Computerphile förklarar säkerhetshål i Windows

Permalänk
Melding Plague

Computerphile förklarar säkerhetshål i Windows

Nyligen avslöjade Google ett säkerhetshål i Windows 10, och nu hamnar ljuset på en annan sårbarhet. I ett videoklipp på Youtube-kanalen Computerphile förklaras problemet.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Computerphile är verkligen värda att uppmärksamma. Det är nog min favoritkanal.

Visa signatur

It’s more fun to compute.

Permalänk
Medlem

Det enda jag inte förstår är att varför skulle man vilja sätta säkerhetshålet "in the spotlight", jo jag förstår att det är något som måste fixas men o andra sidan finns det inte människor som kan dra nytta av det här och skapa kaos för någon?

Visa signatur

There is grandeur in this view of life, with its several powers, having been originally breathed into a few forms or into one; and that whilst this planet has gone cycling on according to the fixed law of gravity, from so simple a beginning endless forms most beautiful and most wonderful have been, and are being, evolved.

Permalänk
Medlem

Första steget är så klart att man måste komma in i systemet. Det känns som man gör en häst av ett halmstrå. Jag förstår att det är en enabler/stealth-mekanism för saker som redan har kommit in i systemet, men på något sätt så måste systemet exploitas och knäckas innan detta är möjligt att göra.

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av Equilibrium:

Det enda jag inte förstår är att varför skulle man vilja sätta säkerhetshålet "in the spotlight", jo jag förstår att det är något som måste fixas men o andra sidan finns det inte människor som kan dra nytta av det här och skapa kaos för någon?

Problemet i detta fallet som vad jag förstått det som var anledningen att Google gick ut med detta så pass fort var att man sett detta säkerhetshål utnyttjas ute "i det vilda" och därför ville påskynda Microsoft genom att uppmärksamma folk på att säkerhetshålet finns.

Visa signatur

WS: MSI B350M Mortar | AMD Ryzen 7 1700 | PH-TC14PE | 32GB DDR4 3000MHz | 1TB Kingston NV2 | Intel Arc A750 8GB | 2*BenQ G2420HDB
Router: Gigabyte GA-870-UD3 | AMD Phenom II x6 1055t @ 2600MHz, 1.25V | 12GB DDR3 | 2*250GB HDD @ RAID1 | 4TB HDD
Laptop: Thinkpad X220 4291-QF6

Permalänk
Medlem
Skrivet av Equilibrium:

Det enda jag inte förstår är att varför skulle man vilja sätta säkerhetshålet "in the spotlight", jo jag förstår att det är något som måste fixas men o andra sidan finns det inte människor som kan dra nytta av det här och skapa kaos för någon?

Det är egentligen ganska enkelt; att inte tala om det för allmänheten skulle vara en björntjänst då hålet redan användes av riktig skadlig kod. Att hålla på det skulle vara att hjälpa virusskapare att hålla hålet i skymundan.

Det blir lite mer komplicerat med hål som ingen publicerar; om du har hittat hålet, vad säger då att ingen annan har hittat det och bara kniper igen medan de utnyttjar det? Här blir det svårare eftersom om man offentligt publicerar hålet kommer alla att kunna se det, men om det är i mjukvara med öppen källkod kan också alla täppa igen det. Med proprietär mjukvara behövs en praxis som den Google har; publicera inom rimlig tid och fortare om den bevisligen används redan.

Jag tycker personligen att MS reagerar helt fel. Om de slår tillbaka såhär hårt mot Google kan man bara gissa hur de skulle hantera en privatperson.

Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem
Skrivet av Djhg2000:

Jag tycker personligen att MS reagerar helt fel. Om de slår tillbaka såhär hårt mot Google kan man bara gissa hur de skulle hantera en privatperson.

Det finns nog lika många för- som nackdelar. En inte helt okomplicerad frågeställning och personligen har jag inte tagit ställning.
Men har jag missat något eller menar du att Google inte tål lite kritik för sin hantering av nyheten?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dracc:

Problemet i detta fallet som vad jag förstått det som var anledningen att Google gick ut med detta så pass fort var att man sett detta säkerhetshål utnyttjas ute "i det vilda" och därför ville påskynda Microsoft genom att uppmärksamma folk på att säkerhetshålet finns.

Men blir detta inte en bekräftelse att det fortfarande är där och är öppet?

Jag tycker fortfarande att det är dumt att sätta det i ljuset.

För nu sätter man extra onödigt mycket press på M$ och dom kommer antagligen att täppa till det men sedan missa något annat när alla är nu som gamar och M$ är lite rött kött.

