2010. szeptember 3., péntek

Gyorskeresés

Főszponzorunk

ASUS MSI

Útvonal

Hírek  »  Processzor rovat

Memóriavédelem az AMD-től

  • (f)
  • (p)
Írta: BME IK ITSec | 2004-03-22 14:13 | Forrás: BME IK ITSec Csoport

A CEBIT-en bemutatták az első olyan AMD-processzort, ami kivédi a puffertúlcsordulásos hibákat.

Az AMD a korábbi várakozásoknak megfelelően bejelentette az AMD Athlon 64 FX-53 2,4 GHz-es processzorát, amelyben már használják az ún NX (no execute) technológiát, mely képes kivédeni a legtöbb biztonsági sérülékenységet kiváltó puffer túlcsordulás hibát (buffer overflow).

A puffer túlcsordulás definíciója a a Biztostű.hu portál szerint a következő:

"A programok rossz input kezelését kihasználó feltörési technika. Lényegében azon alapszik, hogy a legtöbb program a paramétereket, vagy akár az egyszerű billentyűzet inputot is ellenőrzés nélkül, a vermen keresztül olvassa be. Tételezzük fel, hogy a beolvasás egy saját eljárásban/függvényben történik. Itt ugye lefoglalunk az inputnak mondjuk 100kB-ot (puffer), majd meghívjuk a beolvasó rutint. A legtöbb beolvasó rutin nem ellenőrzi a beolvasott adat hosszát, így  ha példánkban több mint 100kB kerül beolvasásra, akkor attól függően , hogy melyik irányból kezdte a feltöltést, könnyen felülírhatja az egyik visszatérési címet. Ennek hatására a függvény terminálásakor a vezérlés könnyen olyan memóriaterületre adódik át, amit a programozó nem akart, tehát a programja fel lett törve, és az adott program jogaival bármit megtehet az, aki ilyen módon behatol a rendszerbe. Hatékonyan csak a programok írásakor lehet a módszer ellen védekezni úgy, ha nem használunk olyan beolvasó rutint, ami nem veszi figyelembe a puffer hosszát. Ez programozástechnikai kérdés.

Főként a programozók hibájából adódik a programokban lévő memória-túlcsordulási hiba, amely kihasználásával akár teljes hozzáférés is szerezhető az adott rendszerben, és minden olyan rendszerben, ahol a hibás alkalmazás elérhető."

Az új NX technológia lényege, hogy minden egyes memóriarészt nem-futtathatóként jelöl meg, így csak azok a kódrészek kerülnek elfogadásra, amiket tudatosan futtahatóként állítottak be. Ezt az AMD mellett az Intel Itanium processzorok is támogatják. A szoftverek közül először a Windows XP Service Pack 2-ben jelenik meg ez a megoldás.

Krasznay Csaba (BME IK ITSec Csoport - IHM-együttműködés)

BitMarket ajánlatok

  • Intel Core2 Duo E8500 LGA775 3,16GHz

    Specifikációk: Processzor típusa: Core2 Duo E8500, Órajel: 3160 MHz, Socket / Slot: LGA775, Bus sebessége: 1333 ...

    47 063 Ft-tól
    Értékelés: még nincs
    megnézem!
  • AMD Athlon 64 X2 7750 dobozos Socket AM2 Edition

    Specifikációk: Processzor típusa: AMD Athlon 64 X2, Órajel: 2700 MHz, Socket / Slot: Socket AM2+, Bus sebessége:...

    12 375 Ft-tól
    Értékelés: még nincs
    megnézem!
  • AMD Sempron LE-140 AM3 2700MHz

    Specifikációk: Processzor típusa: Sempron LE-140, Órajel: 2000 MHz, Socket / Slot: AM3, L1 cache: 128 kbyte, L2 ...

    8 459 Ft-tól
    Értékelés: még nincs
    megnézem!
Még több BitMarket ajánlat...

Főszponzorunk

ASUS MSI

Gyártók, szolgáltatók

Hirdetés

Copyright © 2000-2010 PROHARDVER Informatikai Kft.