Rootkit-expert Joanna Rutkowska heeft hard uitgehaald naar Microsoft beveiligingsstrateeg Steve Riley, omdat hij met modder zou gooien. Riley doet in dit artikel de bevindingen van Rutkowska en haar team als onjuist af, zonder hiervoor met technisch bewijs te komen. De hele discussie gaat over het aanvallen van de hypervisor, een gedeelte van Microsoft's besturingssysteem dat het virtuele besturingssysteem beheert.
De Poolse rootkit-expert demonstreerde tijdens de Black Hat conferentie hoe een aanvaller onder de originele hypervisor een andere kan plaatsen, waardoor het originele besturingssysteem in een soort The Matrix-achtige wereld leeft. Volgens Riley heeft een aanvaller administrator rechten "op root" nodig om de aanval uit te voeren. "Op een goed geconfigureerde machine zal dat enorm lastig zijn." Daarnaast liet hij weten dat Rutkowska de hypervisor wilde vervangen. In beide gevallen heeft de Microsoft strateeg het helemaal mis, aldus de Poolse.
"Omdat de aanvaller zijn vervangende hypervisor niet door een grondige review heeft gehaald, zoals wij hebben gedaan, durf ik te wedden dat de hypervisor niet de 100% functionaliteit biedt als de originele. Er zullen de nodige gaten zijn om dat te kunnen detecteren." Rutkowska vraagt zich af of Riley wel weet waar hij het over heeft. "Als hij alleen de moeite had genomen om de slides van onze presentatie te bekijken, had hij gerealiseerd dat in het geval van XenBluePill we de hypervisor niet vervangen."
Rutkowska vindt het grappig hoe Riley reageert. "We hebben de woorden en onderbuikgevoel van een of andere Microsoft manager tegenover drie technische presentatie van ons, alle code die we hiervoor gebruikten en een paar demonstraties. Toch is het klaarblijkelijk interessant om het gevoel van meneer Riley als nieuws te melden."
Treurig
De Poolse stelt voorop dat ze geen Microsoft-hater is. "Er zijn mensen bij Microsoft die ik respecteer. Het is daarom triest dat mensen zoals Riley met Microsoft geassocieerd zijn, sterker nog, ze zijn voor veel mensen het gezicht van Microsoft." Ze neemt het de beveiligingsstrateeg dan ook kwalijk dat hij zich over het onderwerp uitlaat terwijl hij niet eens bij de presentatie aanwezig was. "Zo meneer de Senior Security Strategist, ik stel voor dat je de volgende keer je huiswerk zorgvuldiger doet voordat je begint met moddergooien en de waarde van andermans werk probeert te ontkennen (en de moeite van Microsoft's PR mensen)."
Deze posting is gelocked. Reageren is niet meer mogelijk.