Bezpečnostní firma si poradila s PatchGuardem
PatchGuard je jedna z bezpečnostních funkcí 64bitové (x64) edice připravovaného systému Windows Vista a také současných Windows XP x64, která má chránit jeho jádro před útoky. Vedlejším efektem jest fakt, že do jádra systému potřebují mnozí tvůrci antivirových a podobných programů vstupovat, takže PatchGuard jim vlastně znemožňuje chod jejich aplikací a de-facto je „vyřazuje ze hry“, což se mimo jiné stalo i předmětem zájmu Evropské komise. Firma Microsoft tedy polevila a dala bezpečnostním firmám k dispozici API pro přístup do některých částí jádra. Jedna z nich, Authentium, však věci vyřešila po svém. Probourala se do jádra skrze PatchGuard i bez patřičného API. Prostě onu bezpečnostní pojistku prolomila a PatchGuard vyřadila z provozu.
Microsoft tvrdí, že to není moc dobrý nápad, neboť takovýto průnik celkem oprávněně považuje za bezpečnostní díru, která bude každopádně zazáplatována. Uživatelé produktů firmy Authentium se tak mohou dostat do dvou problémů. Jednak vzniká nebezpečí napadení s nefunkčním PatchGuardem a jednak její bezpečnostní produkty, které si PatchGuard takto násilně vypnou, přestanou po zazáplatování díry fungovat.
Otazníky se však začínají rojit nad smyslem PatchGuardu. Jestliže jej nyní vyřadí z provozu bezpečnostní firma, příště to může být třeba hacker. PatchGuard se pak nestává ochranným prvkem, ale místem bojiště ochránců systému a jeho nájezdníků.