科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 9198 次
  • 编辑次数: 1 次 历史版本
  • 更新时间: 2010-04-10
高兴
高兴
发短消息
相关词条
黄鑫(glacier)
黄鑫(glacier)
方小顿
方小顿
乔·恩格西亚
乔·恩格西亚
艾伦·斯沃兹
艾伦·斯沃兹
史蒂芬·列维
史蒂芬·列维
布拉德利·曼宁
布拉德利·曼宁
派特尔·扎克
派特尔·扎克
达康
达康
《黑客》人物谱
《黑客》人物谱
阿桑奇电影
阿桑奇电影
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

Joanna Rutkowska 发表评论(0) 编辑词条

波兰美女黑客乔安娜·鲁特克丝卡(Joanna Rutkowska)。

Joanna Rutkowska(乔安娜鲁特克丝卡),是一名来自波兰的女黑客和电脑安全专家。她在恶意软件、安装和隐藏后门方面有着较深的造诣。她在Windows Vista中安装和隐藏后门的高招,在整个黑帽界都是非常出名的。在2006年8月,波兰女在黑帽大会上提出了2种方法来躲避Vista的安全措施。2006年被eWeek评为五大黑客之一。ww.beareyes.com.cn

那双黑色的大眼睛,好像能洞悉一切

第一种方法是绕过Vista的完整性检查,将未签名的代码注入到Vista的内核中。不过微软在此后修复了这个漏洞。第二种方法是使用rootkit技术,通过使用隐藏的CPU虚拟化漏洞运行恶意代码。

在2007年3月的黑帽大会上,波兰女又发表了讲话,她说不少硬件都带有rootkit检测机制,可以对这种攻击免疫。不过不可否认,在某些硬件上,rootkit入侵方法是可行的。

在2008年的黑帽大会上,Joanna Rutkowska与Alexander Tereshkin和Rafal Wojtczuk三人联合推出了如何使用DMA代码在Xen管理程序下拿到系统的最高权限。

2007年4月,波兰女伙同上述两位大黑客成立了一个名叫“隐匿之物实验室”专门研究计算机安全和计算机领域的各种研究工作。这里是他们的官方网址。

在这家公司里,波兰女出任创始人和CEO、另外两个黑客Alexander Tereshkin和Rafal Wojtczuk出任主要研究员的角色。这里是该组织的介绍页,通过这个页面你可以进一步了解到她们三人微秒的关系。www.beareyes.com.cn

目录

[显示全部]

简介编辑本段回目录

Joanna Rutkowska is a Polish security researcher, primarily known for her research on low-level security and stealth malware.

She became known after the Black Hat Briefings conference in Las Vegas in August 2006, where Rutkowska presented an attack against Vista kernel protection mechanism, and also a technique dubbed Blue Pill, that used hardware virtualization to move a running OS into a virtual machine. Subsequently she has been named one of Five Hackers who Put a Mark on 2006 by eWeek Magazine for her research on the topic . The effectiveness of Blue Pill is a subject of a debate among some researchers.

During following years, Rutkowska continued to focus on low-level security. In 2007 she demonstrated that certain types of hardware-based memory acquisition (e.g. FireWire based) are unreliable and can be defeated. Later in 2007, together with a team member Alexander Tereshkin, presented further research on virtualization malware. In 2008, Rutkowska with her team focused on Xen hypervisor security. In 2009, together with a team member Rafal Wojtczuk, presented an attack against Intel Trusted Execution Technology and Intel System Management Mode.

In April 2007 Rutkowska founded Invisible Things Lab in Warsaw, Poland. The company focuses on OS and VMM security research and provides various consulting services.

In 2010, she and Rafal Wojtczuk created the Qubes, security-centric operating system.

知名美女黑客Joanna Rutkowska成为安全业内焦点人物编辑本段回目录

波兰知名美女黑客Joanna Rutkowska成为安全业内焦点人物,她在博客上发表一篇论文,曝光了一个英特尔CPU的缓存漏洞。而另一位安全研究人员Loic Duflot将在加拿大温哥华举行的CanSecWest安全大会上介绍该漏洞和攻击代码。如果这一漏洞被证实存在,黑客就可利用该漏洞获得对电脑近乎至高无上的控制权,并且不受任何操作系统控制、关闭或禁用。

毋容置疑,此时杀毒软件 将毫无用武之地。黑客的攻击范围,可能覆盖Vista、XP、Windows Server、Linux或BSD等任何一个装有英特尔CPU的操作系统,这无疑会给所有安装英特尔计CPU的用户带来极大恐慌。据悉,目前全球计算机系 统中,英特尔CPU的市场份额占到85%以上。

