Abuse Melding

Je hebt een klacht over de onderstaande posting:

02-03-2010, 13:37 door eMilt

Misschien goed om aan te geven dat Windows DEP niet gekraakt is maar dat er gebruik wordt gemaakt van een "probleem" in de x86 architectuur. Het is een probleem waar DEP niets tegen kan doen omdat het daar niet voor ontworpen is. DEP is ook alleen maar een marketingterm voor een feature welke zijn werking ontleent aan het NX bit in recente Intel processoren. Alle moderne OS'en (niet alleen Windows) maken hier gebruik van en het is dus ook op alle platformen op deze manier te omzeilen. ASLR biedt een bescherming tegen deze exploit omdat het er voor zorgt dat code, data en stack op random geheugenadressen worden geplaatst. Uiteraard is die geheugenruimte op een 32-bits machine beperkt maar in mijn ogen nog steeds voldoende zodat gokken of brute force in nagenoeg alle gevallen nog steeds in random crashes zullen eindigen (is dan wel een DoS). Via de heap spraying techniek kan een aanvaller geheugen aan adresruimte in een zeer voorspelbare locatie toewijzen. Snapt de redactie wel waar ze over schrijven ? ...

Beschrijf je klacht (Optioneel):

captcha