"Windows 8" dar neišleista, o jau aptiktos trys, potencialiai kritinės, saugumo spragos

Nors iki oficialaus "Microsoft Windows 8" operacinės sistemos išleidimo liko trijų mėnesių laikotarpis, kažkas jau spėjo surasti tiek pat galimų atakos taškų, į kuriuos galėtų smogti hakeriai.

"Microsoft" deda visas pastangas, jog jų naujoji operacinė sistema būtų saugesnė už dabartinę "Windows 7", tačiau tai padaryti nėra taip paprasta. "Computerworld India" praneša, jog paskutinėje "Black Hat" apsaugos konferencijoje Sung-ting Tsai atskleidė aptikęs tris silpnus "Windows 8" OS taškus: lokalaus procedūrų iškvietime branduolio lygmenyje, COM aplikacijų programavimo sąsajoje bei "Windows Runtime" instrukcijų pakete.

Panašu, kad Tsai pavyko sukurti specifinį atakos metodą prieš Windows Runtime API, siekiant įsitikinti ar tai sukels API darbo sutrikimą ir pažeidžiamumą. Pasak Tsai, kiekvienam besinaudojančiam šiuo metodu prireiks papildomo laiko ir laimės, atrandant tikrąją spragą. Kaip ten bebūtų, programišius giriasi sulaukęs teigiamų vaisių.

Kiek anksčiau šiam programinės įrangos žinovui jau pavyko aptikti atminties iškraipymo problemą "Windows 8 Consumer Preview" versijoje. Tsai informavo apie šią problemą "Microsoft", kuri susisgribo ir pašalino šį defektą "Realise Preview" leidime.

Nors buvo įrodyta, jog šios trys spragos tikrai egzistuoja, kol kas jomis pasinaudoti ypač sunku, o galbūt net ir neįmanoma. Belieka tikėtis, jog "Microsoft" kardinaliai reaguos į šią situaciją ir tokie geranoriški atradimai padės sukurti pačią saugiausią "Windows" operacinę sistemą istorijoje.