温哥华Pwn2Own黑客大赛让微软丢尽脸面,不但IE8浏览器被黑,而且黑客还成功利用Firefox、IE等浏览器绕过了Windows 7系统的 ASLR技术(地址空间布局随机化)和DEP(数据执行保护)。
微软安全专家,IE小组经理Peter Vreugdenhil今天出面为自己辩护,称这两个操作系统安全技术被绕过并不代表Windows 7不安全。
他谈到了ASLR技术的应用场合,ASLR技术的目的是阻止了黑客利用代码访问内存地址,DEP则可以阻止恶意代码在内存中的运行,这两者可以增加黑客攻击系统的时间,是“非常有效的保护机制”。
【编辑推荐】
- Windows 7防毒理念之“纵深防御”
- 上周安全回顾:Windows7新特性耀眼Adobe产品又遭0Day
文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144304.html<

