微软操作系统添安全功能与黑客玩捉迷藏游戏
发布e硅谷动力
发布微软公司上周发布的dowsvistaβ2版中包含有一种新的旨在保护系统免受缓冲区溢出攻击的安全功能。据微软公司表示,每当pc启动时,被称为aslr(地址空间设计随机化)的这一功能会将关键的系统文件加载到不同的内存地址,加大了恶意代码运行的困难力度。据微软公司的高级安全计划经理霍华德在公布的这一功能的博客中写道:尽管它不是一种解决一切问题的方法,它并没有换掉不安全的代码,然而,当它与别的技术联合使用时,它就是一种有用的安全防御技术,因为它能够使dows系统让恶意代码看起来不同寻常,使自动化攻击的难度进一步加大。chapter_();
发布在缓冲区溢出攻击中,数据的存储超过了缓冲区的界限,多出的数据将覆盖掉邻近的内存地址。这种情况能够造成进程崩溃,或让系统运行恶意代码。一些攻击会试图调用dows的系统函数,比如调用中的socket()函数就可以打开一个网络socket,而aslr能够将这些系统文件分散开来,将它们存储在一个不定期的内存地址中。据霍华德表示,在β2版dowsvista操作系统中,dll或exe文件可以被加载到256个地址中的任何一个。获得正确地址的机会仅仅有1256。
发布据安全厂商cybertrt的高级科学家库珀表示,这种随机化技术在开放源代码系统中的表现非常好,但关键是微软公司是怎样实现aslr和这种随机化是否是可以预言的。电脑黑客也可能会开发试图访问所有256个内存地址的恶意软件。据他表示,这更可能会造成pc的崩溃,而不是系统安全受到影响。如果仅仅是只想阻止恶意代码的运行,这是一项非常好的技术,但它对保持系统的运行却没有帮助。
发布尽管微软公司在vista中部署aslr受到了安全界的好评。但也有人持怀疑态度。据一位不愿透露姓名的人士透露,lux操作系统中的aslr在几年前就被破解了。但据微软公司表示,与vista操作系统中的其它技术相联合,aslr使操作系统的安全性有了进一步的提高。;
请关闭浏览器阅读模式后查看本章节,否则将出现无法翻页或章节内容丢失等现象。
真正的道术!真正的神通! 杜撰的真实,真实的杜撰! 这里没有刀光剑影的江湖,没有仙幻奇绝的法术,有的,只是中国几千年的道法方术! 追随道门的脚步,带你领略,一个与科学迥然不同的世界!带你见识,被神话数千年,闻而未见的所谓道术!...
一段令人热血沸腾的传奇之路。。。...
沉寂两年,君子携奇幻大作不灭战仙重回17k,再战江湖,期待大家踊跃支持!...
浩瀚太初,荒宇林立,衍生亿族,辐散苍穹。 无尽岁月,群雄并起,明奥义,掌轮回,定规则,逆阴阳,傲苍穹。相互不服,誓要争夺那太古霸主之位,一怒,万族惊颤,一念,星碎荒破。 少年自偏偶而…...
第二百四十一章骷髅王(终章)终于是烂尾了,哎,对不住还订阅的几位,不过算是完结了。真心没心情继续写下去了,点击有些,可是订阅就惨不忍睹了,坚持两个月,还是开新书吧。能张凡想也没想,直接道如果胡志渊死了,你也得下去陪葬。...
主角虎躯一振王八之气大发,收一大堆名将名士,然后找地盘,发展,最终一统天下,这样的情节是不是看腻了?那么,换点新鲜的。这是一本给爷们看的不一样的三国小说!读者群151623648(已满)读者群240377763(已满)读者群334530213(已满)读者群452587373(已满)读者群626609108读者群757517287(已满)读者群857517392(已满)诸者群959772335(已满)读者群1020566041陷阵营65789696读者群A13449591(已满)读者群B42795639(高V群,需验证)...