Win7之家( www.win7china.com):微软为黑客大会上的Windows 7做辩护
软媒编辑评论:
黑客大会上,不仅IE8在2分钟内被攻破,连Windows 7也未能幸免,被黑客轻松绕过ASLR技术和DEP而黑了。
看新闻吧——
温哥华Pwn2Own黑客大赛让微软丢尽脸面,不但IE8浏览器被黑,而且黑客还成功利用Firefox、IE等浏览器绕过了Windows 7系统的 ASLR技术(地址空间布局随机化)和DEP(数据执行保护)。
微软安全专家,IE小组经理Peter Vreugdenhil今天出面为自己辩护,称这两个操作系统安全技术被绕过并不代表Windows 7不安全。
他谈到了ASLR技术的应用场合,ASLR技术的目的是阻止了黑客利用代码访问内存地址,DEP则可以阻止恶意代码在内存中的运行,这两者可以增加黑客攻击系统的时间,是“非常有效的保护机制”。
相关文章
评论列表
查看所有 条评论