据了解,黑客程序研究人员一直在开发一款名为“蓝色药丸”的程序,并以该程序为基础编写微软下一代操作系统WindowsVista所不能发现的恶意程序。专家表示:“所谓的蓝色药丸,就是劫持一个操作系统,并进入虚拟机,从而对其进行控制。”
据悉,“蓝色药丸”程序之所以得逞,主要利用了AMD和英特尔处理器中使用的硬件虚拟技术,由于使用了虚拟技术,电脑硬盘的不同分区可以同时运行完全不同的操作系统。专家指出,防御“蓝色药丸”程序侵入的最佳方法是关闭处理器的虚拟化功能,但这势必遭到芯片厂商的强烈反对。相比之下,目前比较可行的办法是要求微软将Vista操作系统内核内存的分页功能关闭,也就是说将大约80MB的内核代码和驱动程序上载到主存中,这样可阻止“蓝色药丸”进入内核并执行代码。
(人民邮电报)