Ir ao conteúdo
  • Cadastre-se

Como habilitar a segurança baseada no processador


Posts recomendados

  • Administrador

Tópico para a discussão do seguinte conteúdo publicado no Clube do Hardware:


Como habilitar a segurança baseada no processador


"Aprenda a habilitar corretamente a tecnologia NX/EVP/XD/DEP em seu computador, permitindo que o processador detecte e bloqueie automaticamente vírus, vermes, cavalos de tróia e similares."


Comentários são bem-vindos.


Atenciosamente,
Equipe Clube do Hardware
https://www.clubedohardware.com.br

Link para o comentário
Compartilhar em outros sites

  • 8 meses depois...
  • 1 ano depois...

TIMM, o processador precisa ser capaz de fazer isso, não tem como, tanto no windows como no linux ou em qualquer SO... isso roda muito baixo nivel, não se trata só de memória, mais cache e outras coisas tb... você tem que ser capaz de enviar ao processador informações pra ele abortar a execução de um código...

Pense assim, o windows precisa do processador para processar códigos... então ele precisa que o processador esteja capacitado para processar codigos...

Mais o windows precisa que o processador esteja capacitado para impedir códigos... senão, não tem como o windows forçar que o processador não execute...

[]'s

Wladyslaw

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

  • 6 meses depois...

Matéria fundamental. Mostra como detectar a tecnologia e empregá-la. Perfeita!

Numa época em que os anti-vírus têm que correr muito para evitar a propagação de pragas, é um recurso importante e bem vindo.

Porque o processador da minha maquina não suporta a essa tecnologia :mellow:Abs

Como a própria matéria ressalta, era uma tecnologia presente apenas nos servidores de alto desempenho, que agora, chega aos desktops. Como toda tecnologia nova, demora algum tempo para ficar disponível, ficando restrita aos processadores mais novos a princípio.

Link para o comentário
Compartilhar em outros sites

  • 3 semanas depois...
  • 10 meses depois...
  • 6 anos depois...
  • Membro VIP

"Ativar a DEP só para programas e serviços essenciais do Windows" não significa que os demais programas não estão protegidos. O padrão é cada aplicativo escolher se quer ou não ser protegido, configurando uma flag no binário (durante o processo de linkagem do compilador):

https://msdn.microsoft.com/en-us/library/bb430720.aspx
http://blogs.technet.com/b/srd/archive/2013/12/11/software-defense-mitigating-common-exploitation-techniques.aspx
http://blogs.msdn.com/b/ie/archive/2012/03/12/enhanced-memory-protections-in-ie10.aspx
https://media.blackhat.com/bh-us-12/Briefings/M_Miller/BH_US_12_Miller_Exploit_Mitigation_Slides.pdf

A maioria dos programas críticos (navegadores, leitores PDF, antivírus, programas diversos que usam a internet) já está rodando com DEP+ASLR mesmo sem mudar essa opção. ;-) Com o ProcessExplorer dá para conferir o status de cada binário.

A partir do Windows 8, ASLR é mais "forte" para processos 64-bit, o que a Microsoft chama de HEASLR (/HIGHENTROPYVA é a flag do linker do MSVC para ativar). Já ForceASLR (backportado para o Windows 7 via KB2639308) faz com que qualquer módulo adicional, mesmo não sendo "ASLR-aware", que eventualmente seja carregado num programa com a flag, seja randomizado à força. O Internet Explorer desde a versão 10 usa esse modo para mitigar vulnerabilidades em plugins de terceiros.

  • Curtir 1
Link para o comentário
Compartilhar em outros sites

Crie uma conta ou entre para comentar

Você precisa ser um usuário para fazer um comentário

Criar uma conta

Crie uma nova conta em nossa comunidade. É fácil!

Crie uma nova conta

Entrar

Já tem uma conta? Faça o login.

Entrar agora

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

Ebook grátis: Aprenda a ler resistores e capacitores!

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!