Taloussanomat
Lue uutinen mobiilisivustolla
Windowsin allekirjoituskäytäntö kärsii aukoista

Atin ajurit avaavat oven Windows Vistan syövereihin

13.8.2007 13:58 Entisen ReactOS-kehittäjä Alex Ionescun 78 minuuttia ladattavissa ollut Purple Pill -työkalu hyödyntää puolijohdevalmistaja AMD:n ostaman näytönohjainpiirivalmistaja Atin ajureiden paikkaamatonta haavoittuvuutta.

Alex Ionescun Purple Pill -työkalu kytkee joitain Windowsien ajureiden allekirjoituksen tarkistuksia pois päältä, jotta allekirjoittamattomia ajureita voitaisiin ladata esimerkiksi 64-bittisiin Windowseihin. Nämä eivät huoli normaalisti allekirjoittamattomia ajureita ollenkaan.

Kehittäjän työkalu hyödyntää Joanna Rutkowskan Black Hat -esitelmässä mainittua Ati-ajureiden haavoittuvuutta.

Huomattuaan, ettei haavoittuvuutta ole paikattu, Ionescu veti työkalun pois linjoilta. Työkalu ehti olla ladattavissa noin 78 minuuttia ja sitä ladattiin 39 kertaa.

Symantecin tutkimuksen mukaan Atin ajurit sisältävät toimintoja, joiden avulla kuka tahansa voi kirjoittaa ja lukea ytimen muistiavaruutta. Tutkijat eivät olleet varmoja, onko kyseessä bugi vai ominaisuus. Toiminnot käytännössä ohittavat ajureiden allekirjoituksen tarkoituksen, eli ainoastaan luotetun koodin suorittamisen ydintilassa.

AMD on varmistanut Zdnetin Ryan Narainelle, että kyseessä on bugi, joka vaikuttaa AMD/Atin Catalyst-ajuripakettiin. Yhtiö aikoo julkaista tämän päivän aikana uudet Catalyst-ajurit. AMD ja Microsoft pohtivat muitakin jakelukanavia päivitykselle. Ilmeisesti haavoittuvuus ei ole pelkästään AMD:n ongelma.

Aiemmin ajureiden digitaalisen allekirjoituksen puuttumista kiersi Linchpin Labs, joka näki vaivan hankkia Purple Pillin kaltaiselle Atsiv-ohjelmalleen digitaalisen allekirjoituksen. Microsoft kuitenkin luokitteli ohjelman haittaohjelmaksi ja teki töitä Verisignin kanssa, jotta ohjelman allekirjoitus peruttiin.

Ionescun mukaan Microsoft ei voi perua Atin ajureiden allekirjoitusta, sillä se löytyy jo noin puolesta Vista-kannettavista. Jos allekirjoitus perutaan, kannettavien toiminta häiriintyy. Todennäköisesti Microsoft ajaa päivitetyn laitteistoajurin käyttöön automaattisen järjestelmäpäivitysten avulla.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (8)

Huono 0
Entisen ReactOS-kehittäjä Alex Ionescun 78 minuuttia ladattavissa ollut Purple Pill -työkalu hyödyntää puolijohdevalmistaja AMD:n ostaman näytönohjainpiirivalmistaja Atin ajureiden paikkaamatonta haavoittuvuutta.
Digitoday
Huono 0
Luultavammin se kuitenkin perutaan ja puolet maailman vista läppäreistä menee epätoiminta kuntoon.
Microsoftia ei pysäytä mikään
Huono 0
"Ionescun mukaan Microsoft ei voi perua Atin ajureiden allekirjoitusta, sillä se löytyy jo noin puolesta Vista-kannettavista."

Puolet on kyllä aika liioittelua. 15% on paljon todennäköisempi lukema. Ainakin aiemmin Intelin markkinaosuus on ollut noin 2/3, ja samoilla apajilla on myös Nvidia. Kaikkien valmistajien piirit ovat ihan hyviä Vistalle, sekään ei riitä selittämään mitenkään että Atin osuus olisi noin puolet.
Puolet?
Huono 0
"Ionescun mukaan Microsoft ei voi perua Atin ajureiden allekirjoitusta, sillä se löytyy jo noin puolesta Vista-kannettavista."

Puolet on kyllä aika liioittelua. 15% on paljon todennäköisempi lukema. Ainakin aiemmin Intelin markkinaosuus on ollut noin 2/3, ja samoilla apajilla on myös Nvidia. Kaikkien valmistajien piirit ovat ihan hyviä Vistalle, sekään ei riitä selittämään mitenkään että Atin osuus olisi noin puolet.

OS:n mukana tulee runsaasti ajureita, eli tätä käyttä tarkasteltuna puoliin toimitettu ja käytössä 15 %;ssa
Toimitettu - ei käytössä
Huono 0
Puolet tai puolet puolen puolesta, ihan sama... Tässä se taas nähdään minkälaista qualityä MQL meille syöttää. Vista sukkaa microsoftin itsesänkin mukaan, boikottiin koko vitsi
Tohtori
Huono 0
Kyseessä on Ati:n bugi, ei Microsoftin. Eli kolmannen osapuolen tekemän ajurin on buginen.
tohtorille
Huono 0
Oppiiko ATI koskaan kirjoittamaan kunnon ajureita tai Microsoft kunnon softaa?

Ilmeisesti ei.
Hmm
Huono 0
yhteiskunnan tulisi huolehtia share in the bank tyyppisistä ihmisistä paremmin
turvallisuusoperaattori
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.