正文内容 评论(0

微软辩解:Win7 IE8被攻破不是DEP/ASLR的错
2010-03-30 09:53:36  出处:快科技 作者:萧萧 编辑:萧萧     评论(0)点击可以复制本篇文章的标题和链接

一年一度的Pwn2Own黑客竞赛在温哥华闭幕,比赛中多位安全研究人员绕过了IE(以及Firefox)的防御措施DEP和ASLR黑掉了Windows 7平台上的浏览器。对此,微软日前作出回应,称那些防御措施并不能也不是为了“一劳永逸地防御所有攻击”。

微软表示,这些安全措施仍然能有效地保护用户免受漏洞的烦扰。微软IE开发者部门产品主管Pete LePage力挺DEP和ASLR,他表示:“全面防御技术不是为了防御所有攻击,而是给那些想利用系统漏洞攻击他人的人制造障碍,它包括DEP和ASLR,是一种十分有效的保护机制。”

DEP(数据执行保护)是在2004年Windows XP SP2发布时引入的一种安全防护技术。ASLR(地址空间布局随机化)则是在三年前Vista发布时首次与大家见面,是一种针对缓冲区溢出的安全保护技术,通过对栈、共享库映射等线性区布局的随机化防止攻击者定位攻击代码位置。

微软表示,Windows 7上的IE8还拥有保护模式(Protected Mode),它与DEP、ASLR一起为用户提供全面的安全防护,而且无需用户手动启用,这些功能是默认开启的,“这也是我们建议用户升级到最新最近的软件的原因之一。”

黑客竞赛:Safari/FF/IE均被攻破 Chrome独存
Peter Vreugdenhil(右)黑掉了win7上的IE8

 

【本文结束】如需转载请务必注明出处:快科技

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#Rambus

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...