天下网吧 >> 网吧天地 >> 网吧技术 >> 网吧软件 >> 正文

微软:IE8被攻破不是DEP/ASLR的错

2010-3-30驱动之家萧萧
p>  一年一度的Pwn2Own黑客竞赛在温哥华闭幕,比赛中多位安全研究人员绕过了IE(以及Firefox)的防御措施DEP和ASLR黑掉了Windows 7平台上的浏览器。对此,微软日前作出回应,称那些防御措施并不能也不是为了“一劳永逸地防御所有攻击”。

  微软表示,这些安全措施仍然能有效地保护用户免受漏洞的烦扰。微软IE开发者部门产品主管Pete LePage力挺DEP和ASLR,他表示:“全面防御技术不是为了防御所有攻击,而是给那些想利用系统漏洞攻击他人的人制造障碍,它包括DEP和ASLR,是一种十分有效的保护机制。”

  DEP(数据执行保护)是在2004年Windows XP SP2发布时引入的一种安全防护技术。ASLR(地址空间布局随机化)则是在三年前Vista发布时首次与大家见面,是一种针对缓冲区溢出的安全保护技术,通过对栈、共享库映射等线性区布局的随机化防止攻击者定位攻击代码位置。

  微软表示,Windows 7上的IE8还拥有保护模式(Protected Mode),它与DEP、ASLR一起为用户提供全面的安全防护,而且无需用户手动启用,这些功能是默认开启的,“这也是我们建议用户升级到最新最近的软件的原因之一。”

黑客竞赛:Safari/FF/IE均被攻破 Chrome独存
Peter Vreugdenhil(右)黑掉了win7上的IE8

本文来源:驱动之家 作者:萧萧

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行