成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開啟Windows的DEP和ASLR安全功能很重要

安全 網站安全
本文專家分析了較多企業未使用較新版的windows中的地址空間布局隨機化(ASLR)和數據執行保護技術(DEP)安全功能的原因。

問:最近讀到Secunia安全公司的一則調查報告,報告顯示許多應用程序在較新版的windows中沒有使用核心的安全功能:地址空間布局隨機化(ASLR)和數據執行保護技術(DEP)。您對這種現象有何見解?如何確保我們的內部程序開發者了解這些功能的使用?

答:在我回答你的問題之前,我想先解釋一下什么是地址空間布局隨機化(ASLR)和數據執行保護(DEP)。ASLR的作用是,將系統代碼的入口數據點分散在內存中,這樣入口數據點的位置就處于不可預測的位置。這種情況下,惡意代碼訪問系統時就難以定位系統功能的位置。例如,今天啟動電腦時,wsock32.dll在物理內存的位置是0x73200000,明天這個位置就可能是0x779b0000。DEP是一系列的軟件安全檢查,利用Windows中的異常處理機制和執行數據頁中的代碼兩項技術來阻止惡意代碼。

然而,這些安全特征只有在開發者將它們與應用程序結合的情況下才能發揮作用。Secunia的報告顯示,許多軟件應用程序并不支持這些安全功能,開發者也不能很好的使用這些安全功能。報告報出時,Java、Apple QuickTime、Foxit Reader、Google Picasa、OpenOffice.org、RealPlayer和VLC media player都沒能與DEP或ASLR整合。由此看來,許多惡意的黑客攻擊應用程序而不是Windows系統本身是有深層原因的。Windows系統充分利用了DEP和ASLR的安全功能。令人欣慰的是,該報告公布后,有些供應商在最近的補丁里增添了對這些安全選項的支持,有的也正在致力于改進這一情況。

在我看來,許多組織沒有采用Windows DEP或ASLR安全功能是基于對時間和財力的考慮。但是,讓企業開發者學習如何將這些安全控制和內部的應用程序相結合是一個好的建議。企業中的開發者如果使用微軟的Visual Studio,那么要執行這兩項安全功能就很容易了,執行的過程也會被很好地記錄。許多在線的資源介紹了將安全功能與應用程序整合的方法。Visual C++ Team Blog涉及到如何設置連接器選擇/DYNAMICBASE和/NXCOMPAT:/DYNAMICBASE 用來修改執行程序的數據頭,來顯示該程序在操作系統加載時是否需要隨意的重定基底。ASLR和/NXCOMPAT用來指定那些與DEP兼容的可執行程序。用戶可以在Visual Studio里清晰地對這兩項選擇進行設置;默認的設置是“開啟”。

Windows Vista SP1、Windows XP SP3和Windows Server 2008加入了一個新的API,即Set Process DEP Policy,它允許開發者在運行時間設置DEP而不是使用連接器選項。微軟的Michael Howard在他的博客中更加詳細的解釋道,MSDN Library有一些關于編程注意事項和應用程序兼容性的問題,并且在使用這些安全控制時你也要考慮這些問題。

ASLR和DEP是兩項企業應當與自身的應用程序相結合的安全功能。為此,微軟提供了大量的關于如何整合的信息,即使這些信息對開發者而言較新穎,可是難度并不大。另外,應用程序會因為與安全特征的結合而變得更加安全。

【編輯推薦】

  1. 微軟為Windows 7辯護: ASLR和DEP不是廢柴一條
  2. Windows 7防毒理念之“縱深防御”
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2012-12-26 10:31:10

2015-01-20 09:11:19

2010-03-30 09:31:09

2010-03-31 22:28:40

2012-12-25 10:17:24

2011-03-21 09:40:21

2010-09-06 09:19:37

2009-10-27 09:02:48

2011-05-05 11:31:00

2011-08-10 17:49:56

2010-06-03 14:09:35

2011-05-12 10:49:39

2010-08-12 09:55:15

2022-03-12 10:00:49

零信任數據安全

2022-11-07 11:22:33

2023-05-23 16:08:19

2015-06-29 16:22:10

2010-08-12 20:37:01

2012-11-22 10:02:51

2012-08-29 09:41:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产日韩精品 | 欧美aaaaaaaaaa | 中文字幕成人av | 国产黄色大片网站 | 欧美无乱码久久久免费午夜一区 | 欧美一区二区三区视频 | 国产成人精品a视频一区www | 色在线免费 | 久久草在线视频 | 一区二区视频 | 超碰美女在线 | 成人精品鲁一区一区二区 | 国产精品a久久久久 | 亚洲欧洲精品一区 | 亚洲成人午夜电影 | 亚洲精品久久久一区二区三区 | 色视频网站在线观看 | av香蕉| 久久精品在线 | 国产精品久久久久无码av | 国产欧美在线观看 | 国产成人自拍一区 | 在线免费观看欧美 | 不卡av在线 | 黄色毛片一级 | 免费国产一区二区 | 久久久一区二区 | 国产精品日产欧美久久久久 | 亚洲综合色视频在线观看 | 4h影视 | 久久久久网站 | 日韩在线视频免费观看 | 亚洲精品久久久久久宅男 | 性一区| 欧美乱码精品一区二区三区 | 亚洲欧美一区二区三区在线 | 欧美日韩成人影院 | 日韩欧美大片在线观看 | 午夜精品一区二区三区在线 | 夜夜夜夜夜夜曰天天天 | 一区二区在线不卡 |