Data Execution Prevention - Wiki

Data Execution Prevention

Z Wikipedii

Skocz do: nawigacji, szukaj

DEP (Data Execution Prevention) jest zabezpieczeniem spotykanym we współczesnych systemach operacyjnych rodziny Microsoft Windows. Jego celem jest uniemożliwienie wykonywania kodu z segmentu danych. Pomaga to w ochronie przed exploitami wykorzystującymi przepełnienie bufora.

DEP działa w dwóch trybach: sprzętowym, w którym procesor oznacza strony pamięci jako niewykonywalne, oraz programowym, który daje ograniczoną ochronę i jest stosowany wtedy, gdy procesor nie potrafi oznaczyć stron pamięci jako niewykonywalne.

Pierwsza wersja DEP pojawiła się w systemie Windows XP Service Pack 2. Następnie została zaimplementowana w systemach: Windows XP Tablet PC Edition 2005, Windows Server 2003 Service Pack 1 oraz Windows Vista. W tym ostatnim Windows Task Manager wyświetla informacje o włączeniu lub wyłączeniu ochrony DEP dla konkretnego procesu.

Spis treści

[edytuj] Ograniczenia

W przeciwieństwie do pozostałych sposobów ochrony dostępnych na innych systemach operacyjnych, DEP nie obsługuje losowości położenia przestrzeni adresowej (ang. Address Space Layout Randomization - ASLR), co powoduje, że atak return-to-libc może zostać wykorzystany do wyłączenia DEP.

[edytuj] Konfiguracja

DEP można skonfigurować bezpośrednio zmieniając opcje w pliku Boot.ini lub korzystając z zakładki System Panelu Sterowania.

Ustawienia w pliku Boot.ini wyglądają następująco: /noexecute = poziom_bezpieczeństwa, gdzie poziom_bezpieczenstwa zastępujemy jednym z wyrażeń: AlwaysOn, AlwaysOf, OptIn lub OptOut.

OptIn: domyślne ustawienie w systemie Windows XP. DEP obejmuje ochroną tylko programy systemy Windows.

OptOut: domyślne ustawienie w systemie Windows 2003 SP1. DEP obejmuje ochroną wszystkie procesy. W zakładce System Panelu Sterowania można jednak wprowadzić listę programów, których ochrona DEP ma nie obejmować.

AlwaysOn: Ta opcja włącza pełną ochronę DEP dla systemu. Wszystkie procesy są kontrolowane przez DEP i nie ma możliwości stworzenia wyjątków.

AlwaysOff: Ta opcja powoduje wyłączenie ochrony DEP niezależnie od tego, czy jest wspierana sprzętowo czy nie.

[edytuj] Zobacz także

[edytuj] Linki zewnętrzene

  • SecurAble - darmowy program sprawdzający czy mamy aktywną ochronę DEP.

Idzie zima zła
Z każdą godziną pogarszają się warunki na drogach w wielu regionach kraju. Intensywnych opadów śniegu powinni spodziewać się mieszkańcy Dolnego Śląska, Pomorza Zachodniego i Opolszczyzny.
Havel: Sarkozy jak Daladier, który uległ Hitlerowi
Były prezydent Czech Vaclav Havel powiedział dziennikowi "Corriere della Sera" w sobotę, że odnosi wrażenie, iż przywódca Francji Nicolas Sarkozy "szybciej mówi niż myśli".
Była gwiazda porno pracuje w szkolnej stołówce
Mieszkańcy położonego w New Jersey miasteczka Vineland mają nie lada zgryz. W stołówce jednej z podstawówek pracuje dawna gwiazda porno, która w najbardziej - hm - aktywnym okresie swojej kariery znana była jako Crystal Gunns.
Łódź: 9 osób rannych w wypadku
W wypadku, do którego doszło w sobotę po południu na ul. Brzezińskiej w Łodzi , zostało rannych dziewięć osób, w tym troje dzieci.
"Bush to szaleniec. Będzie mi go brakowało"
"Patentowanym szaleńcem, który doszedł do władzy" nazwał Oliver Stone prezydenta George'a W. Busha podczas konferencji prasowej w sobotę w Turynie.
Pościel | szkolenia | domy na sprzedaż wielkopolskie | sprzedaż lokali użytkowych w Poznaniu | mlkvfsdivowHOME, , , , , , , , , , , , , , , ,, , ,, , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , ,, , , , ,, , ,, , , , , , , , , , , , , , , , , , , , ,, , , , , , , , , , , , , , , ,, , ,, , , , , , , , , , ,, , , , , , , , , ,, , , , , , , , , , ,, , , , , , , ,, , , , , , , , , , ,, , , , , , , , , ,, , , , , , , , , , ,, , , , ,, , ,, , , , , , , , , , , , , , , , , , , , ,, , , , , , , , , , ,, , , , ,, , ,, , , , , , , , , , ,, , , , , , , , , ,, , , , , , , , , , ,, , , , , , , ,, , , , , , , , , , ,, , , , , , , , , ,, , , , , , , , , , ,, , , , ,, , ,, , , , , , , , , , ,, , , , , , , , , ,