Zum Inhalt springen

„Data Execution Prevention“ – Versionsunterschied

aus Wikipedia, der freien Enzyklopädie
[ungesichtete Version][gesichtete Version]
Inhalt gelöscht Inhalt hinzugefügt
Keine Bearbeitungszusammenfassung
TheK (Diskussion | Beiträge)
K Änderungen von 87.184.73.91 (Diskussion) rückgängig gemacht und letzte Version von TheK wiederhergestellt
Zeile 1: Zeile 1:
#REDIRECT [[NX-Bit]]
Die ''Data Execution Prevention'' (DEP) ist ein von Microsoft angebotenes Feature in aktuellen Betriebssystemen (z.B. Windows XP ab Service Pack 2, Vista), welches Pufferüberläufe und die damit verbundenen Sicherheitsrisiken minimieren soll.

Auf Prozessoren mit [[NX-Bit]] nutzt Windows das dort vorhandene Bit, um Datenbereiche als solche zu kennzeichen und für Schadcode unausführbar zu machen.

Eine schwächere Form ist das "Software-DEP", welches auf allen Prozessoren aktiviert werden kann. Dabei kommt eine Art Signatur zum Einsatz, die in den Datenbereich gelegt wird. Vor einem Sprung in den Bereich prüft Windows, ob die Signatur noch gültig ist. Durch einen Pufferüberlauf wird diese jedoch überschrieben und der Schadcode wird nicht ausgeführt.

[[en:Data Execution Prevention]]

Version vom 4. November 2008, 23:26 Uhr

Weiterleitung nach: