31-08-04 10:33
Još malo fineprinta za Windows XP SP2
piše DAMIR ŽAGAR
Novi SP2 za Windows XP među ostalim promjenama sadrži i sigurnosna poboljšanja u vidu nove sistemske komponente (DCOM, RPC...) prevedene sa uključenom 'GS' zastavicom čime bi se trebalo izbječi probleme vezane uz prekoračenje spremnika (buffer overflow) - metode koje često koriste crackeri i razni virusi za neovlašten pristup operacijskom sustavu. Ova je metoda nalik na grsecurity dodatke linuksovu kernelu, koji pomoću posebnog podatkovnog spremnika, iz kojeg se ne mogu izvršavati procesorske instrukcije, onemogućuje takve napade.
No za razliku od softverskog rješenja na Linuxu, Microsoft se oslanja na svojstva novih procesora, dakle na hardver. U čemu je kvaka? Većina procesora koji se trenutno nalaze na tržištu ne podržava "No Execute" opciju kojom se spriječava izvršavanje koda smještenog u prostor rezerviran za podatke (Data Execution Protection - DEP). Jedini procesori na kojima je ova opcija dostupna i koji se trenutno mogu kupiti su noviji AMD procesori i Intel Itanium.
Dakle ako želite iskoristiti ovu novu mogućnost Windows-a, morate uložiti nešto novaca u noviji hardware. Istovremeno sa pojavom novijih procesora i čipseta (koji podrzavaju DEP). Usput se očekuje i pojeftinjenje postojećih procesora, pa eto i neke opipljive koristi od pojave SP2.
|