11. aug 2008

Vista turvaämber, mis mindki üllatas

See, et Microsoft ja maailm .NET hulluses sain ennemgi aru, aga et selliseid vigu tehakse masendav.

Windows Vista turvalisus murti maha?

...
.NET laeb näiteks .DLL faile internetilehitsejasse ja sellepeale eeldab Microsoft, et tegemist on turvaliste objektidega, kuna need on .NET objektid. Microsoft ei tulnud selle peale, et neid võiks kasutada astmetena teiste rünnakute ülesehitamiseks, sõnas Dai Zovi.
...


Ka mõtlemisainet (nõuab natuke süsteemsete asjade tundmist):

Bypassing PatchGuard 3

Kommentaare ei ole: