Get Flash to see this player.

Dikkat! Bu bir kurs içeriğidir. Kursunuzu geçerliliği için giriş yapın

Overflow koruması: Bellek taşmasına son

Overflow koruması: Bellek taşmasına son
OVERFLOW KORUMASI
Bellek taşmasına son


Çeşitli önlemlerle zararlı kodların buffer-overflow (tampon bellek taşması) gibi yöntemlerle sisteme bulaştırılması engellenmek islenmiş. Bu saldırı yönteminde yaygın bir programlama halasından faydalanılıyor: Programın geliştiricisi programında sabit boyuta sahip bir tampon belleği karşıdan alınacak veriler için hazır tutuyor. Saldırgan, programın beklediğinden daha fazlasını göndererek tampon belleğin taşmasına ve program İçin ayrılan belleğin dışına yazılmasına neden oluyor. Bu şekilde tampon belleğin dışındaki değişkenler veya bir işlevin dönüş adresi değiştirilip, zararlı kodlar çalıştırılabiliyor.

Microsoft, Vista'nın büyük bölümünde kodun tampon bellek taşmasına karşı daha sağlam bir hale gelmesini sağlayan compiler (derleme) seçenekleri kullanmış. Mesela compiler, kritik işlevleri bir stack-cookie ile donatıyor, bu çerez dönüşlerden Önce karşı taraftaki adresin güvenli olup olmadığını kontrol ediyor.

Vista ayrıca sadece veri içeren bellek alanlarında kod çalıştırılmasını yasaklayarak ek bir koruma sağlıyor. Bunun için yeni işlemcilerin donanım desteğinden (NX-Bit) faydalanıyor. Microsoft, bu "veri çalıştırma engelleyicisini Service Pack 2 ile Windows XP altında da sunmuştu. Dolayısıyla çoğu işletim sistemi bileşeni bunun koruması allında. Ancak 32 bitlik Vista'da uyumluluk nedenlerinden ölürü uygulamalar standart olarak bu koruma altında değil. Vista, sadece uygulamalar özel olarak bunu talep elliklerinde veri çalıştırma engelleyicisini devreye sokuyor. Görev Yöneticisi'nde bunu kontrol etmek mümkün. 64 bit programlar standart olarak veri alanlarında kod çalıştıramıyor.

Tüm bu önlemlere rağmen bir sisteme zararlı kodlar bulaşırsa, sistem kodun ayaklarına bir başka çelme daha takıyor: Address Space Layout Randomization (ASLR). Eski Windows sürümlerinde bazı sistem İşlevleri bellekle her zaman aynı adresle bulunuyordu, böylece zararlı kodlar bunlara kolayca ulaşıyordu. Vista, açılıştan sonra her kütüphaneyi rasgele bir adrese atıyor, saldırgan bu yüzden doğru giriş adreslerini tahmin etmek zorunda.

 RSS: Bu yazıyı beğendiniz mi? Tıklayın, hiç bir yazıyı kaçırmayın

FORUMDA SORUN


Oyla:
En Düşük
Oy ver: 1Oy ver: 2Oy ver: 3Oy ver: 4Oy ver: 5
En Yüksek
YORUMLAR
Toplam 9 yorum
Önceki12
ertan.karakas yazmış:
busavaş daha da kızışacak gibi.vista mı hackerlar mı? şimdilik vista gibi görünüyor.
16 Ocak 2008 Çarşamba, 01:03%100Bu yorumu beğendimBu Yorumu Beğenmedim%0
exparadox yazmış:
vista bence daha oturmuşmamış durumda yakında onunda tonlarca yaması çıkar.
18 Eylül 2007 Salı, 01:49Bu yorumu beğendimBu Yorumu Beğenmedim
OBA yazmış:
fbi hala vistaya güvenmiyor. vista yüklü pclerin ağa bağlanması yasak kaldıki pek çok av üreticisi hala 64 biti desteklemiyor
17 Eylül 2007 Pazartesi, 08:20Bu yorumu beğendimBu Yorumu Beğenmedim
bilişim896 yazmış:
bu yeni vista sürüm bize gelecek sürümlerin daha da güvenli olacağının bir göstergesi,bill gets ve ekipi haackerların işlerini zorlaştırıyorrr
13 Eylül 2007 Perşembe, 17:40Bu yorumu beğendimBu Yorumu Beğenmedim
Önceki12


