国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Win8 > 正文

為Win8用戶保駕護航,IE10增強的內存保護詳解

2020-08-09 16:56:53
字體:
來源:轉載
供稿:網友

微軟Internet Explorer安全性項目經理Forbes Higman在博文中,介紹當下的威脅環境,回顧IE9中現有的保護技術,并解釋為何IE10中新的內存保護技術將提供更強的安全性。

作為Win8的默認瀏覽器,IE10瀏覽器將在內存保護方面引入了顯著改進,防止漏洞被輕易攻破,幫助確保用戶在危機四伏的Web環境中安然無恙。同時,IE10在這些改進將增加漏洞攻擊的難度和開發成本,讓黑客的伎倆難以得逞。

社交工程類惡意軟件已經成為黑客們將惡意代碼植入受害者計算機的主要方式,這在很大程度上是由于過去幾年中大量瀏覽器漏洞陸續得到修復,大大提高了發動漏洞攻擊的難度。但是,隨著越來越多的用戶升級到IE9并受益于SmartScreen篩選器提供的保護,黑客們對直接攻擊瀏覽器及其插件再次萌生了興趣。

攻擊Web 瀏覽器

黑客之所以攻擊內存相關的漏洞,其目的在于將瀏覽器的代碼執行路徑偏轉到黑客選擇的代碼。為了實現這個目的,攻擊者需要滿足以下兩個條件。條件之一是他們必須在受害者的計算機上植入自己希望運行的代碼。用于獲取此類代碼的技術可以分為兩類。攻擊者可以借助堆噴射等技術將自己的惡意代碼植入內存。攻擊者也可以選擇借助名為返回導向編程的技術,執行已經在內存中呈現的代碼。

攻擊者還需要攻破一個可更改原始代碼執行流的漏洞,例如,緩存區溢出漏洞。然后,他們可以將代碼路徑更改為“跳到”其希望執行的代碼地址。

在典型的緩存區溢出攻擊中,攻擊者會將一個精心設計的數據集植入線程的堆棧中,造成為其分配的緩存區溢出,并覆蓋其他數據結構。攻擊者嘗試覆蓋的結構包括異常處理程序記錄或函數的返回地址,以便將代碼流更改為他們在內存中選擇的位置。

圖中顯示出,當寫入本地緩存區的數據量超出了其分配量時,堆棧的重要部分可能會被覆蓋并導致崩潰。通過提交精心設計的數據,攻擊者可以覆蓋返回地址,將代碼執行流更改為任意內存位置。

其他攻擊類型包括釋放后使用漏洞,在這種攻擊類型中,攻擊者會誘導應用程序訪問一個內存已釋放并用于其他用途的對象。

保護瀏覽器

內存保護技術為阻止攻擊者實現其目標提供了第一道防線。這些技術旨在提高漏洞攻擊的難度,降低其成功率,并在某些情況下完全禁絕其可能性。內存保護技術的目標是在攻擊者成功攻破漏洞并運行其代碼前,安全地終止遭到攻擊的瀏覽器進程。在許多情況下,保護技術可以為供應商爭取一定的時間,幫助他們在黑客攻破漏洞并造成損害前,成功開發并散布相應的修復程序。
(責任編輯:武林網)

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 中西区| 屯昌县| 措勤县| 全南县| 和林格尔县| 海林市| 闻喜县| 沅江市| 大荔县| 灯塔市| 炉霍县| 肥乡县| 烟台市| 哈巴河县| 五寨县| 丰原市| 万州区| 镇康县| 娄底市| 兴隆县| 湘潭市| 冕宁县| 如东县| 西华县| 罗田县| 巴楚县| 杂多县| 霸州市| 泾阳县| 威信县| 呼图壁县| 富顺县| 柞水县| 罗定市| 常山县| 介休市| 镇康县| 兴宁市| 申扎县| 南木林县| 肃北|