Szerző: Bodnár Ádám

2006. május 31. 14:46

Nyílt forrású szoftverekből kölcsönzött biztonsági megoldás erősíti a Vistát

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

Az ASLR lényege, hogy a program által használt kulcsfontosságú adatterületeket (pl. verem) minden egyes indulásnál máshová helyezi a memóriában, így azok elhelyezkedése a támadók számára kiszámíthatatlanná válik, ami lehetetlenné teszi például puffertúlcsordulásos támadások indítását. A második béta óta a Windows Vista is tartalmazza ezt a megoldást, ráadásul a nagyobb biztonság érdekében alapesetben be is van kapcsolva.

A redmondi cég azonban hangsúlyozta, hogy az ASLR önmagában nem jelent biztosítékot, azonban más védelmi eszközökkel kiegészítve jól használható, és így a Vista az egyik legkeményebb dió lehet a különféle kártevők, valamint a sérülékenységeket kihasználó kódok számára.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról