微软表示,这些安全措施仍然能有效地保护用户免受漏洞的烦扰。微软IE开发者部门产品主管Pete LePage力挺DEP和ASLR,他表示:“全面防御技术不是为了防御所有攻击,而是给那些想利用系统漏洞攻击他人的人制造障碍,它包括DEP和ASLR,是一种十分有效的保护机制。”
DEP(数据执行保护)是在2004年Windows XP SP2发布时引入的一种安全防护技术。ASLR(地址空间布局随机化)则是在三年前Vista发布时首次与大家见面,是一种针对缓冲区溢出的安全保护技术,通过对栈、共享库映射等线性区布局的随机化防止攻击者定位攻击代码位置。
微软表示,Windows 7上的IE8还拥有保护模式(Protected Mode),它与DEP、ASLR一起为用户提供全面的安全防护,而且无需用户手动启用,这些功能是默认开启的,“这也是我们建议用户升级到最新最近的软件的原因之一。”
Peter Vreugdenhil(右)黑掉了win7上的IE8