Szerző: Bodnár Ádám

2006. május 31. 14:46

Nyílt forrású szoftverekből kölcsönzött biztonsági megoldás erősíti a Vistát

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

Az ASLR lényege, hogy a program által használt kulcsfontosságú adatterületeket (pl. verem) minden egyes indulásnál máshová helyezi a memóriában, így azok elhelyezkedése a támadók számára kiszámíthatatlanná válik, ami lehetetlenné teszi például puffertúlcsordulásos támadások indítását. A második béta óta a Windows Vista is tartalmazza ezt a megoldást, ráadásul a nagyobb biztonság érdekében alapesetben be is van kapcsolva.

A redmondi cég azonban hangsúlyozta, hogy az ASLR önmagában nem jelent biztosítékot, azonban más védelmi eszközökkel kiegészítve jól használható, és így a Vista az egyik legkeményebb dió lehet a különféle kártevők, valamint a sérülékenységeket kihasználó kódok számára.

a címlapról

JUNKFEE

0

Félig mosolyoghat, félig sírhat az Apple szeme

2025. december 12. 13:00

A fellebbviteli bíróság szerint az Apple-nek joga van jutalékot felszámítani a külső linkeken keresztül végzett vásárlások után, de bizonyos korlátok között.

openai

0

Tíz éve indult az OpenAI-sztori

2025. december 12. 11:47

Az alapítók közül többen már kiléptek és saját AI-céget csináltak, de az egykori nonprofit cégből így is iparági etalon lett.