Visa signatur

There is grandeur in this view of life, with its several powers, having been originally breathed into a few forms or into one; and that whilst this planet has gone cycling on according to the fixed law of gravity, from so simple a beginning endless forms most beautiful and most wonderful have been, and are being, evolved.

Permalänk
Medlem

Verkar som att det redan fått allvarliga följder då det kan avgöra det amerikanska valet, då där är en del indikationer på att mail läckan skett genom en form av attack liknande denna nu nämnda. Tiden får utvisa vilket...

Värst är att en attack kan ske på alla datorer med windows och absolut ingen går säker.

Det jag funderar över lite efter att ha tittat på filmen är att google säger sig ha låst möjligheten att nyttja hålet i Chrome med en sandbox redan den 31/10, filmen är ju från den 2/11.
Vad stämmer?

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem

Bra beskrivning och smart exploit men det är ju fortfarande så med dagens säkerhet i nätverk måste användaren fortfarande ta ner den skadaliga mjukvaran manuellt och köra igång den innan den kan göra något. Vilket gör detta till ett non problem som inprincip allt annat för medvetna användare.

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Avstängd

Hva med Windows 7?!?

Er dette sikkerhetshullet ikke relevant for Windows 7?

Permalänk
Medlem
Skrivet av Bengt-Arne:

Verkar som att det redan fått allvarliga följder då det kan avgöra det amerikanska valet, då där är en del indikationer på att mail läckan skett genom en form av attack liknande denna nu nämnda. Tiden får utvisa vilket...

Värst är att en attack kan ske på alla datorer med windows och absolut ingen går säker.

Det jag funderar över lite efter att ha tittat på filmen är att google säger sig ha låst möjligheten att nyttja hålet i Chrome med en sandbox redan den 31/10, filmen är ju från den 2/11.
Vad stämmer?

Google kan mycket väl ha lyckats säkra just Google Chromes process för denna typ av attacker då det var dem som upptäckte/informerade Microsoft om säkerhetshålet. (c:a 10 dagar innan Google tillkännagav säkerhetshålet för allmänheten)

Google Chrome är bara en process, precis som Computerphile påtalar i videon kan man som illasinnad utnyttja vilken process som helst i systemet att agera marionett-docka för att sedan utföra kommandon via den processen i resten av systemet.
Ganska allvarligt -för att uttrycka det milt.
För att inte tala om dem som sitter med piratierade Windows versioner med avstängda updates mm.

Google var dock inte först med att finna säkerhetshålet då de tidigare sett att det användes "in the wild". Därav ett bra val av Google att informera allmänheten då Darknet förmodligen har stenkoll på denna sårbarhet och nyttjar den för fullt efter eget behag.
Tillkännagivandet gör att dem med Windows system kan åtminstone försöka implementera extra åtgärder fram tills dess att Microsoft släppt en patch.

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av krigelkorren:

Google kan mycket väl ha lyckats säkra just Google Chromes process för denna typ av attacker då det var dem som upptäckte/informerade Microsoft om säkerhetshålet. (c:a 10 dagar innan Google tillkännagav säkerhetshålet för allmänheten)

Google Chrome är bara en process, precis som Computerphile påtalar i videon kan man som illasinnad utnyttja vilken process som helst i systemet att agera marionett-docka för att sedan utföra kommandon via den processen i resten av systemet.
Ganska allvarligt -för att uttrycka det milt.
För att inte tala om dem som sitter med piratierade Windows versioner med avstängda updates mm.

Google var dock inte först med att finna säkerhetshålet då de tidigare sett att det användes "in the wild". Därav ett bra val av Google att informera allmänheten då Darknet förmodligen har stenkoll på denna sårbarhet och nyttjar den för fullt efter eget behag.
Tillkännagivandet gör att dem med Windows system kan åtminstone försöka implementera extra åtgärder fram tills dess att Microsoft släppt en patch.

Som tidigare sagts gör ni brasa av stor liten gnista... Det ska in i datorn först glöm inte det.

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem
Skrivet av Palme_570:

Som tidigare sagts gör ni brasa av stor liten gnista... Det ska in i datorn först glöm inte det.

Så du menar att det bara gäller att låta bli att ladda ner/köra filer på Windows t.o.m. den 8:e nov?

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av Decoman:

Hva med Windows 7?!?

Er dette sikkerhetshullet ikke relevant for Windows 7?

