:

Szerző: Bodnár Ádám

2006. május 31. 14:46

Nyílt forrású szoftverekből kölcsönzött biztonsági megoldás erősíti a Vistát

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

Az ASLR lényege, hogy a program által használt kulcsfontosságú adatterületeket (pl. verem) minden egyes indulásnál máshová helyezi a memóriában, így azok elhelyezkedése a támadók számára kiszámíthatatlanná válik, ami lehetetlenné teszi például puffertúlcsordulásos támadások indítását. A második béta óta a Windows Vista is tartalmazza ezt a megoldást, ráadásul a nagyobb biztonság érdekében alapesetben be is van kapcsolva.

A redmondi cég azonban hangsúlyozta, hogy az ASLR önmagában nem jelent biztosítékot, azonban más védelmi eszközökkel kiegészítve jól használható, és így a Vista az egyik legkeményebb dió lehet a különféle kártevők, valamint a sérülékenységeket kihasználó kódok számára.

a címlapról

jogsértés

39

Bajban lehet az X az EU-ban

2024. július 12. 13:21

A Bizottság előzetes döntéshozatali eljárása szerint a közösségi platform működése több ponton is törvénysértő.