:

Szerző: Bodnár Ádám

2004. január 9. 13:01

CES: Hardveres védelem a puffertúlcsordulást kihasználó kártékony programok ellen

[CNET] Az AMD és az Intel új processzorai megnehezítik a kártevő szoftverek életét. Az Athlon 64-ben található, egyelőre azonban még nem aktivált Execution Protecion a puffertúlcsordulásos sebezhetőségek ellen nyújt megnyugtató védelmet.

[CNET] Az AMD és az Intel új processzorai megnehezítik a kártevő szoftverek életét. Az Athlon 64-ben található, egyelőre azonban még nem aktivált "Execution Protecion" a puffertúlcsordulásos sebezhetőségek ellen nyújt megnyugtató védelmet.

Számos olyan rosszindulatú szoftver létezik, amely puffertúlcsordulást idéz elő és így juttat végrehajtani kívánt kódot a számítógép memóriájába. Az Execution Protection bekapcsolása esetén a pufferben található kód nem hajtódik végre -- mondta John Morris, az AMD marketingért felelős vezetője a Consumer Electronics Shown adott interjújában.

"A jelenlegi processzorokban bármilyen, a memóriába került program végrehajtható. Az Execution Protectionnel a pufferben található adatok csak olvashatók, de nem hajtódnak végre" -- mondta Morris. A rosszindulatú kód így megtalálható lesz a számítógépen, de nem hajtódik végre, a rendszer kikapcsolása után pedig egyszerűen eltűnik.

Noha az Execution Protection már megtalálható az Athlon 64 chipekben, egyelőre nem lehet aktiválni, ehhez a Microsoft Windows XP második szervizcsomagjára van szükség, amely a tervek szerint a második negyedév elején jelenik meg.

Az Intel hasonló technológiát alkalmaz a Prescott magos Pentium 4-ben, a legnagyobb félvezetőgyártó munkatársai azonban ezzel kapcsolatban nem hoztak nyilvánosságra részleteket.

a címlapról