Navigation
L'actualité informatique et multimédia
Avec la Bêta 2 de Vista est arrivée une nouvelle fonction de sécurité qui pourrait se montrer très utile dans la lutte contre les malwares en général. Il ne s’agit pas d’une fonction importante au point de combattre à elle seule l’ensemble des menaces typiques venant d’Internet, mais elle ajoutera encore un surplus de sécurité en conjugaison avec d’autres technologies.Cette technologie se nomme ASLR pour Address Space Layout Randomization. Elle vient en fait du monde du logiciel libre et se retrouve dans certains systèmes d’exploitation et logiciels comme OpenBSD, PaX et Exec Shield. Globalement, cette technologie a pour but de changer aléatoirement les emplacements mémoires des zones de données vitales pour le système afin que les malwares ne puissent plus se référencer à des valeurs fixes pendant une attaque.
Michael Howard, responsable sécurité chez Microsoft et auteur du livre « Security Development Lifecycle » a précisé que cette technologie ne représentait pas la panacée en elle-même mais qu’elle serait très utile au sein d’autres fonctions. En définitive, un malware conçu pour trouver une information en mémoire à un emplacement précis, ce qui est le cas sous Windows XP et d’autres systèmes d’exploitation, ne fonctionnera du fait qu’elle se trouvera ailleurs.
A chaque démarrage du PC, les adresses mémoire des DLL du système sont chargées dans un emplacement différent et aléatoire. De fait, puisque ce code représente en quelque sorte une signature du système dans le cas d'un adressage fixe, un malware considèrera qu’il s’est trompé de maison. 256 emplacements sont prévus, et un code malveillant aura donc une chance sur 256 de tomber juste. C’est une protection particulièrement utile en cas de faille, car elle empêchera 255 fois sur 256 une attaque de type « return-to-libc » qui permet d’appeler une fonction précise du système.
Howard précise que d’autres technologies se marieront très bien avec l’ASLR. Par exemple, les développeurs qui choisiront de travailler avec l’environnement WinFX au lieu de Win32 bénéficieront des sécurités propres à l’environnement .Net, comme par exemple la quasi-impossibilité de provoquer un dépassement de mémoire tampon.
Rédigée par le mercredi 31 mai 2006 à 11h52 (18027 lectures)
Source de l'INformation : Michael Howard
Source de l'INformation : Michael Howard
Le reste de l'actualité :
31-05-06 : 250 millions de lignes VoIP en 2011
31-05-06 : L'accélération physique d'ATI au Computex 2006 ?
31-05-06 : Heroes of Might of Magic V en test chez INpact Virtuel
31-05-06 : Les GeForce 7950GX2 sont d'ores et déjà en vente
31-05-06 : Jeux vidéo et centrale nucléaire ne font pas bon ménage
31-05-06 : ASLR : une sécurité de Vista venue de l'open source
31-05-06 : Freebox HD : Roland Garros, futur contenu et autres détails
31-05-06 : 5000+ et FX-62 sur socket 939 ? Au final, non.
31-05-06 : AMD lance officiellement son programme AMD Live!
31-05-06 : HIS va lancer un double X1600XT Gemini au Computex
31-05-06 : L'accélération physique d'ATI au Computex 2006 ?
31-05-06 : Heroes of Might of Magic V en test chez INpact Virtuel
31-05-06 : Les GeForce 7950GX2 sont d'ores et déjà en vente
31-05-06 : Jeux vidéo et centrale nucléaire ne font pas bon ménage
31-05-06 : ASLR : une sécurité de Vista venue de l'open source
31-05-06 : Freebox HD : Roland Garros, futur contenu et autres détails
31-05-06 : 5000+ et FX-62 sur socket 939 ? Au final, non.
31-05-06 : AMD lance officiellement son programme AMD Live!
31-05-06 : HIS va lancer un double X1600XT Gemini au Computex
Firefox 3.0 : restaurer l'ancienne barre d'adresse
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Voilà, Firefox 3.0 est sorti, et vous vous êtes retrouvés...
Office : lire des documents Open XML sans Office 2007
Si vous recevez des documents au format Open XML, vous...
Si vous recevez des documents au format Open XML, vous...
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0326 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0326 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























