Data Execution Prevention

Dies ist eine alte Version dieser Seite, zuletzt bearbeitet am 5. November 2008 um 23:04 Uhr durch 87.184.72.180 (Diskussion) (Ich kenne den alten Artikel nicht, kann man den noch irgendwo sehen? Sorry, dass ich auf diese Art (Editwar) kommuniziere! Löschwut bringt nichts, der Artikel kann jederzeit ausgebaut werden.). Sie kann sich erheblich von der aktuellen Version unterscheiden.

Die Data Execution Prevention (DEP) ist ein von Microsoft angebotenes Feature in aktuellen Betriebssystemen (z.B. Windows XP ab Service Pack 2, Vista), welches Pufferüberläufe und die damit verbundenen Sicherheitsrisiken minimieren soll.

Auf Prozessoren mit NX-Bit nutzt Windows das dort vorhandene Bit, um Datenbereiche als solche zu kennzeichen und für Schadcode unausführbar zu machen.

Eine schwächere Form ist das "Software-DEP", welches auf allen Prozessoren aktiviert werden kann. Dabei kommt eine Art Signatur zum Einsatz, die in den Datenbereich gelegt wird. Vor einem Sprung in den Bereich prüft Windows, ob die Signatur noch gültig ist. Durch einen Pufferüberlauf wird diese jedoch überschrieben und der Schadcode wird nicht ausgeführt.