النتائج 1 إلى 5 من 5

الموضوع: بداية الخير قطرة :أول ثغرة بويندوز فيستا ^_^

  1. #1

    بداية الخير قطرة :أول ثغرة بويندوز فيستا ^_^



    قامت إحدى المنتميات إلى الهاكرز وتدعى جوانا روتوسكا بالادعاء أنها اكتشفت إحدى الثغرات في الخاصية الأمنية (User Account Control) أو (UAC) والمعنية بالتحكم في خصائص حساب المستخدم الموجود في نظام ويندوز فيستا (Windows Vista).

    وكانت مايكروسوفت قد أكدت للمستخدمين الذين يعملون بنظام (Windows XP) باستمرار ومن خلال حساب المدير(admin account) أنه باستطاعتهم الدخول لأي منطقة في النظام بحرية تامة.

    ولتقليل نسبة المخاطر الأمنية فأن نظام (Vista) يقوم بتشغيل حساب المستخدم الطبيعي بشكل تلقائي ويقوم بإظهار رسائل تأكيد مفاجئة وذلك في حالة طلب القيام بأحد الوظائف الخاصة بحساب المدير مثل التعديل في ملفات النظام.

    وقد أكدت روتوسكا أن نظام فيستا عندما يكتشف أن المستخدم يقوم بتشغيل ملف تنصيب عندها يقوم بتحويله تلقائيا إلى النمط الكامل لحساب المدير. وإذا أراد المستخدم تنصيب برنامج جديد فستظهر له رسالة اختيارية وذلك للسماح للبرنامج بإكمال تنصيب امتيازات النظام أو عدم تشغيل البرنامج على الإطلاق.

    وقامت روتوسكا بالكتابة عن تلك الثغرة في مدونتها (Invisible Things) (http://theinvisiblethings.blogspot.com) وأكدت أنه إذا قام المستخدم بتنزيل أحد الألعاب الخفيفة المجانية مثل (Tetris) وحاول تنصيبها على الجهاز فيمكنه من خلالها الدخول والتحكم في جميع ملفات النظام كما أنها تقوم بتحميل مشغلات كيرنيل (Kernal). وهنا تتساءل روتوسكا عن السبب في السماح لبرنامج تنصيب لعبة بسيطة مثل (Tetris) في التحكم في ملفات النظام.

    وبعد أيام قليلة من المشاركة التي قامت بها روتوسكا والتي أوضحت فيها تلك الثغرة قامت مايكروسوفت بالرد وأكدت أن المشكلة موجودة ولكن أصلها يعود إلى تفضيل مايكروسوفت عمل توازن كبير في نظام فيستا بين خصائص الحماية وخصائص سهولة الاستعمال. وكان هذا السبب الغير مقنع هو الدافع وراء مشاركة أخرى لروتوسكا أكدت فيها أن هذا التفسير غير ملائم وأن مايكروسوفت يجب أن تبذل قصارى جهدها لحل تلك المشكلة بدلا من صرف النظر عنها.

    المصدر
    http://www.aitnews.com/index.php?opt...tails&nid=5187







  2. #2
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,742


    بالتأكيد النظام لازم يظهر فيه ثغرات كثيرة مع بداية انطلاقتة ..

    مثلما حدث في الـ Xp تماماً وفي الكثير من الانظمة ..

    ولكن ان تصرف ميكروسوفت النظر في هذه الثغرة ما اعتقد يصير لان الشركة حريصة على سمعة نظامها ..

    هذا ان صدق ثغرة الاشياء المخفية حسب كلام روتوسكا





    __________________
    @@@اللهم إن (الملــك فــهـد ) في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وأنت أهل الوفاء بالحق فاغفرله وأرحمه إنك أنت الغفور الرحيم @@@

  3. #3


    مايكروسوفت مارح تصرف النظر
    والشركة أعترفت أنها تعرف هذه الثغرة وهنا المصيبه






  4. #4


    مين قال لن تصرف نظر ؟
    ومين اللي صارف نظر من أكثر من عام علي ثغرة الهوتميل واللي الكل خسر بياناته الهامة ومواقعه بسببها ؟






  5. #5
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,742


    هنا نفس مكتشفة الثغرة كتبت مجموعة نصائح للمستخدمين http://theinvisiblethings.blogspot.c...every-day.html





    __________________
    @@@اللهم إن (الملــك فــهـد ) في ذمتك وحبل جوارك فقه فتنة القبر وعذاب النار وأنت أهل الوفاء بالحق فاغفرله وأرحمه إنك أنت الغفور الرحيم @@@





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض