Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Платформа Android получила функционал ASLR

Android logoПоследняя версия мобильной операционной системы Android получила функционал address space layout randomization (ASLR), который выполняет изменение расположения в адресном пространстве процесса важных структур, таких как образ исполняемого файла, активных библиотек и пр. По мнению разработчиков Android, данное новшество усложнит процесс эксплуатации уязвимостей мобильной платформы.

Функционал ASLR уже давно применяется на таких платформах, как Windows, Mac OS X и iOS для минимизации урона, который могут нанести потенциальные атаки. Это происходит путем постоянного изменения расположения загрузки программных компонентов, что усложняет работу эксплоитов, в том числе и для уязвимостей нулевого дня, так как злоумышленникам становится труднее определить область в коде, на которую необходимо направить атаку.

«Android 4.0 предоставляет ASLR для содействия в защите операционной системы и приложений сторонних разработчиков от эксплуатации изъянов управления памятью», – говорится в пресс-релизе команды разработчиков Android.

Также в мобильной платформе от Google было обновлено управление личными ключами, которые используются для шифрования данных и аутентификации web-страниц. «Любое приложение может использовать цепь из ключей API для установки и безопасного хранения пользовательских сертификатов», – говорится в сообщении на блоге компании.

Ссылка на оригинальный материал.

  • Выделенные серверы Modern Warfare 3 не поддерживают прокачку героя

    Сотрудник Infinity Ward Роберт Боулинг (Robert Bowling) сообщил неприятные новости для поклонников сериала Modern Warfare. Оказывается, в третьей части шутера прокачивать виртуального героя можно будет только на официальных серверах. О нюансах работы закрытых серверов разработчик рассказал в Twitter. На выделенных серверах боевика всё будет зависеть от администратора матчей. При этом на локальных серверах игроки не..Читать далее »

  • Начал работу мобильный сервис Яндекс.Такси

    Яндекс объявил о начале открытого бета-тестирования мобильного сервиса, предназначенного для поиска и заказа такси в Москве. Представленный компанией инструмент получил название Яндекс.Такси, взаимодействует с одиннадцатью столичными таксопарками, позволяет отправлять заказы напрямую находящимся поблизости водителям и отслеживать их движение на карте. В настоящий момент на связи с Яндексом одновременно находятся около тысячи автомобилей, список которых будет..Читать далее »

  • «Яндекс» открыл конкурс по поиску уязвимостей

    Всем желающим принять участие в конкурсе необходимо отыскать такие бреши в безопасности сервисов «Яндекса», которые могут быть использованы злоумышленниками для хищения конфиденциальных данных пользователей (учетные данные, фотографии, видеозаписи или переписку). К примеру, уязвимости, существующие в механизме авторизации, XSS-уязвимости и тому подобное. Для получения призового фонда конкурса размером в $5 тысяч необходимо первым описать наиболее критическую..Читать далее »

  • Трейлер игры Grand Theft Auto 5 появится уже через неделю

    На официальном сайте Rockstar Games появился плакат, который вы можете увидеть в шапке этой новости. Никаких подробностей, только изображение с отсчётом времени до появления трейлера игры Grand Theft Auto 5. Сейчас на счётчике 7 дней 9 часов, а это значит, что увидеть заветное видео Grand Theft Auto 5 мы сможем уже 2 ноября. Что ж,..Читать далее »