
Sylwek 17 napisał(a):które wspomagają programy anty wirusowe
Zadaniem funkcji NX bit jest zapobieganie sytuacjom, w których dochodzi do przepełnienia bufora. Na wywoływaniu takich sytuacji polega działanie wielu wirusów i narzędzi hackerskich. Uaktywnienie tej funkcji w systemie Windows XP wymaga zainstalowania dodatku Service Pack 2.
Wiele robaków internetowych (typu Blaster), wykorzystywało przepełnienie bufora do przeprowadzenia skutecznego ataku na komputery użytkowników. Dodatek Service Pack 2 stara się zaradzić także tym błędom, wprowadzając do systemu Windows XP technikę DEP (Data Execution Prevention - Zapobieganie wykonywaniu danych), która korzysta z dwóch rodzajów obrony przed tego typu atakami : techniki sprzętowej (NX) oraz techniki programowej (tzw. sandboxing). DEP bazuje głównie na sprzętowej technologii NX, zapobiegającej wykonaniu kodu z niedozwolonych obszarów pamięci (oznaczonych bitem NX = No Execute = nie wykonuj). Niestety funkcja ta dostępna jest w pełni jedynie na komputerach wyposażonych w procesory 64-bitowe obsługujące NX (AMD Athlon64, Intel Itanium). Na zwykłych procesorach możliwości DEP są w znacznym stopniu ograniczone i umożliwiają wykrywanie tylko niektórych typów ataków. System Windows stara się w tym celu kontrolować obszary pamięci szczególnie narażone na przepełnienie bufora (stos i stertę). Specjlanie na potrzeby DEP ważniejsze komponenty systemu Windows XP zostały przekompilowane z użyciem specjalnych funkcji sprawdzania zabezpieczeń stosu.
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 9 gości