Veiligheidsonderzoeker Joanna Rutkowska meldt dat Microsoft in de laatste release candidate van Windows Vista maatregelen heeft genomen om te voorkomen dat niet-gecertificeerde drivers kunnen worden geladen. Tijdens de Black Hat-conferentie, afgelopen zomer, toonde Rutkowska aan dat er veiligheidsproblemen zijn in Vista die het mogelijk maken om drivers te installeren die niet door Microsoft zijn goedgekeurd in de 64-bits versies van Windows Vista. Het uitsluitend toestaan van gecertificeerde drivers is een van de steunpilaren waarop het veiligheidsmodel van de nieuwe Windows versie rust.

Tijdens Black Hat toonde de expert op het gebied van computerbeveiliging twee verschillende 'hacks' voor Windows Vista. De eerste maakte het mogelijk om ongecertificeerde drivers te laden, de tweede 'hack' bestond uit een rootkit die doormiddel van virtualisatietechniek detectie van malware voorkwam. Hoewel deze rootkit nog steeds bruikbaar is onder Vista, is de eerste exploit die Rutkowska publiceerde niet meer mogelijk op recente testversies van Vista. Toch heeft de veiligheidsonderzoekster nog de nodige kritiek op Microsoft. De manier waarop de softwaregigant namelijk de exploit heeft gepatcht is op de meest eenvoudige manier, die volgens Rutkowska ook legitieme software in zijn mogelijkheden beperkt waardoor het niet ondenkbaar is dat binnen korte tijd alsnog vergelijkbare exploits mogelijk zijn.
Tijdens de presentatie van de exploit door Rutkowska op de Black Hat-conferentie presenteerde ze ook drie mogelijke oplossingen voor het probleem. Om de ongecertificeerde driver te installeren schreef de exploit naar de pagefile van Windows, waarvoor overigens wel administrator-rechten nodig zijn. Om te voorkomen dat op deze manier 'illegale' drivers kunnen worden geïnstalleerd heeft Microsoft er nu voor gekozen om 'raw disk access' voor usermode programma's te blokkeren. Het gevolg hiervan is dat er compatibiliteitsproblemen kunnen optreden met bepaalde software, zoals diskeditors en datarecovery programma's. Dit soort programma's moeten nu namelijk worden vergezeld van een driver die de software directe schrijftoegang tot de harddisk verleent. Het is echter goed mogelijk dat deze drivers ook door malware worden gebruikt om alsnog naar de pagefile te schrijven en zodoende vrijwel onbeperkte toegang tot het besturingssysteem te krijgen. Hoewel deze oplossing het eenvoudigst te implementeren was door Microsoft, denkt Rutkowska dat andere maatregelen effectiever zouden zijn geweest. Een mogelijkheid volgens Rutkowska was het versleutelen van de pagefile of de geheugenpagina's die worden geschreven naar de harddisk te vergezellen van een hash, waardoor de integriteit kan worden geverifieerd bij het teruglezen in het geheugen.