1/256的攻击可能

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:yuanzhiwu1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  故事发生在一片遥不可及的土地上,世人习惯性地把那里称为OS。在OS境内,存在着一股极端强大的力量,胸口的盔甲上刻着“MS”的古老文字以及象征着某种文明的窗户图案,他们是一群骑士。在这片神奇的土地上,他们建造了数个规模巨大的城堡,包括Windows 98、2000、XP……正在修建的这座空前宏伟的城堡称为Windows Vista,除了具备华丽的外观外,为了防御时常前来骚扰的入侵者,这座城堡内还布置了很多先进的防御设施。
  
  谁会对城堡构成威胁
  
  ①病毒:这是一种恐怖的未知生物,它们时时刻刻在寻找着渗透进城堡的机会,有可能会附身在正常的城堡工作人员身上混进去,也有可能利用城堡建造时留下的一些遗漏之处钻进去。一旦被它们进入城堡,正常秩序就会变得一团糟,甚至可能造成城堡崩溃。解决方法是使用Windows Update对城堡进行在线升级,同时注意更新杀毒软件。
  ②入侵者:他们把希腊神话里的特洛伊木马战术运用得比古希腊人更纯熟,除了用木马战术外,有时也会对城堡本身的漏洞发动攻击。
  ③好奇的闯入者:他们本身并不具备攻击性,只是由于城堡大门的看守离开时没有关闭大门或者其他一些安全疏漏造成的,在好奇心的驱使下,这些人会进入城堡,也会造成一些麻烦……
  
  屡禁不绝的溢出攻击
  
  在城堡的三种威胁中,入侵者是最可怕的,他们经常会玩出各种花样,防不胜防。比如屡禁不绝的溢出攻击,城堡定期雇用清洁工清理外墙,而入侵者则经常利用清洁公司的管理不严而混入其中,他们时常将高压水柱喷向城堡外墙的防范措施遗漏之处,轻则导致城堡内积水一片,重则导致安全事故—掌管城堡大门的Peter因为自己的房间也被水喷得乱糟糟,而下令开启城堡大门,想出门看看是谁干的,结果就正好中了入侵者的下怀,趁大门开启后杀入了城堡……
  
  小知识
  溢出攻击
  程序运行后,系统就会为其划分内存空间,主要分为数据区和执行区,数据区用来存放程序用到的资源,比如图片、文字,或者通过网络上接收到的数据也暂存在此,而执行区则是程序代码,比如程序下一步干什么之类的。溢出攻击就是利用程序在接收数据时,没有检查就直接存入数据区的漏洞,写入过量数据,而程序的数据区和执行区往往是连续的,过量无法存放在数据区的数据就被溢出到了执行区,如这部分数据恰好是执行特定操作的代码(比如打开端口供黑客连接),那后果就不堪设想了。
  
  为什么每次城门都会打开
  
  虽然入侵者知道了Peter的房间方位,但他们怎么会知道喷多少水能危及到Peter的房间呢?答案是越多越好,只要喷足够多的水,总会把水溢到Peter的房间。而Peter不管是水灌满了半个屋子还是整间屋子,他都会打开城堡的大门叫骂。
  
  小知识
  黑客设定溢出代码的方式
  在知道程序有溢出漏洞后,黑客并不能精确地知道要多写入多少垃圾数据才能把数据区填满,而让剩下的执行代码正好溢出到执行区。如果把垃圾数据也弄到执行区,可能会造成崩溃,就没机会再执行溢出代码了。所以黑客将垃圾数据设定为空操作(即NULL,不执行任何操作的程序代码)的代码,这样即使一部分垃圾数据溢出到执行区,程序也能正确地接着运行溢出的攻击代码。
  
