Niewykorzystywane zabezpieczenia Windows

System Windows, szczególnie w swojej najnowszej odsłonie, udostępnia różne mechanizmy pomagające tworzyć bezpieczne aplikacje. Czy jednak programiści z nich korzystają? Postanowiła sprawdzić to Secunia, znana firma zajmująca się bezpieczeństwem.

Mechanizmy, które Secunia wzięła pod lupę to DEP (data execution prevention) i ASLR (address space layout randomization). Microsoft stosuje je w większości swoich aplikacji lecz wśród firm trzecich okazują się one być znacznie mniej popularne. Secunia sprawdziła 16 najpopularniejszych aplikacji, wiele z nich nie korzystało ani z DEP ani z ASLR. Wymienić tu należy Apple Quicktime, Foxit Reader, Google Picasa, Java, OpenOffice.org, RealPlayer i Winamp. Z DEP korzystały przeglądarki internetowe: Firefox, Chrome, Safari oraz Opera. Wśród aplikacji z włączonym DEP znalazło się także iTunes i Adobe Reader. Jedynymi z testowanych programów, które korzystały z ASLR były Chrome i Flash Player. Tym samym przeglądarka Google była jedyną aplikacją korzystającą zarówno z DEP jak i ASLR.

Uzupełnieniem raportu Secunii mogą być informacje na temat najnowszych wersji wymienionych aplikacji oraz planów ich twórców. Odtwarzacz VLC w najnowszej wersji 1.1.0 wykorzystuje zarówno DEP jak i ASLR. Z kolei Foxit Reader i Picasa mają być wyposażone w mechanizmy zabezpieczające w następnych wersjach. Warto też przypomnieć, że w naszej bazie znajduje się program Secunia Personal Software Inspector wyszukujący dziurawe aplikacje w systemie. Można go znaleźć w dziale PROGRAMY -> Bezpieczeństwo -> Inne programy zabezpieczające.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