Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Популярные программы под Windows не используют DEP и ASLR

Исследователи безопасности из компании Secunia провели анализ наиболее популярных приложений для ОС Microsoft Windows, с целью обнаружения в них механизмов защиты DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization). Эти механизмы защиты реализованы на уровне операционной системы и позволяют различными алгоритмами обеспечить защиту данных приложения от возможности исполнения внедренного вредоносного программного кода. Большинство продуктов компании Microsoft используют эти механизмы, поэтому для тестирования были выбраны приложения сторонних производителей из разных сфер применения.

Безусловным лидером оказался веб-браузер Google Chrome, так как оба механизма обеспечения безопасности задействованы во время его функционирования. Другие же протестированные браузеры, среди которых Mozilla Firefox, Opera и Apple Safari; используют лишь механизм защиты DEP, игнорируя применение ASLR. Защиту с использованием только механизма ASLR продемонстрировал Adobe Flash Player, в то время когда Adobe Reader использует лишь DEP. Об использовании механизма DEP в своих программах задумалась компания Apple, так в Apple iTunes для ОС Windows 7 реализован этот механизм защиты памяти. Такие популярные программы, как Sun Java JRE, Apple Quicktime, VLC Media Player, OpenOffice.org, Google Picasa, Foxit Reader, Winamp и Real Player не используют ни один из механизмов защиты.

Ссылка на оригинальный материал

Обсуждение темы на форуме

  • Белоруссия: интернет по паспорту

    С 1 июля в Белоруссии вступил в силу указ №60 “О мерах по совершенствованию использования национального сегмента сети Интернет”, предписывающий всем пользователям Интернета для выхода в Сеть предъявить паспорт (или другой документ, удостоверяющий личность), либо указывать данные этих документов. Правозащитники и оппозиционеры называют это “психической атакой”, а обычные люди и бизнесмены разводят руками и констатируют,..Читать далее »

  • IBM официально перешла на браузер Firefox

    Корпорация IBM сделала браузер Mozilla Firefox официальным браузером компании. Об этом сообщил в личном блоге вице-президент подразделения IBM Software Group Боб Сутор (Bob Sutor).  Причиной перехода на Firefox стало соответствие браузера отраслевым стандартам, а также безопасность и открытость. Рекомендацию установить браузер “по умолчанию” получат почти 400 тысяч сотрудников компании по всему миру. Firefox будет предустанавливаться..Читать далее »

  • Internet Explorer впервые за долгое время увеличил свою долю на рынке браузеров

    Компания Net Applications обнародовала июньскую статистику по мировому рынку браузеров. Internet Explorer впервые за много месяцев пусть и незначительно, но всё же укрепил позиции. В июне с веб-обозревателем компании Microsoft работали примерно 60,3% пользователей Всемирной сети. Для сравнения: в мае доля IE равнялась 59,7%, а годом ранее — 68,3%. Находящийся на второй строке рейтинга браузер..Читать далее »

  • Foxconn натягивает сетки возле общежитий

    В последнее время у всех на слуху не слишком приятные события вокруг крупного тайваньского OEM-производителя электроники Foxconn. Напомним, за текущий год среди работников компании было зафиксировано уже двенадцать случаев попыток самоубийств, десять из которых завершились смертью сотрудников. Основными причинами столь отчаянных действий со стороны сотрудников компании являются низкие заработки и тяжелые условия труда, что для..Читать далее »