1. fourty_fourty

    fourty_fourty Андрей

    Публикаций:
    0
    Регистрация:
    23 фев 2008
    Сообщения:
    23
    Адрес:
    Нязепетровск
    В этом направлении мои знании весьма не велики, поэтому меня и мучает такой вопрос: осталась ли возможность в Windows Vista пробратся на ring0? Или все таки программистам Микромягких удалось устранить эту ошибку? Или эта возможность будет присутствовать в любой ОС и зависит только от упорства Программиста?
     
  2. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    жгете товарисчь ;)
    Будет, патчим ядро в офлайне и усе ;)
     
  3. fourty_fourty

    fourty_fourty Андрей

    Публикаций:
    0
    Регистрация:
    23 фев 2008
    Сообщения:
    23
    Адрес:
    Нязепетровск
    жгете товарисчь ;)
    Ну если ядро не патчить, то возможность пролезть на ring0 - это кривость разроботчиков!
    Будет, патчим ядро в офлайне и усе ;)
    А вирусу тогда в config.sys что ли лезть?
     
  4. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    fourty_fourty
    Извиняюсь а где вы написали про вирус? Вы спросили "Или эта возможность будет присутствовать в любой ОС и зависит только от упорства Программиста?" так вот я и сказал самый универсальный вариант.

    Не вы чего? совсем с дуба? ))) Возможность "пролезть" в r0 из r3 без прав это баг, а невозможность "пролезть" из хоть чего в r3 с правами root или админа это ограничение прав и свобод ))).
     
  5. fourty_fourty

    fourty_fourty Андрей

    Публикаций:
    0
    Регистрация:
    23 фев 2008
    Сообщения:
    23
    Адрес:
    Нязепетровск
    По-моему пустые перепирания, поэтому спорить больше не буду!
    И В этом направлении мои знании весьма не велики я написал не просто так :)
     
  6. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    какую именно?
    да.
    ага. Как вариант пропатчить ядро/mbr/ntldr/...
     
  7. fourty_fourty

    fourty_fourty Андрей

    Публикаций:
    0
    Регистрация:
    23 фев 2008
    Сообщения:
    23
    Адрес:
    Нязепетровск
    Глупцы из Micro$oft оставили незащищенными таблицу пpеpываний, напpимеp. Это гигантская бpешь в безопасности, на мой взгляд. Hо какого чеpта, если мы можем написать виpус, используя его, это не бpешь, это пpосто подаpок! ;)...
    [C] Billy Belcebu, пер. Aquila

    Я про это спрашивал!!!!
     
  8. Explode Sense

    Explode Sense New Member

    Публикаций:
    0
    Регистрация:
    21 июл 2006
    Сообщения:
    130
    Адрес:
    Russia
    Вообще-то в той статье код для win9x был. А касательно других методов - да, есть такая возможность и не одна.