Diit.cz - Novinky a informace o hardware, software a internetu

Ochrana v SP2 pro Windows XP a NX bit lze obejít

Windows XP logo

Že půjdou některé zákeřné kódy naprogramovat jinak, aby obešly NX bit a ochranu Service Packu 2 ve Windows XP, bylo už od začátku mnohým jasné. Vlastně šlo jen o otázku času a chuti. NX bit byl do procesorů zaveden proto, aby ochránil uživatele před bezpečnostními škvírami vznikajícími v důsledku chyb aplikací, či samotného operačního systému a následnému přetečení bufferu. Touto technikou lze spustit šikovně zavedený kód, který pak dělá to, co má, tedy to, co mu zpravidla zlomyslná osoba řekne (rozumějte „naprogramuje“).

Alexander Anisimov z ruské bezpečnostní firmy Positive Technologies poměrně hezky (tedy pro ty, co se vyznají v programování) popsal, jak se dá NX bit a ochrana přetečení „heapu“ v Service Packu 2 pro Windows XP obejít. Běžnému uživateli jsou pak věšeny na nos takové bulíky, jako že se SP2 či procesorem s příslušnou hardwarovou „ochranou“ je v bezpečí, což samozřejmě zdaleka není pravda. Pikantní na celé věci je, že sama firma Positive Technologies vypustila drobný prográmek, který dokáže před tímto útokem chránit.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Ochrana v SP2 pro Windows XP a NX bit lze obejít

Sobota, 5 Únor 2005 - 19:07 | Anonym | to je cely Microsoft, same diery ako emental v...
Pátek, 4 Únor 2005 - 23:06 | Anonym | Tedka sem kupoval novej procak a 530J (asi...
Pátek, 4 Únor 2005 - 16:31 | Anonym | 2RadekN: Myslím, že jsem to pochopil správně,...
Pátek, 4 Únor 2005 - 15:17 | Anonym | Zdá se mi, že to, co se píše v tom anglickém...
Pátek, 4 Únor 2005 - 13:40 | CDR server | Tato diskuze je nyní společná i pro článek...
Pátek, 4 Únor 2005 - 11:34 | lto | Zerryk: dik za info.
Pátek, 4 Únor 2005 - 10:57 | Anonym | DAP - SW ochrana NX - hardwarová Ta HW by neměla...
Pátek, 4 Únor 2005 - 09:58 | Anonym | Tam jde o něco trochu jiného než obejití NX bitu...
Pátek, 4 Únor 2005 - 09:42 | Anonym | NX bit je implementovany az na 64 bit procesoroch...
Pátek, 4 Únor 2005 - 09:25 | Anonym | Neviem preco, ale este stale si myslim ze ten...

Zobrazit diskusi