偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

黑帽2012:Windows 8安全功能抵御緩沖區(qū)溢出攻擊

安全
近段時間以來,主要軟件供應商(例如Adobe和微軟)一直側重于提高攻擊者編寫漏洞利用代碼的成本,而不是努力減少其產品中的漏洞數(shù)量。

近段時間以來,主要軟件供應商(例如Adobe和微軟)一直側重于提高攻擊者編寫漏洞利用代碼的成本,而不是努力減少其產品中的漏洞數(shù)量。供應商在意識到完美軟件不可能實現(xiàn)后,開始將重心放在緩解攻擊工作上,他們努力使攻擊者的漏洞利用代碼編寫變得更耗時間且利潤更低。

在Windows 8更新的安全功能中,我們看到微軟在這個方面取得了重大飛躍。即將在10月份推出的新版本操作系統(tǒng)中,增強的內存保護功能將能夠抵御緩沖區(qū)溢出攻擊,這種攻擊主要導致針對應用程序或內核的特權提升攻擊。

Coverity公司的高級安全科學家兼研究員Chris Valasek和Azimuth安全公司的高級漏洞研究員Tarjei Mandt對Windows 8的早期公開發(fā)布版本(從開發(fā)者預覽版到最新的發(fā)布預覽版)進行了研究,特別是Windows 8的堆安全功能。在黑帽2012大會上,這兩位研究人員將展示他們的研究結果。

“從堆損壞(heap corruption)漏洞的角度來看,如果我是攻擊者,我更愿意為Windows 7編寫漏洞利用代碼,而不是Windows 8,”Valasek表示,“微軟已經走過了漫長的道路,他們?yōu)榇送度肓瞬簧傩乃肌?rdquo;

堆緩沖區(qū)溢出比基于堆棧的緩沖區(qū)溢出更難以實現(xiàn)?;诙训墓敉ㄟ^惡意可執(zhí)行文件來超出內存空間的限額,并在根本上“欺騙”操作系統(tǒng)來執(zhí)行該命令。通常情況下,攻擊者可以遠程攻擊系統(tǒng),并且,如果緩沖區(qū)溢出攻擊成功的話,攻擊者能夠獲取與被攻擊應用程序相同的系統(tǒng)特權,或者能夠獲得對內核的根級訪問權限。

Windows 8新增功能包括更新的內存管理器、Windows堆管理器(Heap Manager)和Windows內核池分配器(Kernel Pool Allocator)。堆管理器隨機分配內存空間,這讓攻擊者很難預測緩沖區(qū)溢出攻擊應該在哪里注入惡意代碼。而在以前版本的Windows系統(tǒng)中,內存空間分配不是隨機的。Windows 8還包括AppContainers,這是為Windows應用程序確定權限的安全沙盒。Valasek表示,與Windows Vista或者Windows 7相比,Windows 8的應用程序受到更嚴格的控制,畢竟Windows Vista和Windows 7依賴于完整性級別(Integrity Level)來控制應用程序功能,要知道,完整性級別比AppContainers更加寬松。

Windows 8這些更新的安全功能并不是微軟第一次向操作系統(tǒng)內置安全保護功能。從Windows Vista開始,微軟就使用地址空間布局隨機化(ASLR)和數(shù)據(jù)執(zhí)行保護(DEP)加強應用程序安全和內核保護。ASLR和DEP并不是默認啟用的,這與Windows 8的內存保護不同。“這些緩解措施已經部署到位以解決安全問題,”Valasek表示,“它們確實讓利用技術更難實現(xiàn)了。然而,漏洞利用是無時不在的。”

責任編輯:Oo小孩兒 來源: TechTarget中國
相關推薦

2014-07-30 11:21:46

2009-09-24 18:16:40

2022-05-07 08:27:42

緩沖區(qū)溢出堆棧

2010-10-09 14:45:48

2019-02-27 13:58:29

漏洞緩沖區(qū)溢出系統(tǒng)安全

2017-01-09 17:03:34

2011-11-15 16:00:42

2019-01-11 09:00:00

2010-09-29 15:10:58

2018-01-26 14:52:43

2018-11-01 08:31:05

2014-08-12 10:21:21

2009-05-13 09:21:48

2015-09-02 09:01:03

2019-03-06 09:00:38

ASLRLinux命令

2010-12-27 10:21:21

2012-12-26 10:31:10

2019-01-28 18:05:04

2019-02-13 13:31:42

2011-03-23 12:39:44

點贊
收藏

51CTO技術棧公眾號