Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

win xp sp2 errori nella dep

Problemi con i sistemi operativi di casa Microsoft? Questa è la sezione che fa per te!

win xp sp2 errori nella dep

Messaggioda creagratis » mar feb 01, 2005 9:45 pm

Ho letto questa notizia cosa ne pensate?
Per scaricare 21 Kb:http://www.maxpatrol.com/download/ptmshorp.zip

Patch russa per l'SP2
Alcuni ricercatori russi hanno scoperto nella tecnologia di sicurezza Data Execution Protection del Service Pack 2 per Windows XP alcune falle che ne minerebbero l'efficacia. E propongono una patch non ufficiale


01/02/05 - News - Mosca (Russia) - La protezione della memoria inclusa nel Service Pack 2 (SP2) per Windows XP, nota con il nome di Data Execution Protection (DEP), può essere bypassata via software. A sostenerlo è una piccola società di sicurezza russa, Positive Technologies, che ha già sviluppato una soluzione temporanea al problema.


Opinioni e commenti
Scrivi nuovo | Leggi (30)

Come farò a vivere senza la DEP?
E che problema c'è?
Disabilitato l'inutile DEP ...



"Abbiamo scoperto due piccole falle che un programmatore potrebbe utilizzare per aggirare il meccanismo DEP dell'SP2", ha spiegato Yury Maximov, CTO di Positive Technologies.

Come noto, la tecnologia DEP è un insieme di tecnologie hardware e software che, rafforzando la separazione tra le aree di memoria riservate ai dati e quelle riservate al codice, ha lo scopo di impedire a virus o altri programmi malevoli di sfruttare alcuni tipi di vulnerabilità (come il comunissimo "buffer overflow") per inserire del codice in aree riservate ai dati e successivamente invocarne l'esecuzione. Perché la tecnologia DEP possa funzionare è necessario che il processore supporti il bit "No eXecute" (NX), già implementato con differenti nomi all'interno dei più recenti processori desktop di Intel e dell'intera linea di Athlon 64 di AMD.

Maximov sostiene che le debolezze scoperte nell'implementazione software della tecnologia DEP, descritte nel dettaglio in questo documento, annullano di fatto i benefici forniti dal bit NX.

"Il problema non è solo teorico, ma reale", ha detto il dirigente della società russa. "Là fuori ci sono alcuni gruppi di cracker già al lavoro su alcuni exploit in grado di sfruttare i buchi nella DEP per inserire del codice malevolo all'interno della memoria di un PC".

Positive Technologies fornisce come soluzione temporanea al problema un piccolo programma gratuito, chiamato PTmsHORP, scaricabile da qui. È bene ricordare, tuttavia, come gli esperti di sicurezza in genere scoraggino l'installazione di patch non ufficiali: queste potrebbero infatti causare problemi più gravi di quelli che vanno a correggere, o effetti collaterali difficili da diagnosticare.

Alcuni esperti hanno poi sottolineato come il numero di utenti in possesso dei requisiti necessari per il funzionamento della protezione DEP (SP2 più processore con bit NX) sia ancora esiguo, inoltre questi non sono esposti a particolari rischi più di quanto lo siano gli utenti di Windows senza DEP.

L'azienda russa afferma di aver segnalato il problema a Microsoft oltre un mese fa ma, ad oggi, non avrebbe ancora ottenuto una risposta.

Secondo Maximov, gli errori nella DEP dell'SP2 non possono essere corretti con una semplice patch: ciò significa che Microsoft potrebbe essere in grado di risolverli solo con il prossimo service pack per Windows XP. Va detto però che, al momento, Microsoft non ha rilasciato commenti su queste novità.
Avatar utente
creagratis
Senior Member
Senior Member
 
Messaggi: 374
Iscritto il: sab dic 18, 2004 3:11 pm

Messaggioda crazy.cat » mer feb 02, 2005 4:15 pm

già c'è poco da fidarsi delle patch microsoft, figuriamoci di quelle di una sconosciuta società russa!!!!
sinceramente non sapevo nemmeno dell'esistenza di questa Dep.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Ices_Eyes » mer feb 02, 2005 5:11 pm

La DEP introdotta in Windows XP è un meccanismo a mio avviso abbastanza delicato, io l'ho abilitata per tutti i programmi nonostante il processore non la supporti in hardware, ma sinceramente, anche se esistesse una falla nel meccanismo di certo non andrei a fidarmi di installare patch di terze parti sul SO e su un componente così a basso livello per di più...

Ciao [^]
Avatar utente
Ices_Eyes
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5543
Iscritto il: ven ott 24, 2003 10:37 am
Località: Prov. di Venezia

Messaggioda Robby78 » gio feb 03, 2005 11:37 am

www.punto-informatico.it ha scritto:Microsoft: l'SP2 non è fallato
News - L'azienda spiega che il problema segnalato da una società si sicurezza russa, e relativo ad una tecnologia di protezione della memoria dell'SP2, non ha alcun impatto sugli utenti e, soprattutto, non necessita di patch


ecco una conferma ufficiale alle nostre perplessità...
Povera patria! Schiacciata dagli abusi del potere di gente infame, che non sa cos'è il pudore - Franco Battiato
ricordati di pensare! - mia mamma
Avatar utente
Robby78
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3829
Iscritto il: gio gen 08, 2004 5:25 pm
Località: Emilia Romagna

Messaggioda robot » gio feb 03, 2005 9:00 pm

io non mi fido di pacth fornite da sconosciuti poi russi e se in realta cosi si crea il buco per un virus??????????????'
ciao
Avatar utente
robot
Silver Member
Silver Member
 
Messaggi: 1388
Iscritto il: ven set 17, 2004 10:44 am
Località: italia


Torna a Sistema Operativo

Chi c’è in linea

Visitano il forum: Nessuno e 19 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising