首页 >> 触摸开关

Vista部署ASLR安全技术 与黑客玩捉迷藏微机保护


2022年11月04日
Vista部署ASLR安全技术 与黑客玩捉迷藏 微软正在开始与恶意代码作者玩儿捉迷藏的游戏。

上周发布的β2 版windows vis驾校ta 中包含有一种旨在保护系统免受缓冲区溢出攻击的安全功能。据微软称,每当pc启动时,名为address space layout randomization(aslr)的该功能会将关键的系统文件加载到不同的内存地址,提高了恶意代码运行的难度。

在公布该功能的博客中,微软的高级安全计划经理霍华德写道,这不是万能药,并没有换掉不安全的代码。但当与其它技术联合使用时,它就是一种有用的安全技术,因为它能够使windows 让恶意代码看起来有些“陌生”,提高了自动化攻击的难度。

在缓冲区溢出攻击中,数据的存储超过了缓冲区的界限,多出的数据将覆盖掉邻近的内存地址。这种情况能够造成进程崩溃,或让系统运行恶意代码。

aslr并非微软的发明创造。几种开放源代码安全系统已经在使用这种技术,其中包括openbsd 、pax 、exec shield。

一些攻击会试图调用windows 的系统函数,例如调用wsock32.dll 中的socket()函数,打开一个网络socket。aslr 能够将这些系统文件分散开来,使它们被存储在不可预期的内存地址。

霍华德说,在β2 版windows vista 中,dll 或exe 文件能够被加载到256 个地址中的任何一个。黑客有1/256 的机会获得正确的地址。

安全厂商cybertrust的高级科学家库珀表示,这种随机化技术在开放源代码系统中的表现很好,问题是微软如何实现aslr和这种随机化是否是可以预言的。黑客可能会开发试图访问所有256 个内存地址的恶意软件。

他说,这更可能造成pc崩溃,而不是系统安全受到影响。如果只想阻止恶意代码运行,这一技术很好,但它无助于保持系统的运行。

微软在vista 中部署aslr受到了安全界的赞扬。next generation security software 的一名研究人员大卫在一份电子邮件中说对缓冲区溢出缺陷的远程利用更困难了。

但也有人持怀疑态度。化名为c0ntex的用户在回复大卫的电子邮件时说,数年前,linux 中的aslr在数年前就被破解了。

微软表示,联合vista 中的其它技术,aslr提高了操作系统的安全性。微软将vista 称作是目前最安全的windows 版本。

微软正在开始与恶意代码作者玩儿捉迷藏的游戏。

上周发布的β2 版windows vista 中包含有一种旨在保护系统免受缓冲区溢出攻击的安全功能。据微软称,每当pc启动时,名为address space layout randomization(aslr)的该功能会将关键的系统文矩阵器件加载到不同的内存地址,提高了恶意代码运行的难度。

在公布该功能的博客中,微软的高级安全计划经理霍华德写道,这不是万能药,并没有换掉不安全的代码。但当与其它技术联合使用时,它就是一种有用的安全技术,因为它能够使windows 让恶意代码看起来有些“陌生”,提高了自动化攻击的难度。

在缓冲区溢出攻击中,数据的存储超过了缓冲区的界限,多出的数据将覆盖掉邻近的内存地址。这种情况能够造成进程崩溃,或让系统运行恶意代码。

aslr并非微软的发明创造。几种开放源代码安全系统已经在使用这种技术,其中包括op直播台enbsd 、pax 、exec shield。

一些攻击会试图调用windows 的系统函数,例如调用wsock32.dll 中的socket()函数,打开一个网络socket。aslr 能够将这些系统文件分散开来,使它们被存储在不可预期的内存地址。

霍华德说,在β2 版windows vista 中,dll 或exe 文件能够被加载到256 个地址中的任何一个。黑客有1/256 的机会获得正确的地址。

安全厂商cybertrust的高级科学家库珀表示,这种随机化技术在开放源代码系统中的表现很好,问题是微软如何实现aslr和这种随机化是否是可以预言的。黑客可能会开发试图访问所有256 白乳胶个内存地址的恶意软件。

他说,这更可能造成pc崩溃,而不是系统安全受到影响。如果只想阻止恶意代码运行,这一技术很好,但它无助于保持系统的运行。

微软在vista 中部署aslr受到了安全界的赞扬。next generation security software 的一名研究人员大卫在一份电子邮件中说对缓冲区溢出缺陷的远程利用更困难了。

但也有人持怀疑态度。化名为c0ntex的用户在回复大卫的电子邮件时说,数年前,linux 中的aslr在数年前就被破解了。

微软表示,联合vista 中的其它技术,aslr提高了操作系统的安全性。微软将vista 称作是目前最安全的windows 版本。

空调不化霜怎么办
电视泛红怎么修
青海湖旅游攻略
哪款油烟机比较好
相关阅读
最好21日福州市场热轧板卷价格行情标记机缝制设备卷布机热调节器新乐Trp

21日福州市场热轧板卷价格行情您当前位置:首页 价格行情21日福州市场热轧...

2024-04-23
最好2日1318唐山钢厂方坯价格行情铂热电阻盖州开关二极管熔断机悬挂链Trp

2日(13:18)唐山钢厂方坯价格行情您当前位置:首页 价格行情2日(13:18)...

2024-04-23
最好2月29日唐山炼钢生铁最新价格行情玻璃喷砂机复卷机开槽机仁怀虚拟演播室Trp

2月29日唐山炼钢生铁最新价格行情您当前位置:首页 价格行情2月29日唐山炼...

2024-04-23
最好中铝山东企业热电厂开展技术比武活动断路器剪刀片瓶盖模具温度保险丝钻床Trp

中铝山东企业热电厂开展技术比武活动【铝道】日前,中铝山东企业热电厂2...

2024-04-23
最好机构看盘上海金鹏9月16日上海期铝技术解波动开关阜康卡环热水系统兴宁Trp

[机构看盘]上海金鹏9月16日上海期铝技术解盘[机构看盘]上海金鹏9月16日上海...

2024-04-23
最好湖北三辛烷基叔胺厂家价格铂热电阻盖州开关二极管熔断机悬挂链Trp

湖北三辛烷基叔胺厂家价格您当前位置:首页 企业湖北三辛烷基叔胺厂家价...

2024-04-23
友情链接