This article is an automated machine-translation of an article in English. We know the translation isn't perfect, but we hope it's useful for people who don't read English.

Janelas RT "jailbroken", mostra suas raízes Windows 8

Filed Under: Featured, Microsoft, Vulnerability, Windows

Open cage image courtesy of Shutterstock Ei o Windows RT, suas raízes estão aparecendo!

Não que isso é tudo o que surpreendente para a maioria das pessoas, mas a primeira pessoa a postar sobre jailbreaking um dispositivo Microsoft Windows RT diz que é uma porta direta do Windows 8 .

Microsoft tem ido a alguns comprimentos de disfarçar esse fato: não há aplicativos de modo desktop (exceto Office, Explorer e IE10), apenas executa o software da loja de Windows e não pode instalar um sistema operacional alternativo.

A principal diferença além da arquitetura de CPU é que o Windows RT tem o "nível mínimo de assinatura" de um código executável configurado para exigir assinatura digital da Microsoft.

Isso garante não outros aplicativos de desktop podem ser carregados e apenas software aprovado pela Microsoft pode executar.

Esta é a essência da abordagem da Microsoft para bloquear ou prender, aplicações. Esta é a esperança de impedir malware infecte dispositivos RT, bem como assegurar a Microsoft um lucro sobre as vendas de aplicativos.

Um pesquisador de segurança conhecido como @ clrokr usado o seu conhecimento e acesso ao Windows 8 sistemas para determinar como eles podem ir sobre como alterar o nível mínimo de assinatura de código utilizado para implementar restrições da Microsoft.

Sendo que o Windows RT é um direto do Windows 8 porto fez este ataque surpreendentemente fácil. Observando endereços de memória no Windows 8 e trabalhar com um depurador remoto eles foram capazes de localizar o byte direito de modificar.

Enquanto isso envolve um nível de perícia poucos usuários possuem, imagino que alguém vai criar uma ferramenta para replicar esforços @ clrokr para aqueles com menos conhecimento de um depurador.

A técnica utilizada @ clrokr só pode modificar essa configuração na memória, por isso não vai sobreviver a uma reinicialização. Isso é semelhante a fugas nos dispositivos iOS conhecido como um "jailbreak tethered".

Jailbreaking seu dispositivo Windows RT vem com as mesmas ressalvas que cortam o seu Android ou iDevice.

Enquanto você ganha a liberdade de executar qualquer código que você gosta, você também se torna responsável por aquele código e garantindo que não está fazendo algo que você não quer.

Se jailbreaking comprimidos Microsoft torna-se um meio popular para executar aplicativos piratas, podemos começar a ver mais aplicativos maliciosos, como têm sido observadas no Android.

Vamos torcer para que o objetivo de desbloquear estes comprimidos permanece para fins de pesquisa e flexibilidade e podemos evitar esse desfecho infeliz.

Abra gaiola imagem cortesia do Shutterstock.

You might like

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s

About the author

Chester Wisniewski is a Senior Security Advisor at Sophos Canada. He provides advice and insight into the latest threats for security and IT professionals with the goal of providing clear guidance on complex topics. You can follow Chester on Twitter as @chetwisniewski, on App.net as Chester, Chester Wisniewski on Google Plus or send him an email at chesterw@sophos.com.