首页
社区
课程
招聘
硬件防毒时代过去了,微软,请回答以下问题
发表于: 2010-4-28 14:04 8572

硬件防毒时代过去了,微软,请回答以下问题

2010-4-28 14:04
8572
1.  在操作系统经历了将数十年的堆栈溢出攻击之后,为什么我们只在你的系统中看到了基于CPU的NX位的硬件DEP防护呢?难道麦咖啡中的软件防溢出功能你们一概不懂,但事实是你们懂,难道是程序员们没空吗?但系统补丁咋又整得这么勤快呢,弄到最后是0day漏洞不断,不觉得腻烦吗?难道连简单的抓老鼠的老鼠笼都不会做吗,还是不舍得设计出这样的老鼠笼,又或是微软故意留着这种后门给美国入侵他国之用呢?结果,中国人看到谷歌倒下了,杯具,天大的杯具!

  2.  全球人民网银都在受着帐号密码被窃取的时候,微软你啃声了吗?到处宣传我们的操作系统最安全的时候,做出判断的标准是和Mac系统和Linux系统比,您老咋不拿用户来比一比呢?Linux 是人民大众在用吗?用户的键盘输入焦点在密码框中时,你又在Win32k中做了什么?各种跨进程的回调你照执行不误,GetKeyState 之类的函数执行照旧,这就是最安全的操作系统吗?

    总之,一句话,希望在后续版本的系统中看到这些方面的改进,否则就别怪人炮轰你,我可以丢下Windows用Mac或者Linux,但中国其他人呢?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (26)
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
原文如下:

Hardware DEP's time passed,microsoft please answer some questions
      1.  stack overflow attach exits more than ten years ,today, in windows system , why i only found hardware DEP  component in system? Is there microsoft's programmers haven't  time or haven't ability to develop software's component to avoid  stack overflow attach , but the answer is no,why,i found visual studio's compiler have idea for defend stack overflow,but why  not microsoft  develop defend component like mcafee?  perhaps microsoft happy in google attached by stack overflow ???
     2.  the other, ebank online web is attach by spyware,user's ebank username and password is filch normally now, why microsoft like to compare system safety with mac and linux ? linux system's users is too professional,but windows not. like keyboard focus in edit that have password attribute,microsoft process keyboard input like normal edit, call callback functions in SetWindowsHookEx hook module's that out of the edit control's process,pass other process's GetKeyState function normal,is there have safe idea ? windows is safe? i don't agree.
     last , i hope microsoft improve window's safety in the future.
2010-4-28 15:03
0
雪    币: 463
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
中文没看懂,英文看懂了…
2010-4-28 15:16
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
建议微软做如下改进:
1.  在系统的某些关键函数及SEH处理上集成软件防溢出功能,并且采用某些特殊的手法来防护
2. 在Edit控件的Password属性上再增加一个属性,如果发现这个新属性,所有Win32k的KeUserXXX 回调不再跨进程跨模块,而仅仅对原创建该Edit的控件时的窗口回调函数进行回调,防止密码失窃问题可以部分解决,而且程序员编程也方便
2010-4-28 16:52
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
中文翻译的时候带入了个人感情色彩,抱歉抱歉,以后一定原文翻译
2010-4-28 16:52
0
雪    币: 177
活跃值: (141)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
。。。。估计不是高手提出来的
对于建议的1,我不敢多说什么,
而2,跨进程,跨模块防护,基本上没有什么意义,一个HOOK进入进程,再一个代码植入(最安全最简单的 如直接memcpy) 。。。so.....还是那句老话,一山还有一山高,没有绝对的安全
2010-4-28 17:38
0
雪    币: 39
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
此文章刚刚在第八个男人中看过了……
2010-4-28 17:46
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
感谢国家,
想安全?欢迎使用麒麟操作系统
2010-4-28 17:49
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
9
一直想转入LINUX,但满天飞的都是WINDOWS及其工具,怕不适应,有问题难找到对路人
2010-4-28 18:04
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
微软防病毒已经在那了,Win7 的系统服务也关闭 CreateRemoteThread 了,只能 Shellcode 了,对于Edit password 完全可以建立一条新通道,直接由系统IO上来,另外如果Winio读写,那就只能靠特征了。
2010-4-28 20:02
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
微软如果真心想保护32层的盗号,未来在X64下,这类问题将越来越稀有
驱动要签名了,32层钩子有用吗?绕得过Hook检测的吗? 这要看微软是不是真心要把系统搞得足够安全。
缺陷应该是在直接内存访问比较难杜绝,再来个CreateRemoteThread模块要签名,WriteProcessMemory要签名等等之类危险操作都来签名,那就比较有意思了。
2010-4-28 20:10
0
雪    币: 392
活跃值: (89)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
12
提到麒麟操作系统,感觉怪怪的;
不知道是悲还是喜;
大笔的资金都投入到了类似于绿 坝、“自主产权操作系统”,结果呢~
以为这些都是不能公开的秘密,实际上大家心里都明白,以为这是航天呢~

