reklama

Systémové soubory ve Vista mění své umístění v paměti po každém restartu

Druhá betaverze Windows Vista obsahuje jednu bezpečnostní novinku, kterou vývojáři odkoukali od některých open-source projektů jako kupříkladu OpenBSD. Jedná se o systém ASLR (Address Space Layout Randomization), který se, zjednodušeně řečeno, postará o náhodné umístění systémových souborů v paměti počítače po každém startu systému. Tvůrce malware se tak nemůže spoléhat na konkrétní adresu v paměti, kde nalezne příslušný systémový soubor, protože tam také nemusí být. Knihovny DLL či EXE soubory mohou být ve Vista nahrány do 256 různých (náhodně se měnících) lokací, čímž se případný pokus o zneužití zejména prostřednictvím přetečení zásobníku značně komplikuje. Celou technologii detailně popisuje na svém blogu Michael Howard, senior security program manager Microsoftu. Podle jeho slov nemá být tato funkce všelékem a náhradou (náhražkou) za bezpečně napsaný kód. Spolu s ostatními bezpečnostními prvky je to však užitečný způsob ochrany.

Ve světě open-source se technologie ASLR poměrně osvědčila, takže je jen otázka, jak si s implementací poradil Microsoft. Klíčové je zejména to, zda nebude možné onu "náhodnost" předpovědět a systém tak napadnout. Útočník se také může prostě pokusit vyzkoušet všech 256 variant, ale v takovém případě dojde spíše k pádu celého systému než k jeho ovládnutí. To si alespoň myslí odborník na bezpečnost Russ Cooper ze společnosti Cybertrust.

Zdroje: Michael Howard`s Web Log, ZDNet

Témata článku: Open source, Howard, Michael, Cooper

15 komentářů

Nejnovější komentáře

  • Zbre, Zbre 2. 6. 2006 19:58:17
    WoW, nádherně řečený :P máš bod :D
  • Elpin 2. 6. 2006 14:14:24
    "utrzek "kterou vývojáři odkoukali od některých open-source projektů"...
  • Elpin 2. 6. 2006 14:10:28
    System ty soubory bude nacitat z disku do pameti a to pokazde jinde. Na...
reklama
Určitě si přečtěte

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

Microsoft: Zbavte se už konečně zastaralých a děravých Windows 7

** Microsoft pomalu začíná kritizovat svůj nejpopulárnější OS ** Chce konečně dostat podniky na Desítky ** Bezpečnostní podpora Sedmiček vydrží ještě necelé tři roky

17.  1.  2017 | Jakub Čížek | 394

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

Český státní blacklist už funguje. Ministerstvo financí se pochlubilo s detaily

** Dva týdny po Novém roce zajím zeje prázdnotou ** Ministerstvo vydalo metodický pokyn ** Takhle to bude fungovat v praxi

16.  1.  2017 | Jakub Čížek | 49

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

Opera Neon: Takto prý bude vypadat prohlížeč budoucnosti. Chcete to?

** Opera představila Neon ** Koncepci prohlížeče budoucnosti ** Připomíná Chrome OS

16.  1.  2017 | Jakub Čížek | 35


Aktuální číslo časopisu Computer

99 nejlepších programů pro váš počítač

Zvykejte si na umělou inteligenci

Velké testy PC zdrojů a gamepadů

Alternativní zdroje energie

reklama
reklama