CES: Hardveres védelem a puffertúlcsordulást kihasználó kártékony programok ellen
[CNET] Az AMD és az Intel új processzorai megnehezítik a kártevő szoftverek életét. Az Athlon 64-ben található, egyelőre azonban még nem aktivált Execution Protecion a puffertúlcsordulásos sebezhetőségek ellen nyújt megnyugtató védelmet.
Számos olyan rosszindulatú szoftver létezik, amely puffertúlcsordulást idéz elő és így juttat végrehajtani kívánt kódot a számítógép memóriájába. Az Execution Protection bekapcsolása esetén a pufferben található kód nem hajtódik végre -- mondta John Morris, az AMD marketingért felelős vezetője a Consumer Electronics Shown adott interjújában.
"A jelenlegi processzorokban bármilyen, a memóriába került program végrehajtható. Az Execution Protectionnel a pufferben található adatok csak olvashatók, de nem hajtódnak végre" -- mondta Morris. A rosszindulatú kód így megtalálható lesz a számítógépen, de nem hajtódik végre, a rendszer kikapcsolása után pedig egyszerűen eltűnik.
Noha az Execution Protection már megtalálható az Athlon 64 chipekben, egyelőre nem lehet aktiválni, ehhez a Microsoft Windows XP második szervizcsomagjára van szükség, amely a tervek szerint a második negyedév elején jelenik meg.
Az Intel hasonló technológiát alkalmaz a Prescott magos Pentium 4-ben, a legnagyobb félvezetőgyártó munkatársai azonban ezzel kapcsolatban nem hoztak nyilvánosságra részleteket.