Categories: Ґаджети

Из-за ошибки в ПО основная система защиты Windows 10 уязвима к атакам

Share
Час читання: 2 хв.

Когда операционная система Windows 10 ещё только готовилась к релизу, компания Microsoft, призывая пользователей отказаться от Windows 7, делала упор на то, что новый продукт стоит использовать прежде всего из-за сильной системы защиты ForceASLR, направленного на атаки, которые взаимодействуют со структурами данных.

zdnet.com

Сама система защиты ForceASLR использует технологию рандомизации размещения адресного пространства (ASLR), которая заключается в том, что задаёт случайное размещение адресов структур данных. Благодаря системе принудительного размещения адресных пространств, она распространяется не только на программы, которые разработаны с учётом поддержки этой технологии, как то было раньше, но для всех, даже если программы по умолчанию её не поддерживали.

Проблема в том, что данная система выполняет только половину от своих заявленных свойств. С одной стороны, при первом запуске программы последней действительно присваивается случайный адрес в памяти. Но при дальнейших запусках этот адрес уже не меняется, и в итоге отследить его становится значительно проще.

Сама возможность принудительно задать случайное размещения адресов для всех программ была введена ещё в Windows 8, и уже тогда появилась эта ошибка. Как выяснилось теперь, на момент выпуска Windows 10, несмотря на все заверения и гарантии разработчиков, её так и не исправили.

Что ещё забавнее, если использовать ту же технологию, включив её через набор средств Microsoft EMET, в рамках операционной системы Windows 7, всё работает именно так, как планировалось изначально: адреса для программ присваиваются случайно при каждом перезапуске ПК, в то время как в более поздних системах таких результатов достичь так и не удалось.

Прямого решения этой проблемы для Windows 10 на момент написания новости не существует, равно как и пока что нет комментариев от Microsoft касательно данного факта.

Источник: 3DNews

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Смартфони Google стануть ще більш гнучкими для персоналізації

    За інформацією видання Android Authority, Google розширить можливості фірмових смартфонів Pixel з налаштування екрану блокування.…

    18.12.2024

    S.T.A.L.K.E.R. 2 досяг мільйона продажів і вийшов на прибуток

    Розробники GSC Game World підтвердили успішний комерційний запуск S.T.A.L.K.E.R. 2: Heart of Chornobyl, який не…

    18.12.2024

    Найпопулярніші роутери в США можуть потрапити під заборону через загрозу нацбезпеці

    Найпопулярніший у США бренд домашніх інтернет-роутерів можуть заборонити до продажу в країні через побоювання, що…

    18.12.2024

    Трамп готовий позбавити Apple тарифів, щоб захистити її від Samsung

    Apple може зітхнути з полегшенням: незважаючи на підготовку торговельних обмежень щодо товарів з Китаю, аналітики…

    18.12.2024

    Redmi Turbo 4 Pro здивує ємним акумулятором та швидкою 100-Вт зарядкою

    У китайських соцмережах з'явилися зображення Redmi Turbo 4, що демонструють смартфон з тонкими симетричними рамками…

    18.12.2024

    Власники флагманських смартфонів Samsung скаржаться на розсипання екранів

    Користувач соцмережі X з ніком xeetechcare поскаржився на стан свого смартфона Samsung Galaxy S24 Ultra.…

    18.12.2024