ما الجديد
ستار دي في بي | StarDVB

أهلاً وسهلاً بك من جديد في ستار دي في بي StarDVB. تم في الاونة الاخيرة تطوير وتخصيص الموقع ليشمل IPTV و SMART TV بشكل أوسع من السابق. إذا كنت مسجل سابقا يمكنك الدخول باسم المستخدم السابق نفسه، وإن كنت غير مسجل مسبقاً، يمكنك التسجيل الان. نرحب بمشاركاتك واقتراحاتك في أي وقت، نتمنى لك وقتاً ممتعاً معنا.

مؤتمر BlackHat يكشف مجموعة ثغرات في نظام Vista

GOLDEN_#1®

كبار الشخصيات
قضت Microsoft اليوم 4 آب يوما طويلا في مؤتمر Black Hat في لاس فيغاس و الخاص بامن المعلومات و اكتشاف الثغرات الامنية الجديدة في انظمة التشغيل و الاتصالات و غيرها .
حيث تم عرض نسخة Vista Beta 2 على مجموعة من المحترفي و الباحثين في مجال امن المعلومات الرقمية ليقوموا بكسر الحماية الموجودة فيه .

كانت النتيجة سلسلة من الثغرات الامنية التي ادت الى تشغيل برامج على النظام دون طلب تصريح من النظام و تعمل بشكل خفي , بالاضافة لعمليات اضافة اسطر برمجية على kernal النظام رغم وجود تقنية تعمل بموجب المعالج AMD و التي تعنى بفحص مصدر المعلومات قبل دخولها المعالج .

احدى الثغرات التي سنطرحها اليوم تكمن في الالتفاف حول آلية الحماية الجديدة التي يتطلبها النظام و التي تقتضي ان يكون البرنامج يحوي توقيع رقمي يخوله الدخول الى النظام , و هي تعرف بـ signed code .
الثغرة كانت من خلال تطوير ملف عبر حزمة SDK و تمت تسميته "Kernelstike" خولت المخترق الى انشاء ثغرة ضمن الذاكرة قام من خلالها بتشغيل الاوامر المراد تنفيذها ضمن الـ kernal دون طلب توقعي رقمي من البرنامج .

الثغرة الثانية تخص طريقة حماية المعلومات الجديدة و المسمى Pacific Hardware Virtualization و هي من تطوير AMD و تعمل على معالجات 64بت SVM حيث يتم خلالها التعرف الى اي امر قبل دخوله الى المعالج لمعالجة بيناتاه . ما يضمن في حال كانت اول حزمة من المعلومات مصرح لها بالدخول ان يتم ادخال باقي الحزم التي تحمل نفس التصريح دون الكشف مرة اخره عنها ما يضمن عدم ادخال معلومات من ظرف ثاني ثاناء معالجة امر برمجي واحد .

و كانت الثغرة الموجودة فيها هي انشاء حزمة برمجية غير منتهية تقوم باشغال المعالج فيها بينما يتم من خلال اداء برمجية ثانية تم تسميتها Blue Pill بانشاء تحكم افتراضي يامر المعالج باخذ اوامره من خلاله , و يتم ربط ال Blue Pill مع برمجية للتحكم عن بعد من خلال الشبكة تدعى Delusion حيث هذه الاداء بالاتصال مع المعالج و تقوم بتغير قيم التعريف الخاصة بالحصول على صلاحيات العمليات القادمة .


و سنقوم لاحقا ان شاء الله بتقديم صورة اوسع عن الثغرات الجديدة التي تم اكتشافها في مؤتمر Black Hat الجاري حاليا ..


الجولدن
 

Mak

المشرف العام
يعني خلاص اتخيلنا اننا ارتحنا من الاكس بي ومصايبه يطلع نظام مش طلع اصلاً في مشاكل وثغرات
لاحول ولاقوة الا بالله
 

FOXTROT

كبار الشخصيات
اعوذ بالله ، أن من أول مشفت ان النسخه التجريبيه طلع لها كراك لتمديد المدة وانا عارف ان ريما رجعت لعادتها القديمة
 

DVB Master

كبار الشخصيات
لا يوجد شيء كامل في الدنيا وكل العالم بما فيها ميكروسوفت يعلمان أن أى برنامج قابل للإختراق ولو بعد حين لكن معظم المواقع المهتمة صنفت النظام الجديد الأقوى في التاريخ حتى الأن وتفوق على اللينكس الذي أصلا قاعدة المهتمين به من الهاكرز ضعيفة جدا نتيجة لقلة إنتشاره ضمن 5% فقط في العالم من مستخدمي نظم اخرى غير الويندوز
 
أعلى