Рубрики
 Новости от БигМир

01 Sep 2010

 Ад безопасности Windows DLL


Разделы: безопасность взлом патчи

Библиотеки Windows DLL при загрузке уязвимы для хакеров. Хотя никто не может точно предсказать следующий "большой" взрыв, но вредоносные "киберы" могут использовать этот метод против невинных пользователей компьютеров.

Угроза вряд ли будет такой большой, как, скажем, Code Red или червь SQL Slammer, поскольку полностью удаленные атаки червя всегда шли с большой вероятностью распространения, чем то, что требует вмешательства человека. Тем не менее, она имеет долгосрочный потенциал. I - и любой другой эксперт по безопасности - рекомендуют некоторые основные меры предосторожности, чтобы помочь уменьшить риск в вашей компании и на дому.



Для тех, кто еще не близко знакомы с деталями уязвимости, несколько месяцев назад словенской компании компьютерной безопасности, ACROS безопасности, (вос) обнаружили код проблемы в течение многих популярных программ, одна усугубляется тем, что путь Windows ручки исполняемого кода . ACROS заслуживает похвалы за сообщение о своих выводах Microsoft по 24 марта и работы с Microsoft (работодателю), чтобы попытаться выработать лучшее решение. Кстати, нет ни одного, наиболее исправить.

Основной вопрос в том, как Windows ищет внешних бинарных файлов, когда вызывающая программа нуждается в них. Большинство программ Windows вызова других вспомогательных бинарных файлов (часто в виде библиотеки DLL, динамическое связывание библиотеки) после того как они первоначально выполнить.

Они используют этот процесс по разным причинам. Часто, чтобы сэкономить время программирования и складских помещений просто вызовом фрагменты кода, написанного другими - как правило, Microsoft или третьей стороной. Вызов внешних код позволяет общих функций, таких как экран или окно обращает обработки, чтобы быть частью более широкой программы с минимальными усилиями. Он также может позволить легче, потому что обновление отдельных компонентов может быть повышен только в случае необходимости, вместо того, чтобы перекодировать больших бинарных каждый раз фиксировать применяется.

Если вызывающей программе прямо не определяет путь к внешним называемый бинарный, Windows и любых современных операционных систем начнут искать "пропавших" файл в частности предопределенном порядке. Windows запускается, посмотрев в каталоге приложения, а затем текущий рабочий каталог, если файл не найден, Windows будет использовать системную директорию, затем еще несколько предопределенных методов. (См. более подробную информацию о поиске вариантов.)






Метки: it
Рубрики: безопасность взлом патчи

 Комментировать



Ограничение в 1000 символов




 Счетчики