Te dwie wspomniane techniki to DEP (Data Execution Prevention) oraz ASLR (Address Space Layout Randomization). Weaver pokonał pierwszą z nich, której celem jest zapobiegania wykonania kodu w obszarach pamięci, które nie są przeznaczone do wykonywania kodu. Zapobiega to, m.in., atakom bazującym na błędach przepełnienia bufora.
Weaver ma olbrzymią wiedzę na temat technik ataków. W 2005 spopularyzował on technikę "heap spraying", która jest szczególnie efektywna przeciwko przeglądarkom internetowym. Cyberprzestępcy szybko ją zaakceptowali i wykorzystali podczas licznych, dużych ataków. Opracowana przez Weavera nowa technika może jeszcze zwiększyć ich efektywności.
Obecnie istnieją sposoby na ominięcie DEP, jednak nowa metoda tym się od nich różni, że może współpracować z każdym szkodliwym kodem. Aby wykorzystać sposób proponowany przez Weavera należy obejść też ASLR. Testy wykazały, że aby tego dokonać, należy wielokrotnie spróbować uruchomić szkodliwy kod w różnych partiach pamięci. W końcu można trafić na taką przestrzeń adresową, w której uruchomienie exploita będzie możliwe.
Prototypowy kod pokazany przez Weavera jest nieszkodliwy, gdyż został zbudowany na podstawie załatanej przed 5 laty dziury w Internet Explorerze 6. "To akademickie badania. To nie jest dziura typu zero-day, którą mogą wykorzystać script kiddies do ataku na komputer twojej babci" - napisał Weaver w swoim blogu. Zauważył, że jego metoda nie opiera się na żadnej luce, ale wykorzystuje błędy projektowe leżące u podstaw DEP. Pracownik Google uważa, że Microsoft będzie mógł je poprawić.
Przedstawiciele koncernu z Redmond nie chcieli powiedzieć, czy mają zamiar przeprojektować DEP. Jerry Bryant, menedżer w Microsoft Security Research Center zauważył jedynie, że za pomocą proponowanej przez Weavera techniki nie jesteśmy w stanie zaatakować komputera. Musi najpierw istnieć niezałatana dziura i wykorzystujący ją kod, by możliwe było wykorzystanie metody opracowanej przez byłego pracownika Microsoftu.
Mariusz Błoński










~J
mam Windows Wista ijestem zadowolony.pa.
~xyz
zadowolony.pa.caUski.
Chyba poziom wypowiedzi po ostatnich 'rewelacjach' rządu znacznie się obniżył
~natoni
być może linuź nie jest bardziej dziurawy od windy ale nawet dlatebo że mniej ludzi z niego koży...
~ej
jak Gosiewski.
~12w3r4tt5tttgtdr...
od niej zaczęła sie moja przygoda z internetem
~Podpis
odrób lekcje na jutro, żebyś mógł powiedzieć: ZACZĄŁEM mądrze dzień.
Analfabetom i niedoukom stop.
~laik
Swiadomy czlowiek wie,ze ataki sa,jednak ja caly czas na windowsie,nie mialem sytuacji z ktorej n...
~Purple Kush
niemialem - thanx God;) - ale przeciez wszyscy wiedza ze prawdziwy problem to alkohol takie glup...
~sa
Windows to ma wogóle coś bezpiecznego, i może coś zaoferować użytkownikowi poza ciągłymi błedami ...
~milw0rm
jest tak, że są to systemy znacznie bardziej zaawansowane technologiczne. Skupiają w sobie całą ...
~natoni
Przecież winda nie nadaje się do internetu, w dodatku z eksplorerem to już całkowita porażka. ja ...
~milw0rm
Linuxa jest niższa od systemów MS. Błędów w Linuxie również jest pełno. Jeśli uważasz, że hakerz...
~Kuba
potężnego przestępstwa jeszcze nie został stracony na krześle elektrycznym. Bo czym innym jest se...
~milw0rm
ludźmi niezwykłymi. Człowiekiem zwykłym jesteś Ty :) Skylined (bo taki przyjął pseudonim) nigdy ...
~eusebio
Największy błąd to zakup i instalacja Windowsa.
~Kamil
zastanawiam sie ile osob rozumie ten tekst, te skroty i nazwy... porazka, artykuł żenujący, mimo ...
~hahaha
cytat najpierw:
"Jerry Bryant [...] zauważył jedynie, że za pomocą proponowanej przez Weavera tec...
~solo
MS Big Brother 7 Professional
~mz
Był inżynierem ds. bezpieczeństwa w Microsoft... to co w tym dziwnego, że złamał ten kod, skoro b...
~Tomczas
Jako pracownik Microshitu lub tajnej organizacji rządowej USA skorzystaj z funkcji Windows backdo...
~zbyszek1995
Zobaczymy, jak to będzie.
~pozdro
dodaj komentarz »wszystkie wątki »