美女黑客Joanna Rutkowska

  庆幸的是,Joanna Rutkowska是一个被归为“灰帽黑客组织”的漏洞挖掘和研究人员,这类天才们往往以安全研究人员自居,他们常常把发现的漏洞曝光,或交给微软官方,从而推动软件厂商积极修补漏洞。

  然而,如果这些高危漏洞被另一些属于“黑帽组织”的漏洞挖掘者发现的话,后果将会很糟糕。这类人一般会为了金钱而把挖掘到的漏洞卖到黑市,结果极有可能是漏洞落到商业黑客手中,从而引发网络疫情。

女黑客开发新的安全操作系统Qubes编辑本段回目录

Qubes的最大优点就是安全。它充分利用了虚拟化技术(基于安全虚拟机Xen),所有用户应用程序都运行在AppVM(基于Linux的轻量级虚 拟机)中,彼此隔离。而联网代码使用IOMMU/VT-d放在一个非特权虚拟机中,在特权域 (dom0) 中没有任何联网代码。许多系统级组件放在沙盒中,以避免互相影响。


Slashdot 报道,著名的波兰美女黑客Joanna Rutkowska最近发布了一个基于Xen、X和Linux的新开源操作系统,称为Qubes。
 
Qubes的最大优点就是安全。它充分利用了虚拟化技术(基于安全虚拟机 Xen),所有用户应用程序都运行在AppVM(基于Linux的轻量级虚 拟机)中,彼此隔离。而联网代码使用IOMMU/VT-d放在一个非特权虚拟机中,在特权域 (dom0) 中没有任何联网代码。许多系统级组件放在沙盒中,以避免互相影响。




另外,Qubes允许用户自己定义许多安全域(用轻量级虚拟机实现),比如“个人”、“工作”、 “购物”、“银行”等,彼此隔离。另外,也支持各安全域之间复制-粘贴和文件共享。



虽然这个操作系统仍然处于早期开发阶段,但是由于Joanna的声望,它还是引起了社区的广 泛关注。有评论认为,这一想法很有新意,但还算不上革命性的产品。

据Joanna在博文中介绍,这个操作系统已经可以使用,她自己大部分日常工作 都在之上完成,包括该操作系统本身的开发。

项目首页:http://qubes-os.org/Home.html(不 稳定)
Joanna Rutkowska,著名 波兰安全研究人员,擅长底层安全和恶意软件方面的研究。她小学时就对操作系统内核产生了兴趣,学习了DOS汇编语言。后来转向 Linux系统和内核开发。
 
2006年8月她在Black Hat Briefings会议上发表了对Vista内核保护机制的攻击方案(破解了驱动认证机制并植入一个Rootkit),引起轰动,被《eWeek Magazine》评为2006年五大黑客。此外,她的著名作品还包括绰号Blue Pill(蓝色药丸)的技术,用硬件虚拟化将一个正在运行的操作系统移到虚拟机中。
 
2007年她创立了非盈利性的机构Invisible Things Lab。主要关注操作系统和虚拟机方面的安全问题。
 
2009年,她又曝光了Intel CPU上的一个缓存漏洞。
 
她的博客:http://theinvisiblethings.blogspot.com/

2006年留下印记的5位黑客之一编辑本段回目录

    波兰籍的研究人员Joanna Rutkowska同样也在“2006年黑客年报大会(Black Hat Briefings)”的聚光灯之下,向世界展示了自己关于rootkits和恶意软件的最新研究成果。在一个听众爆满的演讲厅当中,她破解掉了最新的Windows Vista操作系统当中所引以为傲的新型“驱动认证机制(driver-signing mechanism),并向这个操作系统中植入了了一个rootkit。这便是震撼世界的“蓝色药丸(Blue Pill)”,一个现在依然百分之百无法侦测的虚拟系统rootkit,即便是在尚未出世的Windows Vista 64位版本操作系统上也是这样。

Joanna Rutkowska

    在2006年当中,Rutkowska还查明了在反病毒软件当中所固有的一些弱点;并向那些大型的操作系统生产厂商发出了警告:他们其实还没有对硬件虚拟技术作好准备。从而,Rutkowska证实了世界有关于秘密恶意软件将是操作系统所面临的最大安全隐患的担心。

相关链接编辑本段回目录

参考文献编辑本段回目录

http://www.cnbeta.com/articles/108318.htm
http://en.wikipedia.org/wiki/Joanna_Rutkowska


→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
3

标签: Joanna Rutkowska

收藏到: Favorites  

同义词: 乔安娜·鲁特克丝卡,乔安娜·鲁特科斯卡

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。