:

Szerző: Bodnár Ádám

2006. május 31. 14:46

Nyílt forrású szoftverekből kölcsönzött biztonsági megoldás erősíti a Vistát

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

[eWeek] A Windows Vista nemrég kiadott második bétaváltozata már tartalmazza az ALSR (Address Space Layout Randomization) technológiát, amelynek segítségével kivédhetők egyes támadások. Az ASLR elsősorban a nyílt forrású szoftverek világában terjedt el, többek között az OpenBSD is tartalmazza és a Linux alatt is használható, például a PaX vagy az Exec Shield patch telepítésével.

Az ASLR lényege, hogy a program által használt kulcsfontosságú adatterületeket (pl. verem) minden egyes indulásnál máshová helyezi a memóriában, így azok elhelyezkedése a támadók számára kiszámíthatatlanná válik, ami lehetetlenné teszi például puffertúlcsordulásos támadások indítását. A második béta óta a Windows Vista is tartalmazza ezt a megoldást, ráadásul a nagyobb biztonság érdekében alapesetben be is van kapcsolva.

A redmondi cég azonban hangsúlyozta, hogy az ASLR önmagában nem jelent biztosítékot, azonban más védelmi eszközökkel kiegészítve jól használható, és így a Vista az egyik legkeményebb dió lehet a különféle kártevők, valamint a sérülékenységeket kihasználó kódok számára.

Milyen technológiai és munkaerőpiaci hatások érhetik a backendes szakmát? Május 8-án végre elindul az idei kraftie! meetup-sorozat is (helyszíni vagy online részvétellel).

a címlapról

Hirdetés

Security témákkal folyatódik az AWS hazai online meetup-sorozata!

2024. április 26. 18:35

A sorozat május 28-i, harmadik állomásán az AWS-ben biztonsági megoldásait vesszük nagyító alá. Átnézzük a teljes AWS security portfóliót a konténerbiztonságtól a gépi tanulásos alkalmazások védelmén át, egészen az incidenskezelésig.