BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2005/02/01.html

Microsoft подтвердила возможность обхода DEP
dl // 01.02.05 03:48
MS подтвердила, что исследовала опубликованную ранее информацию о возможности обхода DEP, и что планируется исправление данной проблемы.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2005/02/01.html]
В то же время, представительница компании отметила, что подобный способ обхода механизма защиты памяти сам по себе не является угрозой безопасности, в настоящее время не существуют использующей его атаки, а сама защита от исполнения кода предназначена лишь для того, чтобы усложнить задачу атакующего по использованию переполнения буфера, но никогда не претендовала на полную надежность.

И все же, хотя вероятность успешного применения данного подхода к реальной атаке действительно крайне мала, и его опасность чрезмерно преувеличена, нельзя не согласиться с тем, что он удачно подчеркнул то, что было понятно с момента выхода второго сервис пака: DEP, как и прочие аналогичные механизмы защиты памяти от исполнения, есть не более чем костыли и попытка бороться инженерными способами с архитектурными проблемами.

Источник: eWeek    
теги: microsoft  |  предложить новость  |  обсудить  |  все отзывы (1) [6615]
назад «  » вперед

аналогичные материалы
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34
Microsoft планирует избавиться от NTLM // 15.10.23 18:40
Microsoft убивает VBScript // 11.10.23 23:46
В Microsoft Bing Chat пролезла вредоносная реклама // 30.09.23 15:05
Microsoft прикрывает Visual Studio for Mac // 30.08.23 19:17
 
последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Фон-Неймана на мыло 04.02.05 13:02  
Автор: Serge3leo Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> инженерными способами с архитектурными проблемами.

Эт точно. Архитектура большинства существующих компьютеров хреновая, ох хреновая.

Даёшь Эльбрусы от ИТМиВТ и iAX432 от Intel, если мне не изменяет память.
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach