Windows RT已遭越狱 可运行未经签名代码
来源:岁月联盟
时间:2013-01-08
Surfsec的博客用冗长的文字描述了这个用来允许未署名程序在Windows RT上运行的漏洞:
"Windows RT就是一个端口简洁的Windows 8,它们实质上是同一个东西,微软公司人为地强制执行代码完整性的检查,以将两个平台隔离开来。但这不能阻挡Store应用的盗版和修改(以及许可检查),因为Store里的应用可以未经署名就能运行,这种方法与Windows 8上所做的是多么的相似。
你甚至可以在Windows 8上执行代码完整性(enforce Code Integrity)来体会下Windows RT的感觉。这真是个额糟糕的营销决策!作为一个生产力工具,Windows RT需要Win32的生态系统来加强它。市场上的'废柴'(consumption)平板已经够多了"。
目前执行解锁运行未签名代码的漏洞需要相当多的步骤,而且重启之后就保持不住了。据作者所述,阻挡Windows RT运行传统应用程序的大山就是微软自己,它禁锢住了Windows RT的真正实力