Анализ проблем верификации драйверов Windows
Авторы: Ершов Н.Г., Рязанова Н.Ю.
Опубликовано в выпуске: #6(18)/2013
DOI: 10.18698/2308-6033-2013-6-770
Раздел: Информационные технологии
Статья посвящена вопросам, связанным с безопасностью работы ОС Windows. Показано, что драйверы режима ядра, в которых используются средства взаимоисключения, могут быть потенциально опасными для системы и являться причиной краха системы. Анализируются результаты работы включенных в систему средств верификации Driver Verifier. Для проведения анализа разработаны драйверы режима ядра, содержащие разные типы угроз, и выполнена их верификация. Определены возможности и сформулированы практические рекомендации по использованию системных средств верификации с целью обнаружения и исключения из их кода потенциально опасных участков.
Литература
[1] Использование средства проверки драйверов для выявления проблем с драйверами Windows. URL: http://support.microsoft.com/kb/244617
[2] Руссинович М., Соломон Д. Внутреннее устройство Windows: Windows Server 2003, Windows XP и Windows 2000. Мастер класс. Москва, "Русская редакция"; Санкт-Петербург, Питер, 2005, 990 с.
[3] Oney W. Programming the Microsoft Windows Driver Model. Microsoft. - Redmond: Microsoft Press, 1999, 342 р.