среда, 14. новембар 2007.

Nova Windows slaba tačka

Dr. Benny Pinkas sa odeljenja za računarske nauke univerziteta u Haifi, Izrael otkrio je novu sigurnosnu slabu tačku u Windows-u. Ova slaba tačka nastavlja niz problema sa prelivanjem buffer-a koji Windows muče godinama. Poznato je da Windows uključuje pseudo nasumični generator brojeva (PRNG), međutim, taj algoritam nikada nije objavljen. Naučnici, među kojima je i Dr. Pinkas su uspeli da ispitaju binarni kod algoritma, rekonstruišu ga u uzvorni kod i zatim ispitaju njegovu potencijalnu ranjivost po sigurnost. Oni su otkrili da postoji mogućnost prelivanja buffer-a u ovom modulu, sličan onom koji muči Windows operativne sisteme godinama.