Questo articolo è stato definitivamente spostato sul mio nuovo blog, puoi trovarlo al seguente URL:
ASLR – Le feature di sicurezza del kernel di Vista spiegate in maniera semplice – Episodio 2 — viklog
Mi scuso se ho creato disagio a qualcuno.
Le mie passioni. A partire dall’informatica.
Questo articolo è stato definitivamente spostato sul mio nuovo blog, puoi trovarlo al seguente URL:
Mi scuso se ho creato disagio a qualcuno.
Ottimo post, chiaro e comprensibile da chiunque.
Ti posso chiedere che programma hai utilizzato per creare le immagini che hai pubblicato?
@Vik
ottimo post. Questa figura traccia un confronto tra le varie tecnologie, tra cui ASLR in cima, e il corrispettivo supporto nei vari OS:
http://aovestdipaperino.com/blogfiles/Securitybyminoritystatisticamentepisicur_C5CE/ossec6.png
È piuttosto vecchia, Leopard ha colmato qualche lacuna di MacOS, ma rende l’idea di come stavano le cose al momeno del rilascio di Vista un anno fa.
@wisher
Grazie! Ho usato Photoshop CS3 e tanta pazienza
@paperino
Grazie! (2) Mi pare che l’immagine valga di più di mille parole…
L’esempio con il processo Firefox.exe è poco adatto, perchè Firefox non sfrutta l’ASLR, non essendo stato compilato con l’opzione /dynamicbase del linker.
Invece Internet Explorer 7, come tutti i componenti di Vista sfrutta l’ASLR.
per quanto riguarda Linux, non è vero che l’ASLR è attivo su Linux. Anzi nessuna distribuzione Linux ha attivo l’ASLR! (occorre aggiungere moduli e ricompilare il kernel se uno lo vuole attivare, e non è così efficacie come quello di Vista).
Vista è l’unico sistema operativo che ha l’ASLR attivo di default!
@suc
In effetti io ho messo degli exe a caso nell’esempio, era solo per far capire come funziona. Se è vero quello che dici su Linux (io avevo letto il contrario, ma sai…) allora un punto in più a Vista