中华人民共和国图鉴社(中华人民共和国唯一综合性国家图鉴社)

印象中国   国家礼仪   中国特色   国家记忆   全民学习   图文聚焦   中图消息   政策法规
国图工程   国礼系列   图鉴国情   图鉴国史   图解国学   合作单位   合作媒体   办事指南
图鉴精品   国礼品鉴   国情集萃   国史系列   国学精华   中图推荐   关于我们   联系我们
首页
当前位置:中华人民共和国图鉴社 > 中图社消息 > 行业消息 > IT新闻 >
   中图推荐
政治人物:吴
图片1 吴邦国,男,汉族,1941年7月生,
·政治人物:温家宝
·政治人物:胡锦涛
·科学人物:吴征镒
中国特色总网
推荐内容
热点内容
Vista部署ASLR安全技术 微软与黑客捉迷藏
2009-05-06
2006-6-3 10:19:00 文/ZDNet China 出处:ZDNet China   微软正在开始与恶意代码作者玩捉迷藏的游戏。   上周发布的β2 版Windows Vista 中包含有一种旨在保护系统免受缓冲区溢出攻击的安全功能。据微软称,每当PC启动时,名为Address Space Layout Randomization(ASLR)的该功能会将关键的系统文件加载到不同的内存地址,提高了恶意代码运行的难度。   在公布该功能的博客中,微软的高级安全计划经理霍华德写道,这不是万能药,并没有换掉不安全的代码。但当与其它技术联合使用时,它就是一种有用的安全技术,因为它能够使Windows 让恶意代码看起来有些“陌生”,提高了自动化攻击的难度。   在缓冲区溢出攻击中,数据的存储超过了缓冲区的界限,多出的数据将覆盖掉邻近的内存地址。这种情况能够造成进程崩溃,或让系统运行恶意代码。   ASLR并非微软的发明创造。几种开放源代码安全系统已经在使用这种技术,其中包括OpenBSD 、PaX 、Exec Shield。   一些攻击会试图调用Windows 的系统函数,例如调用wsock32.dll 中的socket()函数,打开一个网络Socket。ASLR 能够将这些系统文件分散开来,使它们被存储在不可预期的内存地址。   霍华德说,在β2 版Windows Vista 中,DLL 或EXE 文件能够被加载到256 个地址中的任何一个。黑客有1/256 的机会获得正确的地址。   安全厂商Cybertrust的高级科学家库珀表示,这种随机化技术在开放源代码系统中的表现很好,问题是微软如何实现ASLR和这种随机化是否是可以预言的。黑客可能会开发试图访问所有256 个内存地址的恶意软件。   他说,这更可能造成PC崩溃,而不是系统安全受到影响。如果只想阻止恶意代码运行,这一技术很好,但它无助于保持系统的运行。   微软在Vista 中部署ASLR受到了安全界的赞扬。Next Generation Security Software 的一名研究人员大卫在一份电子邮件中说对缓冲区溢出缺陷的远程利用更困难了。   但也有人持怀疑态度。化名为c0ntex的用户在回复大卫的电子邮件时说,数年前,Linux 中的ASLR在数年前就被破解了。   微软表示,联合Vista 中的其它技术,ASLR提高了操作系统的安全性。微软将Vista 称作是目前最安全的Windows 版本。
     相关链接
    ·戴尔PC预装搜索工具 被指为间谍软件
    ·微软MSN将推出购物门户网站 1 1将等于3
    ·尼康数码相机消费者遭遇天价维修
    ·惠普员工窃取30万美元设备 eBay上销赃
    ·Google遭版权问题 美网站诉其非法显示图
    ·惠普数码相机将退出亚太,产品开始下架
    ·微软每年将邀请黑客对话 共同找出漏洞
    ·微软下一代OS新名招两家非盈利组织抗议
    ·CEO换角,诺基亚读懂信号了吗?
    ·美督促中加强专利权保护 称其损失惨重
    版权所有:中华人民共和国图鉴社 电话:010-63085539 88202885-8028 传真:010-63083953
    地址:北京市复兴路甲38号西座10层
    技术支持:中华职工学习网网络中心 北京政产学研资讯技术研究院