Windows Vista подсилен с ASLR!

10
15

В своята история, Windows винаги е бил уязвим към експлоити, използващи недостатъци при управлението на паметта. С новата операционна система това е на път да се промени.

В своята последна бета версия на Виста, Microsoft включи нова технология, която зарежда най-използваните системни библиотеки при всеки рестарт на различни адреси в паметта. Наричана Address Space Layout Randomization (ASLR), технологията прави атакуването на пропуски в паметта много по-малко вероятно и успешно. В своя блог oт миналия уикенд, Stephen Toulouse, секюрити програмен менаджер от Microsoft’s Security Response Center, казва, че опцията е включена по подразбиране в Vista Beta 2.

” Вземете кои да е 2 Windows машини и ще откриете, че някои специфични функциониращи входни точки могат да бъдат използвани много лесно по време на атака, защото се намират на едно и също място в паметта и на двете машини”, казва Toulouse.” Address Space Layout Randomization (ASLR) променя всеки път положението на тези точки в паметта, тоест на 2 машини те ще се намират на различни места в паметта и по този начин автоматизираните атаки стават безполезни.”
Други секюрити добавки към Виста са използването на the GS flag, data execution protection, and function-pointer obfuscation , които правят Виста най-трудният за експлоитване Windows досега.

Microsoft фокусира значителни ресурси в подобряване на сигурността в новата си операционна система. Излизането на Виста по последни данни се отлага засега за Януари 2007 поради опасения в качеството и сигурността на операционната система.

10x to cyberzorro & never_mind
СПОДЕЛИ
Предишна новинаBSplayer 2.0
Следваща новинаMacromedia Flash Player 9.0.2.0 Beta

Калин Карабойчев е управител на Kaldata.com – най-големият български IT портал. Повече от 15 години се занимава активно с разработка и популяризация на услуги в българския интернет.

ДОБАВИ КОМЕНТАР

10 коментара за "Windows Vista подсилен с ASLR!"

Извести ме за
avatar
Сортиране по:   най-нови | най-стари | най-висока оценка