成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

黑帽2012:Windows 8安全功能抵御緩沖區(qū)溢出攻擊

安全
近段時間以來,主要軟件供應商(例如Adobe和微軟)一直側重于提高攻擊者編寫漏洞利用代碼的成本,而不是努力減少其產(chǎn)品中的漏洞數(shù)量。

近段時間以來,主要軟件供應商(例如Adobe和微軟)一直側重于提高攻擊者編寫漏洞利用代碼的成本,而不是努力減少其產(chǎn)品中的漏洞數(shù)量。供應商在意識到完美軟件不可能實現(xiàn)后,開始將重心放在緩解攻擊工作上,他們努力使攻擊者的漏洞利用代碼編寫變得更耗時間且利潤更低。

在Windows 8更新的安全功能中,我們看到微軟在這個方面取得了重大飛躍。即將在10月份推出的新版本操作系統(tǒng)中,增強的內存保護功能將能夠抵御緩沖區(qū)溢出攻擊,這種攻擊主要導致針對應用程序或內核的特權提升攻擊。

Coverity公司的高級安全科學家兼研究員Chris Valasek和Azimuth安全公司的高級漏洞研究員Tarjei Mandt對Windows 8的早期公開發(fā)布版本(從開發(fā)者預覽版到最新的發(fā)布預覽版)進行了研究,特別是Windows 8的堆安全功能。在黑帽2012大會上,這兩位研究人員將展示他們的研究結果。

“從堆損壞(heap corruption)漏洞的角度來看,如果我是攻擊者,我更愿意為Windows 7編寫漏洞利用代碼,而不是Windows 8,”Valasek表示,“微軟已經(jīng)走過了漫長的道路,他們?yōu)榇送度肓瞬簧傩乃肌?rdquo;

堆緩沖區(qū)溢出比基于堆棧的緩沖區(qū)溢出更難以實現(xiàn)。基于堆的攻擊通過惡意可執(zhí)行文件來超出內存空間的限額,并在根本上“欺騙”操作系統(tǒng)來執(zhí)行該命令。通常情況下,攻擊者可以遠程攻擊系統(tǒng),并且,如果緩沖區(qū)溢出攻擊成功的話,攻擊者能夠獲取與被攻擊應用程序相同的系統(tǒng)特權,或者能夠獲得對內核的根級訪問權限。

Windows 8新增功能包括更新的內存管理器、Windows堆管理器(Heap Manager)和Windows內核池分配器(Kernel Pool Allocator)。堆管理器隨機分配內存空間,這讓攻擊者很難預測緩沖區(qū)溢出攻擊應該在哪里注入惡意代碼。而在以前版本的Windows系統(tǒng)中,內存空間分配不是隨機的。Windows 8還包括AppContainers,這是為Windows應用程序確定權限的安全沙盒。Valasek表示,與Windows Vista或者Windows 7相比,Windows 8的應用程序受到更嚴格的控制,畢竟Windows Vista和Windows 7依賴于完整性級別(Integrity Level)來控制應用程序功能,要知道,完整性級別比AppContainers更加寬松。

Windows 8這些更新的安全功能并不是微軟第一次向操作系統(tǒng)內置安全保護功能。從Windows Vista開始,微軟就使用地址空間布局隨機化(ASLR)和數(shù)據(jù)執(zhí)行保護(DEP)加強應用程序安全和內核保護。ASLR和DEP并不是默認啟用的,這與Windows 8的內存保護不同。“這些緩解措施已經(jīng)部署到位以解決安全問題,”Valasek表示,“它們確實讓利用技術更難實現(xiàn)了。然而,漏洞利用是無時不在的。”

責任編輯:Oo小孩兒 來源: TechTarget中國
相關推薦

2014-07-30 11:21:46

2009-09-24 18:16:40

2010-10-09 14:45:48

2022-05-07 08:27:42

緩沖區(qū)溢出堆棧

2011-11-15 16:00:42

2017-01-09 17:03:34

2019-02-27 13:58:29

漏洞緩沖區(qū)溢出系統(tǒng)安全

2010-09-29 15:10:58

2019-01-11 09:00:00

2018-11-01 08:31:05

2014-08-12 10:21:21

2018-01-26 14:52:43

2009-05-13 09:21:48

2015-09-02 09:01:03

2019-03-06 09:00:38

ASLRLinux命令

2010-12-27 10:21:21

2012-12-26 10:31:10

2019-01-28 18:05:04

2019-02-13 13:31:42

2012-08-06 11:08:14

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品国产黄a∨片高清在线 成人区精品一区二区婷婷 日本一区二区视频 | 国产精品久久久久久久久久免费看 | 一区二区久久 | 久久综合香蕉 | 免费一区| 亚洲香蕉 | 欧美一区2区三区4区公司二百 | 亚洲大片一区 | 精品日韩在线 | 久久久天天 | 国精品一区二区 | 久久久久亚洲精品 | 亚洲成a人片| 中文字幕视频一区二区 | 看特级黄色片 | 国产精品一卡二卡三卡 | 天天夜天天操 | 四色永久 | 天天综合久久 | 在线 丝袜 欧美 日韩 制服 | 欧美8一10sex性hd | 亚州成人 | 伊人伊人| 国产精品久久久久久久久久久久冷 | 爱爱爱av | 91玖玖| 天天艹日日干 | 精品国产乱码久久久久久蜜臀 | 在线一级片 | 亚洲精品免费视频 | 国产伦精品一区二区三区精品视频 | 成人网av| 国产成人精品网站 | 亚洲国产成人精品女人久久久 | 亚洲欧美日韩精品久久亚洲区 | 亚洲天堂一区 | 一区二区三区在线电影 | 色网站入口 | 日本一区二区三区精品视频 | 久久精品91久久久久久再现 | 成人欧美一区二区三区在线播放 |