一句话,学术不够,不管在研究院,还是研究所;浮躁的学术氛围,却往往自命清高。
2010-4-28 20:33
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
LS 胆子不小,连 ** 都提名了,说不定人家正愁找不到叫嚷的替死鬼,LS 去做估计合适。
2010-4-28 20:54
0
雪    币: 367
活跃值: (20)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
14
李开复参与或负责的 .net,msn,vista 没有一个不是失败的.
.net仍在继续,其他的要么彻底推到,要么重新打包了.
2010-4-28 20:59
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
微软从XP - XP2 - 2003 - Vista 再到 Win7 ,足见其在系统安全方面下足了功夫,从编译器的 Cookie 检测,到动态加载模块地址,再到数字签名的大范围推广。其实不用我和其它人说,微软的系统安全性,应该逐步的提升。我看到这些,并说出来,也是希望下一版本系统,就不再单纯的依赖现在已有的DEP,canary 等防护技术了,而有新的突破,我还是相信微软那些人的智慧的。
只是警钟。
2010-4-28 21:19
0
雪    币: 47
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
安全性与应用灵活性是对矛盾
2010-4-28 22:06
0
雪    币: 4902
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17

经鉴定
微软不在。。。

其实估计就是在
也会装不在。。。
2010-4-28 22:18
0
雪    币: 367
活跃值: (20)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
18
过于前瞻或者理想化的东西,注定要失败的.
对于不同的用户,安全要求是不同的.
微软没必要过分追求一些东西,这会导致失去windows目前的一些优势.
2010-4-29 08:51
0
雪    币: 131
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
道高一尺,魔高一丈。
2010-4-29 09:12
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
公布微软回答如下:
小子,你算什么东西,这些话在那乱说,你还没到那个层面呢!

嗨,层面,吾爆汗,看来微软发脾气了。
2010-4-29 14:03
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
难道李开复没有看清楚微软,不屑把所有技术交给微软,值得探讨!
2010-4-29 14:28
0
雪    币: 201
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
太深奥的东西没有能看懂
2010-5-1 03:25
0
雪    币: 211
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
ddddddddddddddddddddddd
2010-5-2 22:27
0
雪    币: 211
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
把所有的危险SSDT,SHADOW钩一下, 我这MAO小子也能做到的事, .
......
我只能说微软不是白疯,       最基本.他不想把PC机"进化到" 黑白游戏机的阶段.
有什么问题,重启即可..
再大不了,就换零件.

这个世界需要自由. 幻想.  的空间..才能进步.
2010-5-2 22:30
0
雪    币: 315
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
楼上的说这话确实需要进化,我看LS的不仅鄙视微软,还鄙视国内所有的安全企业呢。
2010-5-4 12:12
0
游客
登录 | 注册 方可回帖
返回
//