by Laci:
uz dlhsi cas navstevujem iste fora kde je jeden dost mudry admin :) a pise zaujimave clanky - tu je uryvok z jeho postu z diskusie o Win Viste. Ak by mi to povolil [predsalen - copyright je jeho] tak by som sem mozno postol cely clanok... obsahuje par dost zaujimavych veci.
Zatial vycuc z tej diskusie:
[celkovo sa jednalo hlavne o tzv. 'tilt bits', ktore sposobuju - ako hovori microsoft - 'postupne vyhasinanie nelegalnych verzii Win Vista' :) a o principe virtualizovaneho behu systemu...
Toto je konkretne par bodov kt. stazuju pracu reverznym inzinierom pri 'presviedcani' Visty.]
"Nedostupnost debugovacich nastroju pro virtualizovane prostredi kernelu a urovne ring255 je hlavnim duvodem neschopnosti sceny cokoliv rozumneho vytvorit. Vzhledem k tomu, jak je Vista konstruovana, by to vsak ani nemelo smysl, i kdyby nastroje dostupne byly, provazani bezpecnostnich kontrol, samokontrol, sebeoverovani, vzajemneho kontrolovani, kalibraci a overovani kalibraci sluzeb a systemu je tolik, ze Vista pomalu pripomina operacni system urceny jen pro kontrolovani sebe samotneho. Z kodu Windows Vista je primo videt rukopis NSA, napr. dvojite plneni zasobniku ze dvou instanci a jejich porovnavani v case T+?, pricemz dojde-li k podstrceni kodu do operacni pameti, zmeni se obsah jen u jedne instance, coz je znameni podvrhu a zaktivuji se Tilt Bits, nebot ve Viste dvojite plneni registru synchronizuje jadro kernelu v case T0.
Spustite-li ve Viste surovy assembler, je predpocitan, vcetne vrstvy ring255. Jediny ostry beh provadi pouze kernel Visty, zadny dalsi modul na zadne jine vrstve neni autonomni (coz ve Windows XP byl ring0)."
štvrtok, januára 25, 2007
Prihlásiť na odber:
Zverejniť komentáre (Atom)
5 komentárov:
navrhujem diskusiu: kto tomu pochopil... ja nie. dufam ze som si neurobila hanbu...
Helka, mozno su to len vymyslene veci ktore maju zniet nepochopitelne :) Nepoznam nikoho kto by vedel hentie bludy overit, mozno si to autor celkom vymyslel :)
2 miso a.: to je samozrejme mozne. :)
Ako netvrdim, ze tomu uplne rozumiem, ale aspon sa pokusim :)
Ja som z toho pochopil nieco take, ze ked sa chcel "cracknut" napr. win xp, tak sa podstrcil kod, ktory sa potom kontroloval v zasobniku so systemom a vratil ci sedi alebo nie. A Vista je konstuovana tak, ze ma dvojite plnenie zasobniku, teda sa kontroluju aj navzajom. Teda ak podstrcim kod do jedneho zasobniku, skontroluje ho so systemom, mozno aj vrati True, ale ked to skontroluje s druhym zasobnikom, tak ho posle do prdele :)
akurat mi tam nesedi ten ring255.V zivote som o nicom takom nepocul :(.
Jedine urovne opravnenia co poznam su 1 az 3. Takze tam som kus mimo :)
... koho by to viac zaujimalo, skuste pogooglit nieco ako NetBSD + virtualizacia .... daco by sa malo najst :)
Miso Babic (Private)
Teraz len tak strucne;
pod WinXP boli najvyssie privilegia na urovni ring 0 [bezal tam tusim aj samotny kernel, atp. ..] a tento ring btw nechutne vyuzival aj StarForce [protikopirovacia ochrana niciaca mechaniky :-! ].
Vo Wiste je zavedeny este vyssi ring, ring -1 logicky nazyvany aj ring 255.
Zverejnenie komentára