Säkerhetshålet är relevant för alla versioner av Windows sedan Windows 2k så ja Windows 7 har samma problem.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Medlem

Som sagt, först skall du få in ett skadligt program som du exekverar. Detta skadliga program kan i sin tur sedan gömma sig med hjälp av denna sårbarhet. För 99% av alla användare är detta helt oväsentligt då de ej har någon aning om vilka program som körs i deras dator ändå.

I videon pratas om att man kan gå förbi UAC genom att nyttja denna bugg, men för vanligt folk som inte har någon AD server som trycker ut en group policy och tvingar UAC att köra så är det enklare att stänga UAC via powershell om man inte vill att programmet skall ställa en fråga när den vill få access till internet.

Så allt denna bugg gör är att ifall du får in ett skadligt program som du startar kan sedan nyttja andra program som aldrig skulle trigga UAC eller antivirus för att köra sin kod. Allt det skadliga ligger ju i det program du själv startat så även utan denna bugg är man ägd.

Permalänk
Inaktiv

Riktigt stort håll, den enda förmildrande omständigheten är att det redan finns så otroligt många andra hål som de kan använda. Men detta har gjort mig mörkrädd och jag tänker nu bojkotta Windows i hela 2 minuter för detta.

Permalänk
Medlem
Skrivet av krigelkorren:

Så du menar att det bara gäller att låta bli att ladda ner/köra filer på Windows t.o.m. den 8:e nov?

använd pålitliga källor ?

Visa signatur

Meshilicious, Amd 7950X3D, Asus X670E-I ,96 GB DDR5 6000,RTX4090 FE, Crucial 4TB Pcie5 m.2 / Corsiar Pcie4 4TB, Samsung 57" G9

Permalänk
Medlem

Det är ju ganska uppenbart varför Google offentliggör säkerhetsbrister i Windows, dom har ju ett eget operativsystem de vill sälja...

Skickades från m.sweclockers.com

Visa signatur

Detta meddelande skrevs på en porrfylld dator, av en elak skitstövel. Det innehåller ingen praktisk eller användbar information, och skrevs faktiskt enbart för att förvilla och föra dej bakom ljuset.

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Men har jag missat något eller menar du att Google inte tål lite kritik för sin hantering av nyheten?

Absolut inte, tvärt om kan Google stå på sig och publicera säkerhetshål trots motstånd från MS. Vad jag menade var snarare att om en privatperson hade gjort samma sak och publicerat detaljer om en zero-day i Windows hade det flugit "cease and desist"-brev och stämningar så det står härliga till bara för att försöka få bort informationen så snabbt som möjligt.

Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem
Skrivet av Palme_570:

Som tidigare sagts gör ni brasa av stor liten gnista... Det ska in i datorn först glöm inte det.

Jo men väldigt många här som intresserade är de troligen safe, nu är det vi som måste hjälpa till att förklara för våra vänner å familj som inte är nördar som oss att se till att de verkligen är safe... Din polare Volvo Micke, å rörpular Totte behöver dig nu

Skickades från m.sweclockers.com

Visa signatur

|Workstation: AMD Ryzen 9 7900X 4.7GHz | ASRock X670E | AMD Radeon 7900 XT | 32GB DDR5 | NVMe 2.0TB | HDD 4.0TB |
|VMware rig: AMD Threadripper 2920x | ASUS PRIME X399-A | 24GB DDR4 | 10TB Storage |
|HTPC: AMD Ryzen 3 2200G 3.7 GHz | Gigabyte B450M DS3H | Radeon Vega 8 | 8GB RAM | SSD 120GB | *Test rig för div Linux distar, drivers m.m.

Permalänk
Medlem

Men är inte detta två helt olika säkerhetshål. Det Google gjorde publikt handlar om ett hål i win32k.sys som gör att man med hjälp av bla Flash kan hoppa ur en virtuell sandlåda.

Atombomb är hur man kan få vilket program som helst att utföra vad som helst dolt.
Här är väl ursprunget till just atombombing med klart intressant läsning och förklaring.
https://breakingmalware.com/injection-techniques/atombombing-...

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Medlem

Felaktig nyhet

Skrivet av Nyhet:

Nyligen avslöjade Google ett säkerhetshål i Windows 10, något som gjorde Microsoft allt annat än nöjda. I ett videoklipp på Youtube-kanalen Computerphile förklaras sårbarheten mer i detalj.

Läs hela artikeln här

Jag tror ni har blandat ihop två olika säkerhetshål i Windows. Det som Google har hittat har ingenting med "AtomBombing" att göra.

Permalänk
Relik 📜
Skrivet av LazySoft:

Men är inte detta två helt olika säkerhetshål. Det Google gjorde publikt handlar om ett hål i win32k.sys som gör att man med hjälp av bla Flash kan hoppa ur en virtuell sandlåda.

