mboost-dp1

Microsoft

Windows RT jailbreaket

- Via The Verge - , redigeret af Pernicious , indsendt af thimon

Sikkerhedsforskeren clrokr har på sin blog beskrevet, hvordan Windows RT’s kode til signering af godkendt software omgås. På den måde er det muligt, at afvikle sine egne desktop-apps på en Windows RT baseret enhed, hvilket ellers er noget Microsoft kun har tilladt for få udvalgte egne programmer.

Indstillingen der ændres på sker i hukommelsen, når den Windows RT baserede enhed er kørende, hvorfor jailbreaket skal køres igen ved hver opstart. Dette skyldes, at de forskellige niveauer for signering, Unsigned(0), Authenticode(4), Microsoft(8) og Windows(12) er hardcodet i kernel og beskyttet af UEFI Secure Boot. På en normal pc afvikles alt software ved niveau 0, mens det på en Windows RT enhed afvikles ved niveau 8.

Eftersom der er tale om Windows RT, skal en desktopapplikation være lavet til ARM-processorer for at kunne køre.

Clrokr erkender, at metoden ikke er specielt anvendelig for den almindelige tabletbruger, da den er alt for besværlig at bruge, Dette påpeger Microsoft også i en udtalelse omkring emnet.

Microsoft skrev:
The scenario outlined is not a security vulnerability and does not pose a threat to Windows RT users. The mechanism described is not something the average user could, or reasonably would, leverage, as it requires local access to a system, local administration rights and a debugger in order to work. In addition, the Windows Store is the only supported method for customers to install applications for Windows RT. There are mechanisms in place to scan for security threats and help ensure apps from the Store are legitimate and can be acquired and used with confidence.

We applaud the ingenuity of the folks who worked this out and the hard work they did to document it. We’ll not guarantee these approaches will be there in future releases.





Gå til bund
Gravatar #1 - Slettet Bruger [1329894462]
9. jan. 2013 09:46
Så langt så godt. Få så lavet så det kan smides på andre enheder :D

WinRT på en iPad!
Gravatar #2 - GrillBiller
9. jan. 2013 09:52
Du kan installerer windows rt på din gamle htc hd2...
Gravatar #3 - KickAssFairy
9. jan. 2013 10:00
Det skal jo siges af en eller anden: Det var sku da godt nok hurtigt O.O

Men Fuck hvor er det da bare en frisk holdning fra MS's side.

Al mulig respect for at de ikke bliver prinsesse fornærmede som de der æble-folk....
Gravatar #4 - TormDK
9. jan. 2013 10:01
Jubiii, en "jailbreak" der holder til du rebooter maskinen, og kræver du har en anden maskine slået til med en debugger......
Gravatar #5 - Slettet Bruger [1329894462]
9. jan. 2013 10:14
TormDK (4) skrev:
Jubiii, en "jailbreak" der holder til du rebooter maskinen, og kræver du har en anden maskine slået til med en debugger......


"Clrokr erkender, at metoden ikke er specielt anvendelig for den almindelige tabletbruger,"
Gravatar #6 - Grofle
9. jan. 2013 10:16
TormDK (4) skrev:
Jubiii, en "jailbreak" der holder til du rebooter maskinen, og kræver du har en anden maskine slået til med en debugger......

Hørt om tethered jailbreak af iPhone? :P
Kræver computer for at starte den op. Hver gang.
Det er ret så fail.

I det mindste kan Windows RT starte op og man skal så derefter jailbreake den på ny.
Gravatar #7 - dprocs
9. jan. 2013 10:57
Jeg kunne forestille mig at MS havde regnet/håbet på at det ville ske...

Meningen med signeringen er vel at give den alm. bruger en god og sikker oplevelse...

Hvis man blot kunne slå det fra under indstillinger, havde størstedelen af brugerne sikkert gjort det, selvom de ikke ville vide hvad det betød...


Ved Jailbreaking har MS ikke noget ansvar for det skadelige software der kommer ind og kan derved ikke skældes ud for at være et usikkert system.

Samtidig må man antage at det kun er 'superbrugere' der gør det....
I hvert fald indtil metoden bliver simplificeret…
Gravatar #8 - HerrMansen
9. jan. 2013 11:24
Havde man forventet andet? Microsoft gør jo ikke meget ud af at sikre deres systemer fra jailbreaking og lign.

Se bare hvor nemt det er for pirater at bryde Windows 8's aktiveringssystem. Det er jo ikke engang halvt så komplekst som de fleste DRM systemet spilsoftware bruger.
Gravatar #9 - syska
9. jan. 2013 12:05
GrillBiller (2) skrev:
Du kan installerer windows rt på din gamle htc hd2...


Når jeg lige har tid i overskud er det noget jeg klart skal prøve. Most awesome phone ever :-)

mvh
Gravatar #10 - syska
9. jan. 2013 12:07
dprocs (7) skrev:
Hvis man blot kunne slå det fra under indstillinger, havde størstedelen af brugerne sikkert gjort det, selvom de ikke ville vide hvad det betød...


Hvor mange procent er "største delen"? Jeg tvivler på specielt mange ville slå det fra, pånær super users ... og mange af dem ville sikkert heller ikke gøre det.
Gravatar #11 - Target
9. jan. 2013 12:18
syska (10) skrev:
Hvor mange procent er "største delen"? Jeg tvivler på specielt mange ville slå det fra, pånær super users ... og mange af dem ville sikkert heller ikke gøre det.

Jeg hælder meget imod din teori om, at det nok kun er super users der vil slå dette fra.
Det svarer vel meget godt til indstilling på Android der tillader at installere apps som ikke kommer fra Market (Play store)
Gravatar #12 - dprocs
9. jan. 2013 12:21
#10

Hvis der stod 'aktivér desktop programmer' under indstillinger ville de fleste der kom derind nok gøre det...
Men de ville nok have valgt en mere negativ sætning....

Hvis det var så let som at flippe en knap, så ville det også blive en af de der Se-hvad-du-også-kan-gøre-med-din-tablet ting som folk altid liiige skal vise...
Gravatar #13 - KickAssFairy
9. jan. 2013 13:11
#8
Jeg tror umiddelbart at MS tjener mange penge på de personer der vælger at få sig en pirat version af Windows. Det er jo mega god reklame og det holder dem førende i OS kapløbet. Jeg kan snart ikke mindes sidste gang MS kørte skalpe-jagt på pirater, eller har udtalt sig ekstremt negativt omkring dem?
Det er lige før at man kan sige at MS betragter hackere som en del af deres developer forum. Se på den gamle Xbox, da den blev modded, var det som om at MS bare så til og tog ved lære og prøvede så at implementere nogen af de ændringer som modderne var vilde med.

Du ser jo også MS klappe i deres hænder over hvor mange Dev's der har taget kinecten til sig som sensor i forskellige projekter. For mig at se, kan det kun give et positivt outcome, fordi at brugerne i virkeligheden, fortæller dig hvordan du kan gøre tingene bedre -! Helt gratis !-
Gravatar #14 - HerrMansen
9. jan. 2013 15:21
#13: Helt enig.

Er også helt rart - kan sagtens huske hvor meget besvær jeg havde med at holde bare min iPod jailbroken over årene. Alle de exploit loadere der skulle passe til ens specifikke firmware. Oy Vey
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login