Categories: Ґаджети

Из-за ошибки в ПО основная система защиты Windows 10 уязвима к атакам

Share

Когда операционная система Windows 10 ещё только готовилась к релизу, компания Microsoft, призывая пользователей отказаться от Windows 7, делала упор на то, что новый продукт стоит использовать прежде всего из-за сильной системы защиты ForceASLR, направленного на атаки, которые взаимодействуют со структурами данных.

zdnet.com

Сама система защиты ForceASLR использует технологию рандомизации размещения адресного пространства (ASLR), которая заключается в том, что задаёт случайное размещение адресов структур данных. Благодаря системе принудительного размещения адресных пространств, она распространяется не только на программы, которые разработаны с учётом поддержки этой технологии, как то было раньше, но для всех, даже если программы по умолчанию её не поддерживали.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Проблема в том, что данная система выполняет только половину от своих заявленных свойств. С одной стороны, при первом запуске программы последней действительно присваивается случайный адрес в памяти. Но при дальнейших запусках этот адрес уже не меняется, и в итоге отследить его становится значительно проще.

Сама возможность принудительно задать случайное размещения адресов для всех программ была введена ещё в Windows 8, и уже тогда появилась эта ошибка. Как выяснилось теперь, на момент выпуска Windows 10, несмотря на все заверения и гарантии разработчиков, её так и не исправили.

Что ещё забавнее, если использовать ту же технологию, включив её через набор средств Microsoft EMET, в рамках операционной системы Windows 7, всё работает именно так, как планировалось изначально: адреса для программ присваиваются случайно при каждом перезапуске ПК, в то время как в более поздних системах таких результатов достичь так и не удалось.

Прямого решения этой проблемы для Windows 10 на момент написания новости не существует, равно как и пока что нет комментариев от Microsoft касательно данного факта.

Источник: 3DNews

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
  • Останні записи

    Анонсовано геймерський смартфон Infinix GT 20 Pro з кібердизайном

    Ігровий телефон Infinix GT 20 Pro офіційно представлений у Саудівській Аравії. Наступник торішнього GT 10…

    29.04.2024

    Microsoft представила невелику модель ШІ, але потужну як ChatGPT і здатну працювати на телефонах

    Інструменти штучного інтелекту, такі як Microsoft Copilot, OpenAI ChatGPT або Google Gemini, та моделі, що…

    28.04.2024

    Що робити, якщо телефон не вмикається

    Деколи дуже часто телефон може давати збої і він перестає вмикатися. Що це може бути?…

    28.04.2024

    Інсайдер розкрив новий колір Nothing Phone (2a)

    Компанія Nothing оголосила про свої плани випустити нову версію Nothing Phone (2a) в Індії 29…

    28.04.2024

    Apple назвала найшкідливішу звичку користувачів iPhone

    Компанія Apple оновила свій сайт підтримки для iPhone та додала інформацію про правильне використання диспетчера…

    28.04.2024

    Xiaomi випустила розумну напувалку для вихованців

    Китайський технологічний гігант Xiaomi представив бездротовий інтелектуальний диспенсер води для домашніх тварин Mijia Smart Pet…

    28.04.2024