中华人民共和国图鉴社(中华人民共和国唯一综合性国家图鉴社)

印象中国   国家礼仪   中国特色   国家记忆   全民学习   图文聚焦   中图消息   政策法规
国图工程   国礼系列   图鉴国情   图鉴国史   图解国学   合作单位   合作媒体   办事指南
图鉴精品   国礼品鉴   国情集萃   国史系列   国学精华   中图推荐   关于我们   联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 > 行业消息 > IT新闻 >
   中图推荐
政治人物:吴
图片1 吴邦国,男,汉族,1941年7月生,
·政治人物:温家宝
·政治人物:胡锦涛
·科学人物:吴征镒
中国特色总网
推荐内容
热点内容
黑客研制“蓝色药丸” 专门对付Vista系统
2009-05-06
2006-9-25 10:17:00 文/啸风 出处:赛迪网   9月25日消息,据国外媒体报道,黑客程序研究人员一直在开发一款名为“蓝色药丸”的程序,并以该程序为基础编写微软下一代操作系统Windows Vista所不能发现的恶意程序,预计该隐形恶意程序将于数月内完工。   据一家英国网站报道,现供职于新加坡电脑安全行动顾问公司的波兰黑客程序专家乔纳·鲁科维斯基,今年早些时候演示了一款蓝色药丸程序原型。在马来西亚吉隆坡举行的黑客安全大会(HITB)上接受采访时鲁科维斯基表示:“所谓的蓝色药丸,就是劫持一个操作系统,并进入虚拟机,从而对其进行控制。”   蓝色药丸程序之所以得逞,其实主要利用了AMD和英特尔处理器中使用的硬件虚拟技术,由于使用了虚拟技术,电脑硬盘的不同分区可以同时运行完全不同的操作系统。“借助于这种虚拟技术提供的便利,我们可以开发出完全隐蔽的恶意程序。”鲁科维斯基表示。她表示,今年初演示的蓝色药丸基本可达到预定目标,但电脑在启动一操作系统时的系统时间自检过程中,理论上也可发现蓝色药丸是否存在,目前,她正潜心研究一款使用同样方法入侵后完全隐蔽的蓝色药丸程序。   防御蓝色药丸程序侵入的最佳方法是关闭处理器的虚拟化功能,但这势必遭到芯片厂商的强烈反对。“研究人员花费数年时间才开发出了具备虚拟功能的新型处理器,现在却要关闭这些功能,这合适吗?显然不符合常理。”鲁科维斯基表示。相比之下,目前比较可行的办法是要求微软将Vista操作系统内核内存的分页功能关闭,也就就是说将大约80MB的内核代码和驱动程序上载到主存中,这样可阻止蓝色药丸进入内核并执行代码。鲁科维斯基表示,“80MB内存算得了什么?但令人奇怪的是,我7月底在SysCan大会上演示了类似攻击后,至今微软仍没有对RC1做出任何修改。”RC1即微软最新的、打算交付量产的Vista产品。   微软也对上述说法作出了回应,公司一位安全专家表示,在Vista RC1交付用户之前,公司仍将不断提高其安全性能。微软安全应急中心运营经理迈克·鲁维表示,“Vista 最终版本推出尚有几个月时间,其安全性能仍处于完善中。”   关于Vista   百度一下(www.baidu.com)“Vista”,找到相关网页约4,780,000篇。“Vista”是微软下一代操作系统,作为微软的最新操作系统,Windows Vista第一次在操作系统中引入了“Life Immersion”概念,即在系统中集成许多人性的因素,一切以人为本。使得操作系统尽最大可能贴近用户,了解用户的感受,从而方便用户。
     相关链接
    ·戴尔PC预装搜索工具 被指为间谍软件
    ·微软MSN将推出购物门户网站 1 1将等于3
    ·尼康数码相机消费者遭遇天价维修
    ·惠普员工窃取30万美元设备 eBay上销赃
    ·Google遭版权问题 美网站诉其非法显示图
    ·惠普数码相机将退出亚太,产品开始下架
    ·微软每年将邀请黑客对话 共同找出漏洞
    ·微软下一代OS新名招两家非盈利组织抗议
    ·CEO换角,诺基亚读懂信号了吗?
    ·美督促中加强专利权保护 称其损失惨重
    版权所有:中华人民共和国图鉴社 电话:010-63085539 88202885-8028 传真:010-63083953
    地址:北京市复兴路甲38号西座10层
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院