Hace unos días Microsoft desafiaba a 3.000 hackers a ver si eran capaces de de encontrar fallos de seguridad en lo que pretende ser su producto estrella durante los próximos años. Me refiero, como no, a Windows Vista.
Pues parece que ser que ya hay un ganador o mejor dicho, ganadora, ya que la polaca Joanna Rutkowska utilizando una técnica desarrollada por ella y conocida como Blue Pill insertaba código malicioso en el núcleo del código de una copia de Windows Vista versión 64-bit. De esta forma, Rutkowsaka ha demostrado que Microsoft tendrá que seguir trabajando en varios aspectos concernientes a la seguridad de su nuevo sistema operativo a tan sólo unos meses de su posible puesta en circulación. Concretamente, el sistema de seguridad vulnerado ha sido el que controlaría que sólo se puedan cargar en el kernel de Vista los drivers digitalmente firmados.
A pesar de su éxito, Rutkowska afirmó que “el hecho de que ese mecanismo fuera traspasado no significa que Vista sea completamente inseguro. Sólo que no es tan seguro como se ha anunciado”.
Con esto, sumamos un problema más a la larga lista de “problemas” ya detectados en las versiones beta de Windows Vista liberadas, precisamente cuando ha sido puesta a disposición de los usuarios una nueva versión de evaluación. Concretamente la Build 5487 y que podría ser denominada como Release Candidate 1. Si esto fuera así estaríamos ante una versión bastante parecida a lo que sería el producto final.
En esta web han recopilado hasta 57 capturas de pantalla de esta versión, por si queréis echarle un vistazo.
Vía | Fresqui.com