دوشنبه دوازدهم فروردین ۱۳۹۲ | 13:13 | ماهان شبکه ایرانیان سرور اچ پی ای -
راستش داشتم با ويندوز XP ور مي رفتم كه بطور اتفاقي با يك بخش جديد توي
اون مواجه شدم. يكم كه بررسي كردم ديدم كه بله، اين امكان توي سرويس پك 2
به ويندوز اضافه شده و انصافا كار بسيار بسيار جالبي رو انجام دادند.
جلوگیری از اجرای داده که به اختصار به آن DEP گفته میشود یکی از سازوکارهای امنیتی در سیستمعامل ویندوز مایکروسافت میباشد. این فناوری از اجراشدن کد از قسمتهایی از حافظه که غیر اجرایی میباشند، جلوگیری میکند. با استفاده از این قابلیت میتوان از برخی سوء استفادههایی که در اثر سرریز شدن بافر ایجاد میشود جلوگیری کرد. این قابلیت به دو صورت ممکن است پیادهسازی شده باشد. در نوع اول سختافزار پردازنده مربوطه از این قابلیت پشتیبانی میکند و میتواند نواحی غیر اجرایی حافظه را علامت گذاری کند. نوع دوم پیاده سازی نرمافزاری این فناوری میباشد که در نرمافزار سعی میشود که این محدودیتها اعمال شود. لازم به ذکر است که روش سختافزاری از روش نرمافزاری کارآمد تر است و محدودیتهای کمتری دارد.
اين امكان كه (DEP(Data Execution Prevention نام داره به شما كمك مي كنه تا فايلهاي مهم و حياتي ويندوز ، برنامه هاي ساخت مايكروسافت و در حالت سفارشي برنامه هايي كه توسط خودتان تعيين مي شوند از آسيب ويروسها و تهديدهاي امنيتي كه توسط برنامه ها و كدهاي مقيم حافظه كه فقط توسط ويندوز و ديگر برنامه هاي نصب شده روي آن استفاده مي شوند در امان بمانند.
اين نوع تهديد بدين صورت است كه يك برنامه با غلبه بر يك خانه حافظه كه مورد استفاده يك برنامه ديگر يا ويندوز است در كار آن اخلال ايجاد كند و گاهي اين اخلال حتي ممكن است موجب از كار افتادن ويندوز يا آن برنامه شود. اين نوع آسيب مي تواند گسترش يابد و ديگر فايلها، برنامه ها، و حتي ايميلهاي شما را نيز تهديد كند و به آنها آسيب برساند.
جلوگیری از اجرای داده که به اختصار به آن DEP گفته میشود یکی از سازوکارهای امنیتی در سیستمعامل ویندوز مایکروسافت میباشد. این فناوری از اجراشدن کد از قسمتهایی از حافظه که غیر اجرایی میباشند، جلوگیری میکند. با استفاده از این قابلیت میتوان از برخی سوء استفادههایی که در اثر سرریز شدن بافر ایجاد میشود جلوگیری کرد. این قابلیت به دو صورت ممکن است پیادهسازی شده باشد. در نوع اول سختافزار پردازنده مربوطه از این قابلیت پشتیبانی میکند و میتواند نواحی غیر اجرایی حافظه را علامت گذاری کند. نوع دوم پیاده سازی نرمافزاری این فناوری میباشد که در نرمافزار سعی میشود که این محدودیتها اعمال شود. لازم به ذکر است که روش سختافزاری از روش نرمافزاری کارآمد تر است و محدودیتهای کمتری دارد.
اين امكان كه (DEP(Data Execution Prevention نام داره به شما كمك مي كنه تا فايلهاي مهم و حياتي ويندوز ، برنامه هاي ساخت مايكروسافت و در حالت سفارشي برنامه هايي كه توسط خودتان تعيين مي شوند از آسيب ويروسها و تهديدهاي امنيتي كه توسط برنامه ها و كدهاي مقيم حافظه كه فقط توسط ويندوز و ديگر برنامه هاي نصب شده روي آن استفاده مي شوند در امان بمانند.
اين نوع تهديد بدين صورت است كه يك برنامه با غلبه بر يك خانه حافظه كه مورد استفاده يك برنامه ديگر يا ويندوز است در كار آن اخلال ايجاد كند و گاهي اين اخلال حتي ممكن است موجب از كار افتادن ويندوز يا آن برنامه شود. اين نوع آسيب مي تواند گسترش يابد و ديگر فايلها، برنامه ها، و حتي ايميلهاي شما را نيز تهديد كند و به آنها آسيب برساند.