返回信息流刚翻了下阅读器,发现诸城云和daniel都关注了win7的安全机制,有兴趣但没时间一个个翻了。在此请允许我期待大牛们归纳性的机制总结……
http://blogs.technet.com/secure/archive/2009/09/18/IE8-Security-in-Windows-7-Defeats-Malicious-Driven_2D00_by-Webpage.aspx
http://blog.csdn.net/chengyun_chu/archive/2009/09/17/4561097.aspx
这是一条镜像帖。来源:北邮人论坛 / security / #24381同步于 2009/9/22
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
win7的安全机制杜绝网马?
HectorInsanE
2009/9/22镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
所谓ie8+dep+low right这个机制,在vista下是有的
但是在vista下你就会发现,用户受不了每访问一个网页就必须去点一个对话框这种形式,而right的限定是没有办法满足各种用户的需求,所以突破点最终还是出现在用户把这个功能关掉,就如同vista的UAC一样
而dep这个东西。。。。我不知道win7是不是重新写了啊,这个东西在winxp sp2以后的几乎所有windows版本里都有,效果一般并且早已经被研究了,并且同样存在开还是关这个问题
无论是微软自己做保护,还是扔给第3方厂商做保护,最后实现机制的差别就在于微软有源代,这个保护功能代码可以有效的计算性能损失,可以选择做进内核以及做在内核的哪一个部分。而第3方厂商除了签约获取源代以外,更多的他们需要逆向分析,最终做出来的东西无法作为固有模块集成在内核里,最极限就是多个驱动与用户态一起联动。这两种实现机制对于真想做文章的人,都没有用都可以破,patchguard屡次更新依旧被干不就是这个道理么?而真论经验来说,ms的功底与老毛子的kaspersky相比可能还真略欠火候。。。
【 在 rebirthatsix 的大作中提到: 】
: 所谓ie8+dep+low right这个机制,在vista下是有的
: 但是在vista下你就会发现,用户受不了每访问一个网页就必须去点一个对话框这种形式,而right的限定是没有办法满足各种用户的需求,所以突破点最终还是出现在用户把这个功能关掉,就如同vista的UAC一样
: 而dep这个东西。。。。我不知道win7是不是重新写了啊,这个东西在winxp sp2以后的几乎所有windows版本里都有,效果一般并且早已经被研究了,并且同样存在开还是关这个问题
: ...................
堆溢出和SEH貌似都过不了DEP吧,有什么新的思路呢?
【 在 HectorInsanE 的大作中提到: 】
: 堆溢出和SEH貌似都过不了DEP吧,有什么新的思路呢?
可以吧,上次猫哥不是发过一个关于dep的帖子么,应该不是在BYR,你在网上搜搜。。