ASLR – Le feature di sicurezza del kernel di Vista spiegate in maniera semplice – Episodio 2

Questo articolo è stato definitivamente spostato sul mio nuovo blog, puoi trovarlo al seguente URL:

ASLR – Le feature di sicurezza del kernel di Vista spiegate in maniera semplice – Episodio 2 — viklog

Mi scuso se ho creato disagio a qualcuno.

7 Risposte a “ASLR – Le feature di sicurezza del kernel di Vista spiegate in maniera semplice – Episodio 2”


  1. 1 wisher Giovedì, 31 Gennaio, 2008 alle 17:42

    Ottimo post, chiaro e comprensibile da chiunque.
    Ti posso chiedere che programma hai utilizzato per creare le immagini che hai pubblicato?

  2. 2 paperino Giovedì, 31 Gennaio, 2008 alle 23:02

    @Vik
    ottimo post. Questa figura traccia un confronto tra le varie tecnologie, tra cui ASLR in cima, e il corrispettivo supporto nei vari OS:
    http://aovestdipaperino.com/blogfiles/Securitybyminoritystatisticamentepisicur_C5CE/ossec6.png
    È piuttosto vecchia, Leopard ha colmato qualche lacuna di MacOS, ma rende l’idea di come stavano le cose al momeno del rilascio di Vista un anno fa.

  3. 3 ViK Venerdì, 1 Febbraio, 2008 alle 0:14

    @wisher
    Grazie! Ho usato Photoshop CS3 e tanta pazienza ;-)

    @paperino
    Grazie! (2) Mi pare che l’immagine valga di più di mille parole…

  4. 4 suc Martedì, 19 Febbraio, 2008 alle 10:17

    L’esempio con il processo Firefox.exe è poco adatto, perchè Firefox non sfrutta l’ASLR, non essendo stato compilato con l’opzione /dynamicbase del linker.
    Invece Internet Explorer 7, come tutti i componenti di Vista sfrutta l’ASLR.

  5. 5 suc Martedì, 19 Febbraio, 2008 alle 10:22

    per quanto riguarda Linux, non è vero che l’ASLR è attivo su Linux. Anzi nessuna distribuzione Linux ha attivo l’ASLR! (occorre aggiungere moduli e ricompilare il kernel se uno lo vuole attivare, e non è così efficacie come quello di Vista).
    Vista è l’unico sistema operativo che ha l’ASLR attivo di default!

  6. 6 ViK Martedì, 19 Febbraio, 2008 alle 16:02

    @suc
    In effetti io ho messo degli exe a caso nell’esempio, era solo per far capire come funziona. Se è vero quello che dici su Linux (io avevo letto il contrario, ma sai…) allora un punto in più a Vista ;-)


  1. 1 La settimana in link #3 « Nicopi Trackback su Martedì, 12 Febbraio, 2008 alle 19:32

Lascia un commento




Questo blog si traferisce…

Divide by zero si sta piano piano trasferendo sul mio nuovo blog: viklog.net
Cosa aspetti a farci un salto?

Licenza

Creative Commons License Questo blog è pubblicato sotto una Licenza Creative Commons.