Bu sayfalarda yer alan okur yorumları kişilerin kendi görüşleridir. Yazılanlardan CHIP Online sorumlu değildir.
Siz de yorumunuzu yazın
CHIP Online Ziyaretçisi
Yorumunu Gönder
Lütfen bu bölüme sadece yorumlarınızı yazın. Teknik yardıma ihtiyaç duyduğunuz konuları lütfen forumda ilgili bölüme veya Uzmanına Sorun bölümümüze yazın, yanıtınızı çok daha sağlıklı ve hızlı olarak alabilirsiniz
DONANIM İNCELEMELERİ

HP 2133 Netbook

Sapphire HD 4830 - 512 MB

HP 2133 NetbookNetbook pazarına yeni bir nefes getiren HP, 8,9 inç modeliyle meraklılarına taşınabilirliği yüksek bir ürün sunuyor.
09 Ocak 2009 Cuma
Sapphire HD 4830 - 512 MBFirmaların referans sistemlerde kendi tasarımları ile nasıl daha iyi sonuçlar alabilecekleri gösteren bir ürün.
08 Ocak 2009 Perşembe

Sony Vaio VGN-CS118E

VIZO Xena II VZ-NLC-110

Sony Vaio VGN-CS118EHem taşınabilirlik hem de performans arayan kullanıcılara yönelik olan Sony, performansına uygun bir fiyatla satılıyor.
07 Ocak 2009 Çarşamba
VIZO Xena II VZ-NLC-110Eğer dizüstü bilgisayarınızın çok ısınmasından şikâyet ediyorsanız Xena II ile sisteminizi rahatlatabilirsiniz.
06 Ocak 2009 Salı
YORUM ve TARTIŞMA
CHIP ONLINE UYGULAMALARI

iGoogle ve GoogleToolbar

Vista Sidebar 2.0

CHIP Online iGoogle UygulamasıiGoogle kullanıyorsanız Türkiye'nin en çok güncellenen teknoloji sitesini sayfanıza ekleyin!
Windows Vista Kenar Çubuğu AracıWindows Vista kenar çubuğunuzda, artık CHIP Online'daki tüm yazıları anında takip edebileceksiniz...

CHIP Online sitenizde!

Facebook Uygulaması

Sitenizi CHIP Online ile zenginleştirinCHIP Online haber, makale, inceleme ve galerilerini tüm ziyaretçilerinizle paylaşıp sitenizi zenginleştirin
CHIP Online Facebook Uygulaması21,000'den fazla kişi Facebook profillerinde, CHIP Online Uygulamasını çalıştırıyor. Siz de eklediniz mi?

İlginizi Çekebilir

İlişkili diğer video, haber, ürün ve galeriler

Sıkça Sorulan Sorular

Bilgisayar Kursu hakkında merak edilenler

CHIP Online'da Bugün

Son Eklenen Haberler ve Makaleler

Günün Tam Sürüm Programı

Her gün tam sürüm bir yazılım

CHIP Online ve GiveAwayOfTheDay işbirliği ile, her gün ücretsiz bir tam sürüm yazılımınız var! Bugünün ücretsiz tam sürüm yazılımını indirmek için aşağıdaki Hemen İndirin'e tıklayın.

Hemen İndirin

CHIP Online-GaleriRSS-Feed

Galeriler, Ürünler ve Duvarkağıtları

Farklı tasarımlarıyla 80 web sitesi

2008'in web tasarım trendlerini ortaya koyan dikkat çekici onlarca web sitesini bir araya getirdik.

diğer galeriler...

CHIP Online-VideoRSS-Feed

Wolverine'in Köklerine Geri bir bakış
X-men Origins: Wolverine, Origins serisinin ilk filmi. Wolverine'in hayatının gizli kalan ilk kısımları 1 Mayıs'ta oraya çıkıyor...

En Çok Okunan Haberler


En Çok Okunan Makaleler


Okur HaberleriRSS-Feed

Üyelerimizin gönderdiği Teknoloji Haberleri

CHIP Dergisi: Ocak 2009


Diğer Yayınlar

İşbirliği ortaklarımız

  • Hepsiburada.com
  • Level
  • Doğan Telekom
 
 
Cep telefonları | Ekran kartları | Desktop | Notebook | Ses kartları | Webcam | Klavye & Fare | Yazıcılar
Mp3 Player | Usb Bellekler | Video kameralar | Dijital Kameralar | Taşınabilir diskler | LCD & Plazma | Monitörler