Friday
Menguak sistem keamanan windows dengan FLASH
Baik vista maupun windows 7 telah dilengkapi dengan fitur DEP dan ASLR dan sejauh ini dua sistem keamanan ini telah berhasil menghindarkan diri dari serangan para hacker, yang membuat target exploitasi vista maupun windows 7 menjadi cukup sulit.
Seorang peneliti keamanan memanfaatkan just-in-time compiler di adobe flash dalam rangkaian untuk menempatkan sebagian besar shell kode identik dalam memory mesin. tehnik ini kemudian memungkinkan hacker untuk membuat ASLR tidaklah bergunadan mampu memperkirakan posisi image.EXE dan .DLL file.
ASLR dan DEP yang terdapat dalam IE 8 menyediakan perlindungan yang sangat baik terhadap jenis-jenis eksploitasi. tapi serangan menggunakan kombinasi tehnik tehnik rumit, termasuk memanfaatkan file flash ke , dan mengubah kode action script flash ke memory, kode mesin yang disamarkan sebagai shell kode, dapat melumpuhkan windows.

0 comments:
Post a Comment