Diit.cz - Novinky a informace o hardware, software a internetu

Obejití ochrany v SP2 pro WinXP a NX bitu není závažné

diit.cz logo na CD-R serveru 1. dubna 2009

K dnešnímu článku o možnostech obejití ochrany Service Packu 2 pro Windows XP a hardwarové vlastnosti některých procesorů (NX bit), se mi telefonicky dostalo neoficiální vysvětlení, o co vlastně jde. Pokusím se vám jej nyní přetlumočit.

Funguje-li v dnešních aplikacích ochrana, kterou představuje SP2 a NX bit, je tato ochrana zkrátka funkční a jakýkoli útok, který má na svědomí přeteční heapu, je tímto způsobem podchycen. Problém by mohl nastat u nových aplikací, které budou naprogramované tak, že přetečení heapu nebude vadit a útok na takto napsané aplikace pak může projít. A právě k tomu účelu byl v Positive Technologies sestaven ve zprávě zmíněný malý prográmek, který tyto „špatně napsané“ aplikace před útokem ochrání. Positive Technologies se zmiňuje, že taková aplikace se onou ochranou sice může zpomalit, ale nebude pak napadnutelná.

Microsoft tedy nedává problému takovou váhu, jakou by podle mnohých zpráv měl, a má vlastně pravdu. Nebezpečnost této „chyby“ je skutečně zanedbatelná a nepostihuje to, co se již chránit umí. Napadnutelnost aplikace by pak musela být v podstatě přímo cílem jejího tvůrce.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Obejití ochrany v SP2 pro WinXP a NX bitu není závažné

Sobota, 5 Únor 2005 - 19:07 | Anonym | to je cely Microsoft, same diery ako emental v...
Pátek, 4 Únor 2005 - 23:06 | Anonym | Tedka sem kupoval novej procak a 530J (asi...
Pátek, 4 Únor 2005 - 16:31 | Anonym | 2RadekN: Myslím, že jsem to pochopil správně,...
Pátek, 4 Únor 2005 - 15:17 | Anonym | Zdá se mi, že to, co se píše v tom anglickém...
Pátek, 4 Únor 2005 - 13:40 | CDR server | Tato diskuze je nyní společná i pro článek...
Pátek, 4 Únor 2005 - 11:34 | lto | Zerryk: dik za info.
Pátek, 4 Únor 2005 - 10:57 | Anonym | DAP - SW ochrana NX - hardwarová Ta HW by neměla...
Pátek, 4 Únor 2005 - 09:58 | Anonym | Tam jde o něco trochu jiného než obejití NX bitu...
Pátek, 4 Únor 2005 - 09:42 | Anonym | NX bit je implementovany az na 64 bit procesoroch...
Pátek, 4 Únor 2005 - 09:25 | Anonym | Neviem preco, ale este stale si myslim ze ten...

Zobrazit diskusi