Atombomb är hur man kan få vilket program som helst att utföra vad som helst dolt.
Här är väl ursprunget till just atombombing med klart intressant läsning och förklaring.
https://breakingmalware.com/injection-techniques/atombombing-...

Skrivet av 0utsider:

Jag tror ni har blandat ihop två olika säkerhetshål i Windows. Det som Google har hittat har ingenting med "AtomBombing" att göra.

Det stämmer bra, jag läste för snabbt igår. Formulerade om, det är fortfarande en högintressant video. Tack för era rättelser, och glöm inte funktionen "Skicka in en rättelse" som finns längst ned i varje artikel. Då hamnar meddelandet direkt hos redaktionen, det är inte alltid så lätt att hänga med i alla kommentarstrådar.

Visa signatur

För övrigt anser jag att Karthago bör förstöras.
▪ Nöje #1 -> i5-11400F - B560M-ITX/ac - RTX 3070 - 16 GB DDR4
▪ Nöje #2 -> R5 5600 - Prime B450-Plus - RX 6750 XT - 16 GB DDR4
▪ Mobilt -> HP Pavilion Aero - R5 5625U - 16 GB DDR4
▪ Konsol -> Steam Deck, Xbox Series S

Permalänk
Inaktiv

Imponerande hur ett säkerhetshål så gammalt fortfarande inte har täppts igen. Använder företag verkligen Microsofts produkter för att upprätthålla en säker arbetsmiljö?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Djhg2000:

Absolut inte, tvärt om kan Google stå på sig och publicera säkerhetshål trots motstånd från MS. Vad jag menade var snarare att om en privatperson hade gjort samma sak och publicerat detaljer om en zero-day i Windows hade det flugit "cease and desist"-brev och stämningar så det står härliga till bara för att försöka få bort informationen så snabbt som möjligt.

Ytterst tveksamt att någon domstol i den "fria världen" hade gått emot yttrandefriheten. Det handlar inte om intrång i någons immateriell upphovsrätt.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem

@Segas:
Vad har man att välja på?
Alla OS har sina brister även Linux (kärnan) hade en som var känd i ca 9 år (Linus kände till den i 11 år) som man inte direkt försökte fixa till.

Visa signatur

..:[EVGA Z97 Classified][Intel Core i7 4790K @ 4.8][4x8GB Dominator @ 2133 XMP][2x EVGA GTX 980 Ti SC+ ACX 2+][Cooling EKWB custom loop]:..
..:[EVGA X99 FTW K][Build in progress]:..

Permalänk
Inaktiv
Skrivet av LazySoft:

@Segas:
Vad har man att välja på?
Alla OS har sina brister även Linux (kärnan) hade en som var känd i ca 9 år (Linus kände till den i 11 år) som man inte direkt försökte fixa till.

Vi kör själva med terminaler i VM, fungerar som en dröm. Office, bokföring och liknande som många klagar på att det bara finns till Windows är en förlegad ursäkt och okunskap leder till att Microsoft kan driva sitt skräp vidare.

Rättelse, så det inte spårar ur fullständigt...jag tänker på företagsverksamhet, inte Microsoft's mjukvaror i en miljö där man lägger mer krut på porrsurf och spela med piratkopierade spel. Fast även där råder ju okunskap.

Permalänk
Medlem
Skrivet av Equilibrium:

Det enda jag inte förstår är att varför skulle man vilja sätta säkerhetshålet "in the spotlight", jo jag förstår att det är något som måste fixas men o andra sidan finns det inte människor som kan dra nytta av det här och skapa kaos för någon?

Klassisk debatt, säkerhetshålet kan ju redan vara känt av angripare och om du inte känner till det är du ju sårbar och kan inte vidta rätt åtgärder.

Sedan är det väl inte direkt ett säkerhetshål heller, snarare en "feature" som kan missbrukas. Det finns ju redan en rad liknande sätt att göra samma sak så egentligen är detta inget nytt, bara en variant.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Segas:

Imponerande hur ett säkerhetshål så gammalt fortfarande inte har täppts igen. Använder företag verkligen Microsofts produkter för att upprätthålla en säker arbetsmiljö?

Skickades från m.sweclockers.com

Öh, vilka produkter skulle vara säkra menar du? Microsoft är ju långt bättre än de flesta på att laga säkerhetshål. Apple är ju t.ex. långt mycket värre.

Dessutom är ju inte detta ett säkerhetshål, möjligen en designmiss. En patch skall finnas ute under de närmaste dagarna.