Win7之家( www.airtaxifl.com):微軟為黑客大會上的Windows 7做辯護
軟媒編輯評論:
黑客大會上,不僅IE8在2分鐘內(nèi)被攻破,連Windows 7也未能幸免,被黑客輕松繞過ASLR技術(shù)和DEP而黑了。
看新聞吧——
溫哥華Pwn2Own黑客大賽讓微軟丟盡臉面,不但IE8瀏覽器被黑,而且黑客還成功利用Firefox、IE等瀏覽器繞過了Windows 7系統(tǒng)的 ASLR技術(shù)(地址空間布局隨機化)和DEP(數(shù)據(jù)執(zhí)行保護)。
微軟安全專家,IE小組經(jīng)理Peter Vreugdenhil今天出面為自己辯護,稱這兩個操作系統(tǒng)安全技術(shù)被繞過并不代表Windows 7不安全。
他談到了ASLR技術(shù)的應用場合,ASLR技術(shù)的目的是阻止了黑客利用代碼訪問內(nèi)存地址,DEP則可以阻止惡意代碼在內(nèi)存中的運行,這兩者可以增加黑客攻擊系統(tǒng)的時間,是“非常有效的保護機制”。
相關(guān)文章
評論列表
查看所有 條評論