在软件里找到后门?

zhangulei

干部。干是一种美德。
注册
2018-01-06
消息
6,841
荣誉分数
1,320
声望点数
223
华盛顿 —

美国微软公司发现,华为笔记本电脑确实曾装有后门,只是被发现后迅速进行了修补,并补发了通知。



华为笔记本电脑被发现装有后门,是今年1月份的事情。英国网络安全杂志SCmagazine和美国科技网站Lightreading 3月29日报道说,微软工程师是靠安装在视窗10(Windows 10) 上的“微软卫士先进威胁保护系统(Microsoft Defender Advanced Threat Protection)”发现华为后门的。这个系统的电脑内核(kernel)程序传感器当时向微软工程师发出了警示,提醒说在华为Matebook笔记本电脑上发现了后门。



这个后门安装在华为笔记本电脑的PCManager软件中,让无特权用户使用用户特权建立程序。



经过进一步检查,微软工程师又发现了一个驱动器,可以在电脑内核(kernel)程序中执行最高层级的环形特权(ring-0)。



微软工程师3月25日公布,“我们查到此异常行为源于华为开发的一个设备管理驱动器,”“进过深入研究,我们发现一个设计失误导致这一缺陷,能让地区特权升级”。



美国科技网站Lightreading说,华为被发现存在后门对华为十分不利。美国就指控华为在网络设备中安装后门。华为对此加以否认,美国政府也从来没有提供华为设备存在后门的证据。



华为接到微软的通知后立即采取行动,对软件进行了修补,“迅速展开专业的合作”。微软对此表示感谢。科技网站Lightreading特别指出,这个缺陷并非华为特有,“有报道说,它的启发可以是红色,白色,也可以是蓝色”。
 
找到一个安全漏洞,新闻定义为‘后门’。其他系统软件,包括微软,两三天一个两个安全补丁,那是‘前门’不成?
 
软件里面有点后门岂不是很正常,更何况是华为的软件
 
这种文章就是忽悠无脑屁民的。
华为后门那也是微软开的,华为不过就是加一点驱动程序和管理应用程序而已。

这本身就是微软众多bug中的一个。
 
整个驱动程序/Windows,是华为的么?真搞笑。
 
麦卡锡主义(英语:McCarthyism)
是在没有足够证据的情况下指控他人不忠、颠覆、叛国等罪。 它也指“使用不公正断言、调查方式,特别是对持异议者和批评者进行打击。” 在麦卡锡时代,不少美国人被指为共产党人或同情共产主义者,被迫在政府或私营部门、委员会等地接受不恰当的调查和审问。

川普和华为都是受害者。
床铺尚可以在花费几千万,两年时间,无数的精力后,沉冤得雪。
华为,只能任宰。

怪美国?
还是怪祖国?
 
整个驱动程序/Windows,是华为的么?真搞笑。


Windows 必须给制造商权限写自己的驱动程序。
 
整个驱动程序/Windows,是华为的么?真搞笑。
“后门”是有意、无意的咱先不论。如果driver是华为写的,出漏洞当然找华为。
 
“后门”是有意、无意的咱先不论。如果driver是华为写的,出漏洞当然找华为。

你看最后一行小字,“这个缺陷非华为特有”。
你大概没写过驱动程序。驱动程序的用户权限是调用它的应用程序提供的。驱动程序本身没有用户权限。厂家拿到微软开发包,只是写好硬件接口而已。根本不可能改变微软内核程序。这本身就是微软自己的设计问题,拿华为出来说事。
 
你看最后一行小字,“这个缺陷非华为特有”。
你大概没写过驱动程序。驱动程序的用户权限是调用它的应用程序提供的。驱动程序本身没有用户权限。厂家拿到微软开发包,只是写好硬件接口而已。根本不可能改变微软内核程序。这本身就是微软自己的设计问题,拿华为出来说事。
驱动程序我写了不少,但没写过windows的倒是真的。利用漏洞在driver做手脚搞掉stack甚至kernel都是有可能的,这取决于操作系统的设计。
 
驱动程序我写了不少,但没写过windows的倒是真的。利用漏洞在driver做手脚搞掉stack甚至kernel都是有可能的,这取决于操作系统的设计。

你这是搞死系统程序,不是开后门。
即使你能利用漏洞,说到底这漏洞是操作系统自己的漏洞,跟驱动程序没任何关系。

微软这种拿自己的屎臭华为的方式也的确是典型的老美风格。谁信谁弱智。
 
后退
顶部
首页 论坛
消息
我的