Компьютер, железо, софт…

Что такое компьютер? Как с ним работать? Как его настраивать? И многое другое…

Можно ли взломать Windows 8?

Поговорим теперь о неотъемлемой части межпроцессного взаимодействия в Windows – сессиях и контроле доступа. Отмечу лишь, что начиная с Windows Vista в операционке реализован механизм Session Separation, который не позволяет инжектить код в основные системные процессы и сервисы, стартовавшие в 0-сессии. И да, действительно, функция CreateRemoteThread() тут обломается. Но не функция NtCreateThreadEx(), которой это оказывается под силу. Ну и конечно же, нельзя забывать про необходимость добавлять привилегии себе любимому, когда речь идет об инжекте кода.

Слов нет, заинжектить свой код в процесс под Windows 8 можно. Не претендуя на новизну, замечу, что до сих пор возможностей для исполнения своего кода в системе остается уйма. И к сожалению, от самой Windows здесь мало что зависит — всегда есть возможность зайти с тыла, использовать уязвимости сторонних программных приложений, которые смогут выполнить твой код в системе, как тебе нужно. Все дело в ресерче, упорстве, ибо везет тем, кто везет. Как-то так.

Так что будьте очень осторожны при установки новых, а особенно мало известных вам программ, следите за выходом их обновлений, так как там часто прикрывают старые «дыры». Также стоить уделить особое внимание выбору и настройке антивируса и файервола, следить за постоянным обновлением антивирусной базы и т.д. Только бдительность и знания смогут уберечь вашу информацию от действий злоумышленников.

Также рекомендую почитать:

  1. Способы инжекта кода в Windows 7/8
  2. «Неудаляемые» значки Windows ХР можно удалить
  3. Windows 8 — самая безопасная система на сегодняшний день?
  4. Безопасность в Windows Seven!
  5. В чем разница между Windows XP Home Edition и Windows XP Professional(продолжение)?

Ваш отзыв