午夜直播免费看-亚洲国产精品日韩av不卡在线-少妇三级全黄-欧美日韩国产一区二区三区,

 
 
 
首 頁
下載中心
站內搜索
IT學堂│News center
硬件學堂
軟件學堂
網絡學堂
最新公告│Announcement
IT外包首選我們的八大理由...
中國勞科院與我公司續簽了...
感謝中成航宇與我們公司續...
感謝深圳市城市空間規劃建...
 
詳細內容
當前位置:首 頁 >> IT學堂 >> 詳細內容
 
 
詳細內容  
 
 
Windows 7安全性遭質疑
發布時間:2012-11-27 | 點擊次數:1472
  

據國外媒體報道,本周二,微軟正式回應Windows 7被黑客攻破事件,官方對Windows 7保持樂觀態度,并強調系統中的DEP、ASLR等防護機制仍然發揮作用。

  上周,加拿大溫哥華舉行了2010年度《Pwn2Own黑客大賽》。據主辦方安全軟件公司3ComTippingPoiny透露,兩天不到的時間內,iPhone/Safari/IE8/Firefox等產品均已被攻破,其中IE 8只堅持了2分鐘。

  大會參賽者彼得·付登希爾利用“technically impressive”攻擊代碼繞過IE 8中的DEP動態數據保護功能,成功入侵后獲得1萬美元的獎金。賽后接受采訪時,彼得表示面對微軟號稱最安全的操作系統Windows 7,他并沒有害怕,在耗費數天時間研究后終于找到繞過防護機制的方法,實施一次成功的入侵。迫于大會規定,彼得并沒有透露更多細節。


圖(1)黑客彼得展示的部分代碼

  對此,IE高級產品經理皮特·萊佩吉表示,以IE保護模式中的“Defense-in-depth”技術為例,該策略并不能保證攔截每一次攻擊,它只能保護漏洞盡量不被利用。

  據悉,DEP(數據執行保護)是微軟在2004年發布XP SP2中新添的安全機制,為了防止數據頁執行代碼;

  而另一項ASLR(地址空間配置隨機化)技術,可以每次在電腦啟動的時候將密鑰系統文件加載到不同的存儲位置,使得惡意代碼很難順利運行,從而防止惡意代碼利用緩沖溢出發起攻擊。

  去年夏天,微軟安全響應中心專家羅伯特·亨辛就發出警告,他認為DEP技術只是一種緩沖攻擊的工具,無法100%防御電腦。

  不過,著名的Mac黑客查理·米勒承認,由于DEP/ASLR等技術的存在,實施攻擊變得比以前更加困難了。他希望通過行動向人們證明:世界上目前還不存在“無須打補丁”的操作系統。

 

編輯:北京信誠IT保姆IT外包部 http:// www.aboverow.cn www.xcit.com.cn

 
關閉
  友情鏈接
深圳無線覆蓋 廣信鴻業 昊瑞爾科技 及好科技 信諾IT服務 北京IT外包 無線覆蓋 起秀網絡
版權所有:北京信誠眾業科技有限公司 總部:010-62075251 400-698-1290 技術支持:010-62365952
地址:北京市北三環中路2號匯鑫祥源大廈328室 京ICP備09096604-3號

 

主站蜘蛛池模板: 安仁县| 清苑县| 库伦旗| 贵州省| 茂名市| 施秉县| 安宁市| 漳州市| 疏附县| 九龙坡区| 光泽县| 城固县| 凉山| 平陆县| 满城县| 平谷区| 盘锦市| 长泰县| 苗栗市| 杭州市| 寿光市| 伊通| 九龙坡区| 崇信县| 廊坊市| 惠东县| 盐城市| 治县。| 永登县| 安远县| 托克托县| 大城县| 浦城县| 晋中市| 厦门市| 淅川县| 江油市| 郓城县| 和林格尔县| 巩义市| 扎赉特旗|