企画特集
-
クラウド意識調査結果を公開
率直な読者のご意見を全て公開
クラウドに対する疑問や実際の効果に迫る -
サーバ向けなのに、こんなに簡単!
ぜい弱性対策+ウィルス対策ソリューション
「あんしんパック」をインストールしてみた -
簡単に扱えないと意味がない!
【対談】安心・簡単なセキュリティが必要
--SMBの現場ニーズ vs トレンドマイクロ -
百聞は一見で!日立のビッグデータ
JP1、Hadoop、QlickView "集計・分析"
データをクラウドに集約 ”蓄積・検索" -
クラウド神話をリアルで読み解く
最新テクノロジ満載、「百度」の講演も!
TECHNOLOGY @WORK 東京 2012レポート
注目コンテンツ
本日の主要記事

Black HatでハッキングされるVista--セキュリティ研究者がデモを公開
ネバダ州ラスベガス--Microsoftが「Windows Vista」のセキュリティについて講演したセキュリティカンファレンス「Black Hat」。同カンファレンスの別の会場では、ある研究者により同OSをハッキングするデモも行われた。
Coseinc(本社:シンガポール)のポーランド人研究者Joanna Rutkowska氏は、署名のないコードの実行を阻止するVistaのセキュリティ対策が回避可能であることを証明した。
さらにRutkowska氏は、仮想化技術を使ってrootkitと同じ方法で悪質なコードを検知できないようにする方法も講演の後半で説明した。同氏はこの悪質なソフトウェアを「Blue Pill」と名付けている。
Microsoftの関係者は、「Microsoftは、Windows Vistaの完成版に向け、デモの行われた攻撃への対策に役立つソリューションを調査中だ。さらに、ハードウェアパートナー各社とも協力し、Blue Pillが使う仮想化攻撃の回避に有用な手法も調査中だ」と述べている。
MicrosoftはBlack Hatで、参加者が試用できるようVistaの初期リリースを配布した。同社では、「Windows XP」の後継として1月に一般発売が予定される同OSへのフィードバックを現在も募集中である。
Rutkowska氏のプレゼンテーションは、Black Hatセキュリティ会議最終日の最終コマという条件であったにもかかわらず、Caesars Palaceの巨大な会場をほぼ満員にした。同氏はVistaの初期テストバージョンを使って今回の研究を行った。
MicrosoftはVistaにおけるセキュリティ対策の1つとして、署名のないドライバソフトウェアが同OSの64ビット版で動作しないようにするメカニズムを追加している。しかし、Rutkowska氏はこの保護機能を回避する方法を発見し、自分が書いたコードを実行させることに成功した。悪質なドライバはOSのローレベルで動作するため深刻な脅威につながると、セキュリティ専門家らは述べている。
Rutkowska氏は、「このメカニズムが回避されたからといって、Vistaが完全に危険ということではない。100%有効なカーネル保護機能のインプリメントは非常に難しい」と語っている。
関連ホワイトペーパー (ZDNet Japan)
-
サイバー攻撃の実態と対策TIPS
資料提供:株式会社インターネットイニシアティブ 2012年03月15日
-
欲しいもの”から考えるプライベートクラウドの取り組み方
資料提供:日本ヒューレット・パッカード株式会社(クラウド) 2012年03月15日
-
【パブリッククラウド導入大作戦!】第1回:今更聞けない!”クラウド”を正しく理解しよう
資料提供:ニフティ株式会社 2012年04月07日
-
まさか自分が加害者になるなんて… 隔絶された生産ラインで起こり得る悲劇
資料提供:トレンドマイクロ株式会社 2012年03月14日
-
バックアップとDRに関する世界調査:障害復旧への備え--判明した日本の順位と課題とは
資料提供:アクロニス・ジャパン株式会社 2012年03月29日
デジタル製品主要記事
プリンストン、Donna Karanらのアートワークを使用したiPhone用アルミバンパー
プリンストン、LEDバックライト採用の23型ワイド液晶モニタ
パナソニック、明瞭ボイスコントローラを搭載したスピーカシステム
KDDI、画面の振動で声を伝えるスマホ「URBANO PROGRESSO」
パナソニック、手元でテレビの音を確認できるワイヤレススピーカ
ひかりTV、200万円分の夢を叶えるキャンペーンを実施--Twitter、Facebookと連動
特集 by 楽天市場
CNET あとで読む




