الانتقال إلى المحتوى

الهاكرز يكتشفون ثغرة أمنية في نظام ويندوز فيستا


-=|mOOdY|=-

Recommended Posts

الهاكرز يكتشفون ثغرة أمنية في نظام ويندوز فيستا



ait5187.jpg

قامت إحدى المنتميات إلى الهاكرز وتدعى جوانا روتوسكا بالادعاء أنها اكتشفت إحدى الثغرات في الخاصية الأمنية (User Account Control) أو (UAC) والمعنية بالتحكم في خصائص حساب المستخدم الموجود في نظام ويندوز فيستا (Windows Vista).

وكانت مايكروسوفت قد أكدت للمستخدمين الذين يعملون بنظام (Windows XP) باستمرار ومن خلال حساب المدير(admin account) أنه باستطاعتهم الدخول لأي منطقة في النظام بحرية تامة.

ولتقليل نسبة المخاطر الأمنية فأن نظام (Vista) يقوم بتشغيل حساب المستخدم الطبيعي بشكل تلقائي ويقوم بإظهار رسائل تأكيد مفاجئة وذلك في حالة طلب القيام بأحد الوظائف الخاصة بحساب المدير مثل التعديل في ملفات النظام.

وقد أكدت روتوسكا أن نظام فيستا عندما يكتشف أن المستخدم يقوم بتشغيل ملف تنصيب عندها يقوم بتحويله تلقائيا إلى النمط الكامل لحساب المدير. وإذا أراد المستخدم تنصيب برنامج جديد فستظهر له رسالة اختيارية وذلك للسماح للبرنامج بإكمال تنصيب امتيازات النظام أو عدم تشغيل البرنامج على الإطلاق.

وقامت روتوسكا بالكتابة عن تلك الثغرة في مدونتها (Invisible Things) (http://theinvisiblethings.blogspot.com) وأكدت أنه إذا قام المستخدم بتنزيل أحد الألعاب الخفيفة المجانية مثل (Tetris) وحاول تنصيبها على الجهاز فيمكنه من خلالها الدخول والتحكم في جميع ملفات النظام كما أنها تقوم بتحميل مشغلات كيرنيل (Kernal). وهنا تتساءل روتوسكا عن السبب في السماح لبرنامج تنصيب لعبة بسيطة مثل (Tetris) في التحكم في ملفات النظام.

وبعد أيام قليلة من المشاركة التي قامت بها روتوسكا والتي أوضحت فيها تلك الثغرة قامت مايكروسوفت بالرد وأكدت أن المشكلة موجودة ولكن أصلها يعود إلى تفضيل مايكروسوفت عمل توازن كبير في نظام فيستا بين خصائص الحماية وخصائص سهولة الاستعمال. وكان هذا السبب الغير مقنع هو الدافع وراء مشاركة أخرى لروتوسكا أكدت فيها أن هذا التفسير غير ملائم وأن مايكروسوفت يجب أن تبذل قصارى جهدها لحل تلك المشكلة بدلا من صرف النظر عنها.

رابط هذا التعليق
شارك

والله العظيم انا مش مقتنع بفكرة الفيستا اصلا
شركة مثل مايكروسوفت تضحك على عقول المستخدمين بالجرافيك العالي وكأن الواحد بيتفرج على مسرحية

رابط هذا التعليق
شارك

  • بعد 2 أسابيع...

والله العظيم انا مش مقتنع بفكرة الفيستا اصلا
شركة مثل مايكروسوفت تضحك على عقول المستخدمين بالجرافيك العالي وكأن الواحد بيتفرج على مسرحية



ومالها المسرحيات ؟ ...

هى بالتأكيد أفضل من المصارعة الحرة من جانب واحد وبإستخدام جميع أنواع الأسلحة بين المفترى صاحبك :) والغلبان :) المسالم .
رابط هذا التعليق
شارك


والله العظيم انا مش مقتنع بفكرة الفيستا اصلا
شركة مثل مايكروسوفت تضحك على عقول المستخدمين بالجرافيك العالي وكأن الواحد بيتفرج على مسرحية



ومالها المسرحيات ؟ ...

هى بالتأكيد أفضل من المصارعة الحرة من جانب واحد وبإستخدام جميع أنواع الأسلحة بين المفترى صاحبك :angry: والغلبان :) المسالم .


بدون تعليق :)
رابط هذا التعليق
شارك

  • بعد 2 أسابيع...

احتكار سوق البرمجيات يتطلب اخراج نظام كامل لاتوجد به عيوب
وهذا طبعا من المستحيلات فان كانت مايكروسفت غير قادره
على اخراج نظام كامل فعليها ان لاتحتكر البرامج وان تقدمها للمطورين
ليضيفو عليها بصماتهم

رابط هذا التعليق
شارك

انضم إلى المناقشة

يمكنك المشاركة الآن والتسجيل لاحقاً. إذا كان لديك حساب, سجل دخولك الآن لتقوم بالمشاركة من خلال حسابك.

زائر
أضف رد على هذا الموضوع...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   تمت استعادة المحتوى السابق الخاص بك.   مسح المحرر

×   You cannot paste images directly. Upload or insert images from URL.

جاري التحميل
×
×
  • أضف...

برجاء الإنتباه

بإستخدامك للموقع فأنت تتعهد بالموافقة على هذه البنود: سياسة الخصوصية