7 коментари 2 мин. читање

Џон Оберхејд: Најновиот Android ќе биде многу тежок да се експлоатира

Сериски хакер и истражувач за безбедност, Џон Оберхејд, вели дека Android 4.1 или попознaт како Jelly Bean е првата верзија на оперативниот систем кој го развива Google што има правилно вметната заштита позната како ASLR (Address Space Layout Randomization).

ASLR по случаен избор ги распоредува мемориските локации за библиотеката, стек меморијата и другите податочни структури на оперативниот систем. За разлика од претходните верзии, сега доколку некој хакер инсталира злонамерен код, неговиот код ќе биде поделен на комплексни делови и нема да знае однапред каде ќе се изврши неговиот малициозен софтвер. Ова е мал залак за ASLR и лесно ќе може да ги неутрализира тие напади.

За првпат ASLR беше вметнат во Ice Cream Sandwich (Android 4.0), но за разлика од 4.1, во ICS сите библиотеки и просторот на извршување секогаш се покренуваа од една иста локација. Токму поради тоа, бидејќи напаѓачите знаеја на која локација ќе биде нивниот малициозен код, лесно можеа да го дизајнираат својот код. Исто така, и конкурентскиот Apple во својот iOS веќе 16 месеци има имплементирано ASLR и DEP заштита, но не се покажа како најдобра на OS X Snow Leopard, за подоцна во OS X Lion да биде поправена грешката со „рандомизирањето“ на делови од јадрото на оперативниот систем.

Покрај останатото, Jelly Bean има и заштита од напади со кои ќе може да се украдат информации, а за разлика од своите Android претходници, нуди и „рандомизирање“ кое е познато како „position-independent executables

Напишано од

Борис Кузманов е поранешен автор на IT.com.mk, студент на ФИНКИ, придонесувач кон развојот на платформата за блогирање WordPress, автор на <a href="http://mk.wordpress.org/">mk.wordpress.org</a>, GNU/Linux и Android корисник, слободен софтвер ентузијаст, гик и нинџа.

Коментари

7 коментари

Коментарите се затворени.

Мени
Заедница
Изглед
To top