微软操作系统添安全功能与黑客玩捉迷藏游戏
发布e硅谷动力
发布微软公司上周发布的dowsvistaβ2版中包含有一种新的旨在保护系统免受缓冲区溢出攻击的安全功能。据微软公司表示,每当pc启动时,被称为aslr(地址空间设计随机化)的这一功能会将关键的系统文件加载到不同的内存地址,加大了恶意代码运行的困难力度。据微软公司的高级安全计划经理霍华德在公布的这一功能的博客中写道:尽管它不是一种解决一切问题的方法,它并没有换掉不安全的代码,然而,当它与别的技术联合使用时,它就是一种有用的安全防御技术,因为它能够使dows系统让恶意代码看起来不同寻常,使自动化攻击的难度进一步加大。chapter_();
发布在缓冲区溢出攻击中,数据的存储超过了缓冲区的界限,多出的数据将覆盖掉邻近的内存地址。这种情况能够造成进程崩溃,或让系统运行恶意代码。一些攻击会试图调用dows的系统函数,比如调用中的socket()函数就可以打开一个网络socket,而aslr能够将这些系统文件分散开来,将它们存储在一个不定期的内存地址中。据霍华德表示,在β2版dowsvista操作系统中,dll或exe文件可以被加载到256个地址中的任何一个。获得正确地址的机会仅仅有1256。
发布据安全厂商cybertrt的高级科学家库珀表示,这种随机化技术在开放源代码系统中的表现非常好,但关键是微软公司是怎样实现aslr和这种随机化是否是可以预言的。电脑黑客也可能会开发试图访问所有256个内存地址的恶意软件。据他表示,这更可能会造成pc的崩溃,而不是系统安全受到影响。如果仅仅是只想阻止恶意代码的运行,这是一项非常好的技术,但它对保持系统的运行却没有帮助。
发布尽管微软公司在vista中部署aslr受到了安全界的好评。但也有人持怀疑态度。据一位不愿透露姓名的人士透露,lux操作系统中的aslr在几年前就被破解了。但据微软公司表示,与vista操作系统中的其它技术相联合,aslr使操作系统的安全性有了进一步的提高。;
请关闭浏览器阅读模式后查看本章节,否则将出现无法翻页或章节内容丢失等现象。
身为一只专业寻宝鼠,本美鼠需要做的只有淘宝淘宝再淘宝! 这个宝贝是我哒!那个宝贝也是我哒!还有帅哥也是宝藏,还是我哒! 什么?拯救世界?!这送死的活本美鼠不干,倒是毁灭世界嘛 …...
谁主风流征文比赛参赛作品,A种田类 一名感情受到挫折的商界女强人一时想不开,跳海轻生,却神奇的在异大陆借体重生,还成为一名福克斯祭祀,而且她的种族异能也已经觉醒,她该如此面对新的人生? …...
山野少年王贤得到了一枚混元珠,混元珠内封印着一个庞大的世界混元界,下有阎罗九殿,上有三十三重天。升级法宝的血池,炼废丹为好丹的丹池,灵气浓郁的灵泉池,一块块神秘之地等着去开垦修真等级灌顶,真罡,显祖,金丹,元婴,化神蜗牛的QQ群111657056...
身无二两肉,不分前和后,你哪来的勇气进我的房?他邪魅一笑,万千风华。她只是想来一雪前耻,却反被他嘲笑,侮辱她的人格可以,但是不能侮辱她的体格!早晚有一天我美瞎你的狗眼!是吗?拭目以待。一年,两年,三年她还是一颗豆芽菜。(怒摔!)某王却表示已经等的很不耐烦了,都过了黄金成长期了,去给本王...
尾声(大结局)尾声大结局当天下午两点三十分,z国国家新闻办公厅,外交部,军委等等所有国家重要部门联合发布紧急消息。而消息...
作为一个走在强者路上的高手,苏阳觉得,自己必须拥有特殊的打怪技巧才行。所以不管什么方面,苏阳都觉得自己必须涉及一下。结果...