Microsoft security-tool maakt hackers het leven zuur
02-09-2011,11:33 door
Veel applicaties maken geen gebruik van beveiligingsmaatregelen zoals Dynamic Data Execution Prevention (DEP) en Address Space Layout Randomization (ASLR), waardoor het eenvoudiger voor aanvallers is om werkende exploits te ontwikkelen. ASLR maakt het juist lastiger voor een aanvaller om te voorspellen waar bepaalde geheugenadressen zich bevinden.
In EMET 2.1 werd Bottom Up Randomization toegevoegd, die de entropie van ASLR vele malen verbetert. "De resultaten zijn spectaculair", zegt Stevens. Hij liet een testprogramma 500.000 keer draaien en kreeg bijna 200 verschillende adressen terug. "En de verspreiding is ook uniformer, geen enkel adres komt meer dan drie procent van de tijd voor."








Gerelateerde artikelen:
Tags:

