Ir ao conteúdo
  • Cadastre-se

Como habilitar a segurança baseada no processador


         242.252 visualizações    Processadores    17 comentários
Como habilitar a segurança baseada no processador

Configurando o sistema operacional

Sistemas Linux suportam essa tecnologia e no Windows ela é suportada a partir do Windows XP SP2. Porém, ela vem habilitada apenas parcialmente, como mostraremos a seguir.

Para configurá-la, você deve pressionar as teclas Windows e Pause/Break ao mesmo tempo, clique em “Configurações avançadas do sistema” (ou guia “Avançado” no caso do Windows XP e do Windows Vista). Na janela que aparecerá, clique na caixa “Configurações...” abaixo de “Desempenho”. Ver Figura 2.

habilitando a tecnologia NX
Figura 2: configurações avançadas do sistema

Na janela que aparecerá em seguida, clique na guia “Prevenção de Execução de Dados”, como você pode ver na Figura 3. É aqui onde a tecnologia NX deverá ser corretamente configurada.

Configurando a tecnologia DEP
Figura 3: configurando a tecnologia NX

Como você pode ver, existem duas opções: “Ativar a DEP só para programas e serviços essenciais do Windows” e “Ativar a DEP para todos os programas e serviços, exceto os que eu selecionar”. O principal problema é que a primeira opção é selecionada por padrão. Isto significa que esta tecnologia protegerá apenas programas e serviços essenciais do Windows*. Com esta configuração a tecnologia NX não protegerá seu computador de vírus ou cavalo de tróia se eles atacarem um programa “comum”, por exemplo.

Por isso recomendamos que você selecione a segunda opção, onde todos os programas e serviços serão protegidos pela tecnologia NX. Se, no futuro, você tiver algum tipo de falso positivo – isto é, o Windows reportar que um programa que você sabe que não está infectado está tentando executar código na localização de memória mapeada como área de dados –, você poderá simplesmente abrir essa janela (Figura 3) novamente e adicionar o programa que está dando um falso positivo na lista de exceções, clicando na caixa “Adicionar...”.

Clique em “OK”, reinicie seu computador e agora ele estará realmente protegido com a tecnologia NX. Mas, como dissemos, com essa tecnologia você ainda terá de usar um programa antivírus e mantê-lo atualizado. Esta tecnologia apenas adiciona uma camada extra de segurança ao seu computador.

* Adendo enviado pelo leitor Marcos FRM: “Não significa que os demais programas não estão protegidos. O padrão é cada aplicativo escolher se quer ou não ser protegido. A maioria dos programas críticos (navegadores, leitores PDF, antivírus, programas diversos que usam a internet) já roda com DEP+ASLR mesmo sem mudar essa opção.”


Artigos similares


Comentários de usuários

Respostas recomendadas

Eu tenho uma duvida:

Meu processador é um sempron(o da assinatura) e eu queria saber se quando eu habilitar a tecnologia NX no WinXP meu computador vai perder desempenho??? ou seria uma perca quase imperceptivel????

agradeço desde já

xD :bandeira:

Link para o comentário
Compartilhar em outros sites

TIMM, o processador precisa ser capaz de fazer isso, não tem como, tanto no windows como no linux ou em qualquer SO... isso roda muito baixo nivel, não se trata só de memória, mais cache e outras coisas tb... você tem que ser capaz de enviar ao processador informações pra ele abortar a execução de um código...

Pense assim, o windows precisa do processador para processar códigos... então ele precisa que o processador esteja capacitado para processar codigos...

Mais o windows precisa que o processador esteja capacitado para impedir códigos... senão, não tem como o windows forçar que o processador não execute...

[]'s

Wladyslaw

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

Matéria fundamental. Mostra como detectar a tecnologia e empregá-la. Perfeita!

Numa época em que os anti-vírus têm que correr muito para evitar a propagação de pragas, é um recurso importante e bem vindo.

Porque o processador da minha maquina não suporta a essa tecnologia :mellow:Abs

Como a própria matéria ressalta, era uma tecnologia presente apenas nos servidores de alto desempenho, que agora, chega aos desktops. Como toda tecnologia nova, demora algum tempo para ficar disponível, ficando restrita aos processadores mais novos a princípio.

Link para o comentário
Compartilhar em outros sites

  • Membro VIP

"Ativar a DEP só para programas e serviços essenciais do Windows" não significa que os demais programas não estão protegidos. O padrão é cada aplicativo escolher se quer ou não ser protegido, configurando uma flag no binário (durante o processo de linkagem do compilador):

https://msdn.microsoft.com/en-us/library/bb430720.aspx
http://blogs.technet.com/b/srd/archive/2013/12/11/software-defense-mitigating-common-exploitation-techniques.aspx
http://blogs.msdn.com/b/ie/archive/2012/03/12/enhanced-memory-protections-in-ie10.aspx
https://media.blackhat.com/bh-us-12/Briefings/M_Miller/BH_US_12_Miller_Exploit_Mitigation_Slides.pdf

A maioria dos programas críticos (navegadores, leitores PDF, antivírus, programas diversos que usam a internet) já está rodando com DEP+ASLR mesmo sem mudar essa opção. ;-) Com o ProcessExplorer dá para conferir o status de cada binário.

A partir do Windows 8, ASLR é mais "forte" para processos 64-bit, o que a Microsoft chama de HEASLR (/HIGHENTROPYVA é a flag do linker do MSVC para ativar). Já ForceASLR (backportado para o Windows 7 via KB2639308) faz com que qualquer módulo adicional, mesmo não sendo "ASLR-aware", que eventualmente seja carregado num programa com a flag, seja randomizado à força. O Internet Explorer desde a versão 10 usa esse modo para mitigar vulnerabilidades em plugins de terceiros.

  • Curtir 1
Link para o comentário
Compartilhar em outros sites



Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

 

GRÁTIS: ebook Redes Wi-Fi – 2ª Edição

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!