Megkerülhető a Vista biztonsági funkciója

Genda Csongor Zoltán, 2008. június 25. 18:02

Két biztonsági szakértő bejelentette, hogy találtak egy módot arra, hogy kicselezzék a Vistába épített ASLR biztonsági mechanizmust.

Alexander Sotirov, a Determina Security munkatársa és Mark Dowd, az IBM X-Force részlegétől azt állítják, hogy könnyen ki lehet játszani a Microsoft legújabb operációs rendszerének olyan memóriavédelmi funkcióit, mint az ASLR. Az Address Space Layout Randomisation (ASLR) azt jelenti, hogy a betöltött alkalmazás, vagy folyamat kulcsterületei véletlenszerű helyre kerülnek az erre szolgáló memóriában. Nem az összes kap egy konkrét véletlen számmal megadott eltolást, hanem minden egyes modulhoz külön generálódik egy random érték. Ez a technika megnehezíti egy lehetséges külső támadó dolgát, mert egyrészt nem jósolható meg előre a konkrét memóriacím, másrészt a kiszámítása is vesződséges. A két biztonságspecialista az augusztusban megrendezésre kerülő Black Hat hackerkonferencián akarja bemutatni a biztonsági funkciót kijátszó megoldást. Természetesen a szakemberek a Microsofttal is felvették a kapcsolatot ez ügyben, s tanácsokat adnak a vállalatnak, hogyan tudnák növelni a Vistába épített memóriavédelmi megoldások hatékonyságát.
 

Kulcsszavak: Windows Vista security

Biztonság ROVAT TOVÁBBI HÍREI

Rébuszok helyett kézzelfogható megoldások a NIS2 fejtörőhöz

Nagy érdeklődés övezte a Gábor Dénes Egyetem NIS2 konferenciáját. Ennek egyik oka a téma aktualitása, hiszen a kiberbiztonság szavatolása kötelező törvényi előírás az érintett vállalatok részére. A másik ok, hogy kevés az egész folyamatot átfogó és bemutató esemény, amely nemcsak a NIS2 irányelvben meghatározott jogszabályi előírásokat mutatja be és értelmezi, hanem kézzelfogható, gyakorlati megoldásokat is kínál a vállalatok részére. 

2024. november 22. 11:39

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01