Categories: Ґаджети

Из-за ошибки в ПО основная система защиты Windows 10 уязвима к атакам

Share
Час читання: 2 хв.

Когда операционная система Windows 10 ещё только готовилась к релизу, компания Microsoft, призывая пользователей отказаться от Windows 7, делала упор на то, что новый продукт стоит использовать прежде всего из-за сильной системы защиты ForceASLR, направленного на атаки, которые взаимодействуют со структурами данных.

zdnet.com

Сама система защиты ForceASLR использует технологию рандомизации размещения адресного пространства (ASLR), которая заключается в том, что задаёт случайное размещение адресов структур данных. Благодаря системе принудительного размещения адресных пространств, она распространяется не только на программы, которые разработаны с учётом поддержки этой технологии, как то было раньше, но для всех, даже если программы по умолчанию её не поддерживали.

Проблема в том, что данная система выполняет только половину от своих заявленных свойств. С одной стороны, при первом запуске программы последней действительно присваивается случайный адрес в памяти. Но при дальнейших запусках этот адрес уже не меняется, и в итоге отследить его становится значительно проще.

Сама возможность принудительно задать случайное размещения адресов для всех программ была введена ещё в Windows 8, и уже тогда появилась эта ошибка. Как выяснилось теперь, на момент выпуска Windows 10, несмотря на все заверения и гарантии разработчиков, её так и не исправили.

Что ещё забавнее, если использовать ту же технологию, включив её через набор средств Microsoft EMET, в рамках операционной системы Windows 7, всё работает именно так, как планировалось изначально: адреса для программ присваиваются случайно при каждом перезапуске ПК, в то время как в более поздних системах таких результатов достичь так и не удалось.

Прямого решения этой проблемы для Windows 10 на момент написания новости не существует, равно как и пока что нет комментариев от Microsoft касательно данного факта.

Источник: 3DNews

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло

Останні записи

Apple вкладе $1 млрд у сервери NVIDIA для генеративного ШІ

Apple, яку часто критикують за відставання у розвитку штучного інтелекту та Siri, планує серйозні інвестиції.…

26.03.2025

Інсайдер розкрив, чому може затриматись випуск Google Pixel 9a

Нещодавно Google зробила офіційну заяву щодо перенесення старту продажів Google Pixel 9a. Компанія заявила, що проблема полягає…

26.03.2025

Смартфони iPhone 16 зрештою виходять на ринок Індонезії

Після тривалого процесу затвердження та отримання необхідних сертифікацій, Apple оголосила про запуск продажів своєї останньої…

26.03.2025

Експерти розповіли, як видалити небажану рекламу на смартфонах Xiaomi, Redmi та POCO

HyperOS, найновіша оболонка для Android від Xiaomi, вже доступна на всіх останніх моделях телефонів Xiaomi,…

26.03.2025

Камера iPhone 17 Pro стане справжньою революцією у відео

За останніми даними, нова модель iPhone 17 Pro від Apple підтримуватиме запис відео в роздільній…

26.03.2025

Ілон Маск підтвердив появу Grok у Telegram

Чат-бот із штучним інтелектом Grok від xAI тепер інтегрований у Telegram, повідомив у соцмережі X її…

26.03.2025