logowanie:

Plików w serwisie: 4159

Użytkowników online: 154

dodaj do ulubionych
aktualiztor dodaj program dodaj toolbar
Legalne.info poleca darmowe licencje na komercyjne programy.

1. Ashampoo Magical Snap

2. Ashampoo Photo Commander

3. Ashampoo WinOptimizer 2010 Advanced

4. Faktury Express

5. System XL - Bank XL

więcej

GG otwiera katalog z aplikacjami i API

Dzisiaj GG zaprezentowało kolejny krok w rozwoju jakim jest katalog aplikacji zewnętrznych. Już wcześniej widzieliśmy...

Mobilne GG dla telefonów z obsługą JAVA ME

Na forum GG dostępna jest pierwsza publiczna beta aplikacji Mobilne GG na telefony z obsługą aplikacji Java. Aplikacja...

więcej

Jądro Windows 7 dodatkowo zabezpieczone

Gadu-Gadu Jądro systemu Windows 7 wzbogacone zostanie o zabezpieczenie przed przepełnieniem puli nazwane safe unlinking.

Microsoft od kilku ostatnich wydań Windows sukcesywnie dodaje kolejne funkcje zabezpieczające przed rozmaitymi exploitami problemów w jądrze systemu - wśród nich są chociażby Data Execution Prevention czy Address Space Layout Randomization. Niemniej od kilku lat liczba luk zabezpieczeń w jądrze rośnie i w ubiegłym roku 10% biuletynów Microsoftu dotyczyło właśnie jądra Windows. W związku z tym firma zdecydowała się na umieszczenie w Windows 7 technologii dotychczas dostępnej jedynie w kompilacjach deweloperskich (tzw. checked builds), która ma chronić przed ewentualnymi przyszłymi próbami złośliwego wykorzystania przepełnienia puli jądra.

Mówiąc w dużym uproszczeniu nowy mechanizm nazwany safe unlinking przeprowadza kilkustopniową weryfikację przed usunięciem wpisów z pamięci, by zagwarantować, że nie dojdzie do jej uszkodzenia i nieprzewidzianych tego skutków. W razie wykrycia jakiegokolwiek problemu system reaguje wyjątkiem, czyli klasycznym niebieskim ekranem. Zainteresowanych szczegółami technicznymi odsyłamy na bloga Security Research & Defense, gdzie programiści Microsoftu opisują dokładnie ideę działania puli jądra, problem jej przepełnienia i metody ochrony.

Jak zwykle w takim przypadku pojawia się pytanie, czy dodatkowe zabezpieczenie na tak niskim poziomie nie spowoduje spadku wydajności. Microsoft podaje jednak, że dodana do kodu weryfikacja potrzebuje tylko ośmiu dodatkowych instrukcji i według wewnętrznych testów korporacji ewentualny spadek wydajności jest niemierzalny.

Źródło: http://dobreprogramy.pl



Wasze komentarze (0)
Na razie nie ma komentarzy. Bądź pierwszy :)
Dodaj swój komentarz:

Autor:

Treść:

Aby dodać komentarz wpisz w poniższe pole kod z obrazka.

Nie chcesz wpisywać kodu? Zarejestruj się lub zaloguj.