A következő címkéjű bejegyzések mutatása: aslr. Összes bejegyzés megjelenítése
A következő címkéjű bejegyzések mutatása: aslr. Összes bejegyzés megjelenítése
2018. április 5., csütörtök
A Windows Vista biztonsági szolgáltatásai - ASLR - Address Space Layout Randomization 2.rész
Az ASLR viszonylag későn, a Beta 2 verzióban került be először a rendszerbe, de annyira hatékony
védelemnek bizonyult, hogy végül szerves részévé vált a Windows memóriakezelésnek, így nem
lehet kikapcsolni sem, de engedélyezni sem kell - a háttérben észrevétlenül teszi a dolgát.
-kompatibilis. (A legtöbb ma kapható processzor már rendelkezik ezzel a funkcióval.) A DEP
alapértelmezésként csak a beépített Windows szolgáltatásokra engedélyezett, ha minden
alkalmazásra ki akarjuk terjeszteni a működését, azt kézzel kell beállítanunk a vezérlőpultban.
2018. március 25., vasárnap
A Windows Vista biztonsági szolgáltatásai - ASLR - Address Space Layout Randomization 1.rész
Az Address Space Layout Randomization talán az egyik legnagyszerűbb biztonsági újítás a Vistaban,
mégis méltatlanul kevés szó esik róla. A technológia lényegében egy memóriavédelmi
megoldás, mely azáltal, hogy véletlenszerűen összekeveri a memóriacímeket, nagyban megnehezíti
a káros programok működését. Az eljárás lényege, hogy a Windows egy-egy rendszerkomponenst
minden alkalommal véletlenszerűen meghatározott memóriacímekre tölt be. Ha egy vírus
megpróbál káros kódot injektálni a memóriába először megpróbál meghívni egy rendszerfüggvényt,
majd vár ennek a függvénynek a visszatérési értékére. Mivel az ASLR véletlenszerűen mozgatja a
függvényeket a memóriában (egészen pontosan 256 különböző helyre töltheti be őket minden egyes
alkalommal), a vírusnak 1/256-od esélye van hogy éppen eltalálja azt a memóriacímet, ahol a
kiszemelt DLL tartózkodni fog
2012. március 4., vasárnap
a vista igazi újdonságai - 9.rész
DEP ÉS ASLRAz XP SP2-vel érkezett először az adatvégrehajtás megakadályozását (Data
Execution Prevention - DEP) hivatott védelmi funkció. A főleg puffertúlcsordulásos betörési
kísérletek megakadályozására szolgáló funkció a Vistában alapértelmezett és az XP SP2-énél
jobban konfigurálható. Ha a behatoló mégis csak elszabadulna, akadályozására ott van az Address
Space Layout Randomization (ASLR) funkció. Ez - sok UNIX rendszerhez hasonlóan - az
operációs rendszer kritikus elemeit véletlenszerű helyre tölti be a memóriába, evvel is összezavarva azokat feltörni vágyó támadót.
Feliratkozás:
Bejegyzések (Atom)

