19. „Safe-Unlinking“ bei Windows 7: Schützt den Kernel vor Schädlingen
Mit einer einfachen, aber effektiven Methode hat Microsoft Windows 7 deutlich sicherer als die vorherigen Betriebssysteme gemacht: Um Angreifern das Ausnutzen von Schwachstellen durch einen Pool-Überlauf zu erschweren, wird vor dem Entfernen einer Speicherzuweisung mehrmals überprüft, ob ein Angreifer versucht, das System zu attackieren. Gezielte Pool-Überläufe sind bisher die häufigste Angriffstechnik auf Windows-Systeme. Sie werden durch das „Safe Unlinking“ im Kernel-Pool deutlich erschwert.
Laut Microsoft verursacht das „Safe Unlinking“ keine Leistungseinbußen, obwohl diese zusätzlichen Instruktionen während einer Sitzung millionenfach ausgeführt werden.
07.11.2009 von tonja, 1360 Hits