通行证: 用户 密码 域名空间  下载中心 社区论坛 信息公告 my小屋
联系我们
设为首页
加入收藏

 

qq,asp,php,jsp,xml,sql,.net,编程 程序 网页图象 建站经验 私服
首页 | 新闻资讯 | 编程开发 | 网页设计 | 图形图象 | 网络媒体 | 网站模板 | 数 据 库 | 投稿
论坛 | 操作系统 | 系统优化 | 网络安全 | 黑客技术 | 硬件学堂 | 硬件报价 | 服 务 器 | 地图
专题 | 应用软件 | 聊天通讯 | q q 专栏 | 建站经验 | 在线工具 | 站长club | 注 册 表 | 旧版
社会 | 游戏娱乐 | 设计欣赏 | 疑难解答 | 社区论坛 | 韩国素材 | 素材图库 | 广告服务 | 服务
当前位置:首页>>新闻资讯>>安全动态>>正文 新版上线![旧版]
注:打开慢时请稍等

黑客程序“蓝色药丸” 专对付vista系统

http://www.iyit.net  日期:2006-10-12 11:01:38  来源:腾讯科技  点击:
参加讨论

据国外媒体报道,黑客程序研究人员一直在开发一款名为“蓝色药丸”的程序,并以该程序为基础编写微软下一代操作系统windows vista所不能发现的恶意程序,预计该隐形恶意程序将于数月内完工。

据一家英国网站报道,现供职于新加坡电脑安全行动顾问公司的波兰黑客程序专家乔纳·鲁科维斯基,今年早些时候演示了一款蓝色药丸程序原型。在马来西亚吉隆坡举行的黑客安全大会(hitb)上接受采访时鲁科维斯基表示:“所谓的蓝色药丸,就是劫持一个操作系统,并进入虚拟机,从而对其进行控制。”

蓝色药丸程序之所以得逞,其实主要利用了amd和英特尔处理器中使用的硬件虚拟技术,由于使用了虚拟技术,电脑硬盘的不同分区可以同时运行完全不同的操作系统。“借助于这种虚拟技术提供的便利,我们可以开发出完全隐蔽的恶意程序。”鲁科维斯基表示。她表示,今年初演示的蓝色药丸基本可达到预定目标,但电脑在启动一操作系统时的系统时间自检过程中,理论上也可发现蓝色药丸是否存在,目前,她正潜心研究一款使用同样方法入侵后完全隐蔽的蓝色药丸程序。

防御蓝色药丸程序侵入的最佳方法是关闭处理器的虚拟化功能,但这势必遭到芯片厂商的强烈反对。“研究人员花费数年时间才开发出了具备虚拟功能的新型处理器,现在却要关闭这些功能,这合适吗?显然不符合常理。”鲁科维斯基表示。相比之下,目前比较可行的办法是要求微软将vista操作系统内核内存的分页功能关闭,也就就是说将大约80mb的内核代码和驱动程序上载到主存中,这样可阻止蓝色药丸进入内核并执行代码。鲁科维斯基表示,“80mb内存算得了什么?但令人奇怪的是,我7月底在syscan大会上演示了类似攻击后,至今微软仍没有对rc1做出任何修改。”rc1即微软最新的、打算交付量产的vista产品。

微软也对上述说法作出了回应,公司一位安全专家表示,在vista rc1交付用户之前,公司仍将不断提高其安全性能。微软安全应急中心运营经理迈克·鲁维表示,“vista 最终版本推出尚有几个月时间,其安全性能仍处于完善中。”


编辑:iyit.net [发送给好友] [打印本页] [关闭窗口] [返回顶部]
上一篇:美商务部称遭中国黑客攻击 1个月不联网
下一篇:没有了
转载请注明来源:www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

 相关文章
教你如何检测电脑上的间谍软件 巧用系统控制台删除死顽固病毒 入侵检测(id)faq
对iis写权限的利用 让你的密码成为黑客的“耻辱” 百度声明称遭受有史以来最大规模黑客攻
微软powerpoint办公软件又出现严重漏洞 国内首次发现带有感染文件特征盗号病毒 使用身份验证来禁止内部用户上网 
雅虎邮件存致命漏洞 可被黑客完全控制 win powershell遭遇病毒 最好升级软件 英特尔迅驰芯片驱动存漏洞 易感染病毒
google工具现漏洞 改变浏览器默认设置 教你封杀fso躲避fso木马的侵扰 病毒肆虐情人节 七夕谨防中招电子玫瑰
警惕木马伪装成mozilla firefox扩展 奇虎联手卡巴斯基推出个人免费杀毒软件 制服流氓:27种恶意软件安装卸载实录
黑客口述:入侵adsl,就这么简单 入侵中国某大型商业网站服务器全记录 2006上半年十大病毒排行 灰鸽子成毒王
irc波特病毒出变种 黑客可远程控制电脑 微软7月将发布七款补丁 将涉及到window 专家称windowsvista不够安全 家庭用户别
最新更新 热点排行 推荐新闻
黑客程序“蓝色药丸” 专对付vista系统
美商务部称遭中国黑客攻击 1个月不联网
百度声明称遭受有史以来最大规模黑客攻
微软powerpoint办公软件又出现严重漏洞
国内首次发现带有感染文件特征盗号病毒
我的qq被盗走的原因分析
webqq好玩不?大鸟带你一起体验
奇奇怪怪的qq密技十五招
qq被盗到出售过程详解
微软winxp sp3再次跳票 推至08年发布
google苹果合作浏览器 防恶意网站
微软操作系统实现开源?
网管应当如何管理windows操作系统?
让windows xp系统锁定期间拒绝关机
windowsvista中文版11月30日正式发布
百度声明称遭受有史以来最大规模黑客攻
国内首次发现带有感染文件特征盗号病毒
微软powerpoint办公软件又出现严重漏洞
黑客程序“蓝色药丸” 专对付vista系统
美商务部称遭中国黑客攻击 1个月不联网
合并vcd片断、快速删除文件夹--dos命令
dos教程 dos命令基础应用
低格、分区、高格的应对--dos命令应用
破解qq密码如此简单 
一劳永逸--批处理命令(一)
qq2006 beta3隆重发布 实用功能一一奉
美国微软总部相中重庆15岁网络奇才(图
qq号码激活的常见问题及案例分析 
sql server安装文件挂起错误解决办法
三分钟让你的系统变处女:acronis tru
美商务部称遭中国黑客攻击 1个月不联网
百度声明称遭受有史以来最大规模黑客攻
国内首次发现带有感染文件特征盗号病毒
威金蠕虫肆虐互联网 发送病毒链接迅速
五一别忘电脑防毒 养成良好上网习惯
我的qq被盗走的原因分析
webqq好玩不?大鸟带你一起体验
奇奇怪怪的qq密技十五招
qq被盗到出售过程详解
google苹果合作浏览器 防恶意网站
网管应当如何管理windows操作系统?
让windows xp系统锁定期间拒绝关机
windowsvista中文版11月30日正式发布
google优化网站管理员指导方针
hilltop算法- 探索google排名新算法

美商务部称遭中国黑客 百度声明称遭受有史以 五一别忘电脑防毒 养成

设置首 页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights © 2004-2006 iyit.net all rights reserved.
网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息