Вградената сигурност на Windows рядко се използва

Много от приложенията не ползват вградените възможности за сигурност на Windows, според ново изследване на Secunia, за което съобщава eweek.com.

В частност, става въпрос за технологиите DEP (Data Execution Prevention) и ASLR (Address Space Layout Randomization). Първата от тях предотвратява изпълнението на кода на приложения, поради липса на предназначени за тях области от паметта. Функцията ASLR пък намалява шансовете за успешно изпълнение на зловреден код, като рандомизира паметта.

Двете технологии силно усложняват, а в някои случаи правят невъзможно използването на определени уязвимости, отбелязват от Secunia.

От възможностите на тези функции не се възползват популярни приложения като Sun Java JRE, Apple QuickTime и Google Picasa. Изследването обхваща 16 популярни програми.

рубрика: Uncategorized

Коментар