دوشنبه دوازدهم فروردین ۱۳۹۲ | 13:13 | ماهان شبکه ایرانیان سرور اچ پی ای -
ممكن است از خودتان سوال كنيد كه با بودن DEP پس ديگر چه نيازي به Firewall
و يا Antivirus هست، در پاسخ اين سوالتان بايد گفت كه DEP از آسيبي كه
برنامه هاي از پيش نصب شده بر روي كامپيوترتان ممكن است به كامپيوتر شما
وارد شود جلوگيري نمي كند(همان كاري كه برنامه هاي Antivirus ها و Firewall
ها مي كنند)، در عوض كاري مي كند كه آن برنامه ها انجام نمي دهند.
DEP برنامه ها را مطلع مي سازد كه آيا از يك حافظه ايمن استفاده مي كنند يا خير. علاوه بر آگاه ساختن برنامه ها، هنگامي كه يك برنامه سعي در اجراي يك كد - مخرب يا غير مخرب - در ناحيه محافظت شده را داشته باشد ( كه توسط يك برنامه ديگر در حال استفاده باشد)، DEP آن برنامه را مي بندد و از ادامه كار آن جلوگيري مي كند و به شما نيز اطلاع مي دهد.
شايد به نظر شما كار چنداني انجام ندهد اما در جاهايي كه با داده هاي حساس سر و كار دارند و از كار افتادن يك برنامه خاص مي تواند آسيب هاي فراواني چه مالي و چه زماني را وارد كند بسيار مفيد واقع مي شود.
البته نكته اي را هم بايد اضافه كنم كه DEP يك تكنولوژي وابسته به سخت افزار hardware-based مي باشد و زماني فعال مي شود كه پردازنده شما از تكنولوژي ''Execution Protection'' حمايت كند. ولي با اين وجود مايكروسافت اعلام كرده است كه براي پردازنده هايي كه از اين تكنولوژي حمايت نمي كنند نيز از برخي حملات جلوگيري مي كند.
چگونه مي توان از DEP استفاده كرد؟
در حالت پيش فرض اگر سرويس پك 2 ويندوز XP را نصب كرده باشيد، اين امكان براي برنامه هاي ساخت مايكروسافت و خود ويندوز فعال مي باشد.ولي اگر بخواهيد برنامه هاي ديگري را به آن اضافه كنيد كارهاي زير را انجام دهيد:
1- به Control Panel برويد
2- بر روي System كليك كنيد.
3- به برگه Advanced رفته و بر روي Setting در زير Performance كليك كنيد.
4- به برگه Data Execution Prevention برويد.
5- در اين پنجره با انتخاب گزينه دوم يعني Turn on DEP for all programs and services except those I select شما قادر خواهيد بود كه برنامه ها و سرويسهاي مورد نظر خود را شخصا انتخاب كنيد.
6- پس از انتخاب آن بر روي دكمه ADD كليك كنيد و برنامه هاي دلخواهتان را انتخاب كنيد.
در خاتمه بايد عرض كنم كه اين امكان در سرويس پك 1 ويندوز 2003 سرور نيز گنجانده شده است.
DEP برنامه ها را مطلع مي سازد كه آيا از يك حافظه ايمن استفاده مي كنند يا خير. علاوه بر آگاه ساختن برنامه ها، هنگامي كه يك برنامه سعي در اجراي يك كد - مخرب يا غير مخرب - در ناحيه محافظت شده را داشته باشد ( كه توسط يك برنامه ديگر در حال استفاده باشد)، DEP آن برنامه را مي بندد و از ادامه كار آن جلوگيري مي كند و به شما نيز اطلاع مي دهد.
شايد به نظر شما كار چنداني انجام ندهد اما در جاهايي كه با داده هاي حساس سر و كار دارند و از كار افتادن يك برنامه خاص مي تواند آسيب هاي فراواني چه مالي و چه زماني را وارد كند بسيار مفيد واقع مي شود.
البته نكته اي را هم بايد اضافه كنم كه DEP يك تكنولوژي وابسته به سخت افزار hardware-based مي باشد و زماني فعال مي شود كه پردازنده شما از تكنولوژي ''Execution Protection'' حمايت كند. ولي با اين وجود مايكروسافت اعلام كرده است كه براي پردازنده هايي كه از اين تكنولوژي حمايت نمي كنند نيز از برخي حملات جلوگيري مي كند.
چگونه مي توان از DEP استفاده كرد؟
در حالت پيش فرض اگر سرويس پك 2 ويندوز XP را نصب كرده باشيد، اين امكان براي برنامه هاي ساخت مايكروسافت و خود ويندوز فعال مي باشد.ولي اگر بخواهيد برنامه هاي ديگري را به آن اضافه كنيد كارهاي زير را انجام دهيد:
1- به Control Panel برويد
2- بر روي System كليك كنيد.
3- به برگه Advanced رفته و بر روي Setting در زير Performance كليك كنيد.
4- به برگه Data Execution Prevention برويد.
5- در اين پنجره با انتخاب گزينه دوم يعني Turn on DEP for all programs and services except those I select شما قادر خواهيد بود كه برنامه ها و سرويسهاي مورد نظر خود را شخصا انتخاب كنيد.
6- پس از انتخاب آن بر روي دكمه ADD كليك كنيد و برنامه هاي دلخواهتان را انتخاب كنيد.
در خاتمه بايد عرض كنم كه اين امكان در سرويس پك 1 ويندوز 2003 سرور نيز گنجانده شده است.