成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

開啟Windows的DEP和ASLR安全功能很重要

安全 網站安全
本文專家分析了較多企業未使用較新版的windows中的地址空間布局隨機化(ASLR)和數據執行保護技術(DEP)安全功能的原因。

問:最近讀到Secunia安全公司的一則調查報告,報告顯示許多應用程序在較新版的windows中沒有使用核心的安全功能:地址空間布局隨機化(ASLR)和數據執行保護技術(DEP)。您對這種現象有何見解?如何確保我們的內部程序開發者了解這些功能的使用?

答:在我回答你的問題之前,我想先解釋一下什么是地址空間布局隨機化(ASLR)和數據執行保護(DEP)。ASLR的作用是,將系統代碼的入口數據點分散在內存中,這樣入口數據點的位置就處于不可預測的位置。這種情況下,惡意代碼訪問系統時就難以定位系統功能的位置。例如,今天啟動電腦時,wsock32.dll在物理內存的位置是0x73200000,明天這個位置就可能是0x779b0000。DEP是一系列的軟件安全檢查,利用Windows中的異常處理機制和執行數據頁中的代碼兩項技術來阻止惡意代碼。

然而,這些安全特征只有在開發者將它們與應用程序結合的情況下才能發揮作用。Secunia的報告顯示,許多軟件應用程序并不支持這些安全功能,開發者也不能很好的使用這些安全功能。報告報出時,Java、Apple QuickTime、Foxit Reader、Google Picasa、OpenOffice.org、RealPlayer和VLC media player都沒能與DEP或ASLR整合。由此看來,許多惡意的黑客攻擊應用程序而不是Windows系統本身是有深層原因的。Windows系統充分利用了DEP和ASLR的安全功能。令人欣慰的是,該報告公布后,有些供應商在最近的補丁里增添了對這些安全選項的支持,有的也正在致力于改進這一情況。

在我看來,許多組織沒有采用Windows DEP或ASLR安全功能是基于對時間和財力的考慮。但是,讓企業開發者學習如何將這些安全控制和內部的應用程序相結合是一個好的建議。企業中的開發者如果使用微軟的Visual Studio,那么要執行這兩項安全功能就很容易了,執行的過程也會被很好地記錄。許多在線的資源介紹了將安全功能與應用程序整合的方法。Visual C++ Team Blog涉及到如何設置連接器選擇/DYNAMICBASE和/NXCOMPAT:/DYNAMICBASE 用來修改執行程序的數據頭,來顯示該程序在操作系統加載時是否需要隨意的重定基底。ASLR和/NXCOMPAT用來指定那些與DEP兼容的可執行程序。用戶可以在Visual Studio里清晰地對這兩項選擇進行設置;默認的設置是“開啟”。

Windows Vista SP1、Windows XP SP3和Windows Server 2008加入了一個新的API,即Set Process DEP Policy,它允許開發者在運行時間設置DEP而不是使用連接器選項。微軟的Michael Howard在他的博客中更加詳細的解釋道,MSDN Library有一些關于編程注意事項和應用程序兼容性的問題,并且在使用這些安全控制時你也要考慮這些問題。

ASLR和DEP是兩項企業應當與自身的應用程序相結合的安全功能。為此,微軟提供了大量的關于如何整合的信息,即使這些信息對開發者而言較新穎,可是難度并不大。另外,應用程序會因為與安全特征的結合而變得更加安全。

【編輯推薦】

  1. 微軟為Windows 7辯護: ASLR和DEP不是廢柴一條
  2. Windows 7防毒理念之“縱深防御”
責任編輯:許鳳麗 來源: TechTarget中國
相關推薦

2012-12-26 10:31:10

2015-01-20 09:11:19

2010-03-30 09:31:09

2010-03-31 22:28:40

2012-12-25 10:17:24

2011-03-21 09:40:21

2010-09-06 09:19:37

2009-10-27 09:02:48

2011-05-05 11:31:00

2011-08-10 17:49:56

2010-06-03 14:09:35

2011-05-12 10:49:39

2010-08-12 09:55:15

2022-03-12 10:00:49

零信任數據安全

2022-11-07 11:22:33

2023-05-23 16:08:19

2015-06-29 16:22:10

2010-08-12 20:37:01

2012-11-22 10:02:51

2012-08-29 09:41:07

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 性做久久久久久免费观看欧美 | 国产精品女人久久久 | 欧美激情一区二区三区 | 精品免费视频一区二区 | 97伦理影院 | 欧美在线精品一区 | 91精品国产91久久久久久 | 狠狠操狠狠操 | 久久精品日产第一区二区三区 | 欧美一级二级三级视频 | 91av精品 | 狠狠干av| 日韩中文字幕在线观看 | 国产成人久久精品一区二区三区 | 欧美在线a| 日本中文字幕在线视频 | 欧美网站一区二区 | 国产无人区一区二区三区 | 日韩欧美一区二区在线播放 | 一区二区三区播放 | 超碰激情 | 欧美成人一区二区 | 日本一区二区不卡 | 精品成人av| 免费久久99精品国产婷婷六月 | 中文字幕在线三区 | 日韩成年人视频在线 | 精品一区二区视频 | 久久国产精品精品 | 成人在线免费电影 | 国产精品成人久久久久a级 久久蜜桃av一区二区天堂 | 国产精品美女久久久久aⅴ国产馆 | 国产精品美女久久久久久久网站 | www.欧美.com | 精品国产精品一区二区夜夜嗨 | 国产精品一区二区日韩 | 日本不卡一区二区三区在线观看 | 亚洲综合无码一区二区 | 久久欧美高清二区三区 | 午夜免费福利电影 | 天天射视频 |