Vista sẽ là "tử thù" của phần mềm diệt virus?
13:40' 13/10/2006 (GMT+7)

Tính năng bảo vệ bản quyền số bên trong hệ điều hành Windows mới có thể cho phép hacker dễ dàng trói tay các ứng dụng diệt virus, không cho chúng thực thi phận sự xóa bỏ malware của mình.

Soạn: HA 923143 gửi đến 996 để nhận ảnh này
Nguồn: CNET

Trong bài thuyết trình tại Hội thảo Bản tin Virus thường niên đang diễn ra tại Montreal, Canada, chuyên gia Aleksander Czarnowski của hãng bảo mật AVET cảnh báo rằng tính năng Bảo vệ bản quyền số (DRM) bên trong Vista có thể bị hacker lợi dụng để bảo vệ chính ... rootkit và các đoạn mã độc hại.

Khi tính năng này kích hoạt, nó sẽ tạo ra một "chương trình được bảo vệ " tựa như ấu trùng vậy. "Ấu trùng" có thể chạy song song, cùng lúc với những chương trình khác bên trong một hệ điều hành multitask như Windows.

Trong khi các chương trình bình thường có thể bị chương trình "mẹ" điều khiển (chương trình mẹ là quy trình có quyền ưu tiên cao, hoặc do người dùng có quyền admin tạo ra), thì "ấu trùng" giống như một ốc đảo, cô lập với cả hệ thống. Sự tương tác giữa "ấu trùng" với các chương trình bình thường bị hạn chế tới mức tối đa.

Lấy thí dụ, một chương trình thường sẽ không thể gửi thread đến cho "ấu trùng", cũng như không thể truy cập vào bộ nhớ ảo mà "ấu trùng" đang sử dụng.

Những hạn chế này phục vụ đắc lực cho việc quản lý bản quyền số, vì nó kiểm soát chặt chẽ các hoạt động truy cập, phát tán  nội dung truyền thông. Thế nhưng mặt trái của nó là tạo ra môi trường lý tưởng cho malware ẩn nấp, thách thức các phần mềm diệt virus bên ngoài.

Ngay quyền ưu tiên của admin cũng không can thiệp được vào các quy trình ấu trùng. Các phần mềm diệt virus sẽ không thể phân tích được những thay đổi bên trong hệ thống để từ đó phát hiện ra dấu vết malware.

Lấy thí dụ, nếu một phần mềm phá hoại có thể điều khiển được quy trình "ấu trùng", nó sẽ có thể sử dụng ấu trùng để chỉnh sửa địa chỉ bộ nhớ và "vô hình" hóa tất cả các thay đổi này trong mắt phần mềm bảo mật. Dù đang chạy song song trong cùng một môi trường máy tính nhưng các công cụ quét virus vẫn phải "bó tay".

"Tôi nghĩ là họ chưa lường hết hậu quả của việc trao tính năng này vào tay kẻ xấu", Czarnowski cảnh báo. "Quy trình ấu trùng là một vũ khí, và cũng như mọi vũ khí khác, nó có thể được sử dụng vào cả mục đích tốt lẫn mục đích xấu".

Phía Microsoft chưa đưa ra bất cứ bình luận nào, song có vẻ như hãng đã biết về nguy cơ này. Czarnowski khẳng định ông chưa ghi nhận được bất cứ trường hợp nào cố lợi dụng cơ chế bảo vệ "ấu trùng" nói trên.

Ngoài ra, Czarnowski cũng dự đoán rằng công nghệ bảo vệ nhân hệ thống cho Vista mang tên PatchGuard sẽ trở thành mục tiêu lớn cho cộng đồng hacker bắn phá. "Các kỹ thuật bẻ gãy hàng rào bảo vệ kernel có thể được chia sẻ công khai ngay trong năm đầu tiên phát hành Vista, có khi còn sớm hơn cũng không chừng".

Trọng Cầm (Theo Newsweek)
Gửi tin qua E-mail In tin Gửi phản hồi
TIN LIÊN QUAN
Phát hiện điểm yếu... "chết người" của Windows Vista
Microsoft mời hacker "phá" thử Vista
Symantec: "Vista yếu từ trong lõi yếu ra"!
Tính năng bảo mật trong Vista sẽ khiến người dùng... phát điên
Symantec tiếp tục "săn" lỗ hổng Vista
Tình hình Vista tệ hơn nhiều so với tiết lộ của Microsoft
Sau Vista, sẽ "khai tử" kiến trúc Windows cũ!
CÁC TIN KHÁC
Giã từ tin nhắn rác và virus Yahoo Messenger (13/10/2006)
IE7 sẽ phát hành trước ngày 27/10 (13/10/2006)
Walkman mới "khoe hàng" (13/10/2006)
ĐTDĐ sẽ rớt giá vào cuối năm (13/10/2006)
Thị trường game online: Kẻ khóc, người cười! (13/10/2006)
Một ngày rong ruổi cùng đoàn Hiệp sĩ ... (12/10/2006)
Viettel Mobile vượt ngưỡng 5 triệu thuê bao (12/10/2006)
2006: Năm "kinh hoàng" của bảo mật (12/10/2006)
Internet có thể "vỡ vụn" (12/10/2006)
Nokia sẽ bán ĐTDĐ WiMax vào năm 2008 (11/10/2006)
IT Week 15 và triển lãm CNTT-TT 2006 sắp khai mạc (11/10/2006)
An ninh mạng tại Việt Nam: Nóng lắm rồi! (11/10/2006)
Bắt đầu quản lý thuê bao trả trước từ tháng 1/2007 (11/10/2006)
Sun tổ chức ngày hội công nghệ tại các trường đại học (11/10/2006)