Caen los procesos (des)protegidos en Vista

 

 

"Para prevenir el compromiso desde dentro, todo el código ejecutable cargado en un proceso protegido, incluyendo su imagen ejecutable y las DLLs, debe estar o firmado por Microsoft (WHQL) o, si se trata de un códec de audio, firmado por el desarrollador con un certificado de firma de DRM obtenido de Microsoft."

( -- Microsoft dixit...)

Pero, según publica hoy Slashdot, Alex Ionescu asegura que los procesos protegidos de Windows Vista pueden desprotegerse y -lo que es aún peor- también pueden protegerse procesos maliciosos.

Para demostrarlo ha publicado D-Pin Purr v1.0 32bit Edition, una herramienta que puede ser descargada pero no examinada en profundidad, ya que Ionescu ha decidido no publicar el código para no facilitar más las cosas a los productores de malware y para "no animar a la gente de Symantec a que empiece a desproteger todos los procesos del sistema"...

Alex Ionescu no parece un "hacker" hostil a Microsoft. Está acogido al programa Microsoft Student Ambassador en la Universidad de Montreal donde estudia, representando a la empresa de Redmond en el campus.

Comentarios

Selecciona arriba tu forma preferida de visualizar los comentarios y pulsa el botón para guardar tu elección para próximas visitas (sólo si eres usuario registrado).
CaStarCo's picture

Si él lo ha hecho, otros lo harán


Si él lo ha hecho, otros lo harán,así que... ¿por qué retrasar lo inevitable? Su descubrimiento debería ser publicado completamente, para obligar así al equipo de Microsoft a buscar soluciones realmente correctas y seguras, y no esos pseudosistemasde seguridad con los que podemos estar peor que sin ellos...

-- http://somnialeth.blogspot.com --

Bonzo's picture

¿Y eso es malo?


¿Y es malo que caigan esos procesos? Porque creo que esa "característica" de Windows Vista debe su existencia principalmente a la gestión de "derechos digitales" (DRM), cosa que no beneficia en (casi)nada al usuario común (y que paga el software y el hardware, por lo tanto su propietario).

Y me parece de risa que el sistema operativo implemente más medidas de seguridad para protegerse del propietario legítimo del hardware que administra que para protegerse de intrusiones ajenas. Se lo tienen merecido...

  • Los revolucionarios de hoy son los conservadores del mañana, pues la vida pasa y los hombres, al hacernos viejos, nos quedamos atrás...
  • Los revolucionarios de hoy son los conservadores del mañana, pues la vida pasa y los hombres, al hacernos viejos, nos quedamos atrás...

    martesy13's picture

    Sí, es malo...


    ... para Microsoft ;)