Data Execution Prevention
Z Wikipedii
DEP (Data Execution Prevention) jest zabezpieczeniem spotykanym we współczesnych systemach operacyjnych rodziny Microsoft Windows. Jego celem jest uniemożliwienie wykonywania kodu z segmentu danych. Pomaga to w ochronie przed exploitami wykorzystującymi przepełnienie bufora.
DEP działa w dwóch trybach: sprzętowym, w którym procesor oznacza strony pamięci jako niewykonywalne, oraz programowym, który daje ograniczoną ochronę i jest stosowany wtedy, gdy procesor nie potrafi oznaczyć stron pamięci jako niewykonywalne.
Pierwsza wersja DEP pojawiła się w systemie Windows XP Service Pack 2. Następnie została zaimplementowana w systemach: Windows XP Tablet PC Edition 2005, Windows Server 2003 Service Pack 1 oraz Windows Vista. W tym ostatnim Windows Task Manager wyświetla informacje o włączeniu lub wyłączeniu ochrony DEP dla konkretnego procesu.
Spis treści |
[edytuj] Ograniczenia
W przeciwieństwie do pozostałych sposobów ochrony dostępnych na innych systemach operacyjnych, DEP nie obsługuje losowości położenia przestrzeni adresowej (ang. Address Space Layout Randomization - ASLR), co powoduje, że atak return-to-libc może zostać wykorzystany do wyłączenia DEP.
[edytuj] Konfiguracja
DEP można skonfigurować bezpośrednio zmieniając opcje w pliku Boot.ini lub korzystając z zakładki System Panelu Sterowania.
Ustawienia w pliku Boot.ini wyglądają następująco: /noexecute = poziom_bezpieczeństwa, gdzie poziom_bezpieczenstwa zastępujemy jednym z wyrażeń: AlwaysOn, AlwaysOf, OptIn lub OptOut.
OptIn: domyślne ustawienie w systemie Windows XP. DEP obejmuje ochroną tylko programy systemy Windows.
OptOut: domyślne ustawienie w systemie Windows 2003 SP1. DEP obejmuje ochroną wszystkie procesy. W zakładce System Panelu Sterowania można jednak wprowadzić listę programów, których ochrona DEP ma nie obejmować.
AlwaysOn: Ta opcja włącza pełną ochronę DEP dla systemu. Wszystkie procesy są kontrolowane przez DEP i nie ma możliwości stworzenia wyjątków.
AlwaysOff: Ta opcja powoduje wyłączenie ochrony DEP niezależnie od tego, czy jest wspierana sprzętowo czy nie.
[edytuj] Zobacz także
[edytuj] Linki zewnętrzene
- SecurAble - darmowy program sprawdzający czy mamy aktywną ochronę DEP.
| Kruk: To zbadajcie mnie alkomatem |
- To zbadajcie mnie alkomatem, a jak nie to spotkamy się w sądzie - tak posłanka PiS Elżebieta Kruk odpowiedziała dziennikarzom na sugestie jakoby przyszła do Sejmu pod wpływem alkoholu. |
| Sejm: będą dłuższe urlopy macierzyńskie i urlopy dla ojców |
Uchwalona nowelizacja Kodeksu Pracy wydłuża urlopy macierzyńskie i wprowadza urlopy dla ojców. Posłowie zgodzili się także na podwyższenie zasiłków macierzyńskich dla rolników. |
| Molestowana seksualnie? Szefowie tak mają |
PRZEGLĄD PRASY. Bulwersujące zapisy rozmów z inspektorami pracy publikuje piątkowy "Dziennik". |
| J. Kaczyński: Do wyborców dotrzemy przez parafie |
PRZEGLĄD PRASY. Jarosław Kaczyński ujawnia w "Rzeczpospolitej" plan Prawa i Sprawiedliwości na przyciągnięcie nowych zwolenników. "Punktem dotarcia dla naszych działaczy, posłów, senatorów jest parafia" - mówi prezes PiS w wywiadzie dla "Rzeczpospolitej". |
| "Wychodzi Tusk na mównicę..." - nowe dowcipy posłów |
PRZEGLĄD PRASY. "Dlaczego tak dużo pszczół lata wokół Kancelarii Prezesa Rady Ministrów, odkąd Tusk został premierem? Bo czują lipę" - to jeden z dowcipów krążących wśród posłów. Do aktualnych poselskich anegdot dotarł "Dziennik". |
| Pożar w kopalni "Halemba" w drugą rocznicę katastrofy |
Jeden górnik został poważnie poparzony, a 18 skierowano na badania, aby sprawdzić, czy nie podtruli się dymem w wyniku pożaru w podziemnej stacji transformatorów kopalni "Halemba" w Rudzie Śląskiej. |
| Zwrot w aferze przeciekowej? Kaczmarek nie musiał być źródłem |
PRZEGLĄD PRASY. Janusz Kaczmarek nie musiał być źródłem przecieku w tzw. aferze gruntowej - uważa Prokuratura Apelacyjna. Jej zdaniem, śledztwo początkowo nakierunkowane było na jedną wersję, przedstawioną na słynnej konferencji - informuje "Rzeczpospolita". "Rz" wspólnie z Radiem Zet, dotarła do informacji, które w nowym świetle stawiają śledztwo wyjaśniające, kto spalił akcję CBA w resorcie rolnictwa. To może być zwrot w tzw. aferze przeciekowej - uważa dziennik. |
| Premier: Emerytalne plany skorygujemy |
- Nie ma sporu o emerytury dla nauczycieli w koalicji - mówi premier. Tymczasem minister pracy z PSL nadal forsuje swój projekt, który oficjalnie nie podoba się Platformie. |
| Polskie śledztwo w sprawie „Sirius Star” |
Polska prokuratura chciałaby postawić przed sądem piratów, którzy porwali statek „Sirius Star” |
| Władze Opola: Dewianci won! |
Nie odbędzie się w miejskiej placówce „żywa biblioteka” z udziałem Romów, posła Mniejszości Niemieckiej, luteranki, feministki, anarchisty, punkowca, alkoholika, geja i lesbijki. Bo prezydenci oświadczyli, że nie życzą sobie tu dewiantów |

