penktadienis, birželio 02, 2006

Microsoft slėpynės

Galutinė Windows Vista versija turės papildomą saugumo priemonę, skirtą apsisaugoti nuo buferio perpildymo atakų. Ši technologija vadinasi "Address Space Layout Randomization" ir jos pagalba, kiekvienąsyk paleidžiant OS, pagrindiniai sisteminiai failai bus įkeliami į vis kitą atminties vietą, tai stengiantis sutrukdyti piktybinio kodo veiklą.


Panašios funkcijos jau senai naudojamos OpenBSD bei papildomų programų, kurios tai daro ir su Linux. Tokių atminties vietų, į kurias gali keliauti svarbiausi DLL ar EXE failai yra 256, taigi ir tikimybė apsisaugoti nuo atakos padidėja.

Visgi - ateityje tikriausiai pasirodys programos, galinčios atakuoti visas 256 vietas iš karto. Ką gi - pamatysime, kaip seksis šios slėpynės su hakeriais. Ši apsaugos priemonė dalinai veikia jau ir Windows Vista BETA2 leidime.

pagal - http://news.com.com/