  XP城堡的房间分配方案
  
  原来在为老旧的Windows XP城堡进行第二次大修(代号SP2)时,设计师就考虑了防止溢出攻击的解决方案。他们将城堡中可能被水喷到的房间分配给没有行政权的人住,而那些掌握了行政权(包括能打开城堡大门的Peter)都被安排到了不可能被喷水的地方。这样即使有人被喷了水,他也没有权利把门打开出去叫骂了。
  ★在选用杀毒软件时,可以优先选择那些带有缓冲区溢出保护功能的产品,比如McAfee 8.0i,那样可以在一定程度上提高黑客的攻击难度。
  ★并非把所有的系统安全补丁打上就能防止溢出攻击,因为有很多网络服务是第三方应用程序的,比如BitComet在老版本时就曾出现过缓冲区溢出漏洞,所以对于常用的网络程序也需要时常升级新版本。
  
  小知识
  XP SP2引入的DEP技术
  DEP(全称“数据执行保护”)在分配内存时显式地将其划分为可执行区和不可执行区,正确的程序代码都打上可执行标记,而通过溢出写入执行的代码由于没有打上可执行标记,所以并不会真正执行,从而保障了安全。虽然网络中已经有人宣称成功绕过了这项技术,但尚未发现真正绕过DEP实施攻击的病毒或者攻击方式。
  
  行动代号ASLR!让房间自由移动
  
  由于DEP部署房间的方式不再安全,所以在建造Windows Vista城堡时设计师们想到了一个更巧妙的办法,让房间自由移动,每天早晨城堡开始运作时房间的位置都会改变,共有256个位置。入侵者想知道房间的位置和其中具体住着什么人就很困难了,要想把谁逼出来开门就更困难了。
  
  小知识
  ASLR的保护机制
  一些溢出攻击会试图调用Windows的系统函数,例如调用wsock32.dll中的Socket()函数,打开一个网络Socket。ASLR能够将这些系统文件分散开来,使它们被存储在不可预期的内存地址中。在Beta2版本的Windows Vista中,DLL或EXE文件能够被加载到256个地址中的任何一个,黑客只有1/256的机会获得正确的地址。不过有安全专家称早先被运用在Linux系统上的ASLR在数年前就被破解了,Vista上的ASLR命运也堪忧。
  安全的博弈,仍在继续……
其他文献
慢性肺源性心脏病简称肺心病,于患者肺部动脉血管出现的慢性病变,由于肺部循环阻力加大,导致肺动脉压升高的心脏疾病。患者在发病后表现出右心室肥大、扩张,严重时还会并发心力衰竭,其中中老年人群为此类疾病高发人群,年龄高发病率高。我国传统中医对肺心病没有相同病名,相似记载有“痰饮”、“肺胀”等,中医辨证分析认为肺心病发病是久病痰咳和肺气亏虚,由于长期肺虚会累及到机体心脾肾等脏器功能。早在《丹溪心法》中就提
期刊
换在1年前,估计谁都不敢相信AMD和ATI会走到一起。一个是处理器市场的二当家,一个是图形和主板芯片的新势力,两个原本是两个领域的厂商现在已经是一家人了。和娱乐圈的八卦新闻一样,双A合并的绯闻在年初已经传得沸沸扬扬,只是当事人都坚决地矢口否认,加上当初说英特尔和ATI联姻的消息似乎更加有鼻子有眼的,谁都没有把这当回事。7月4日,来自ATI内部人士的消息称,ATI已经同AMD达成收购协议。不出意料,
期刊
摘要:目的:对慢性肺心病患者在急性加重期采用ICU护理干预的效果展开分析。方法:选择46例于2018年9月-2020年9月期间在我院接受治疗的慢性肺心病患者为研究对象,根据入院时间,将其分为试验组和参照组,参照组患者23例,施行常规护理模式,试验组患者23例,施行ICU护理模式。对比两组患者护理满意度情况。结果:护理干预后,参照组患者总满意度为78.26%,试验组总满意度为95.65%,参照组患者
期刊
高效工作从Latitude开始  17900元800-858-2215http://www.dell.com.cn    戴尔Latitude D820笔记本电脑是专为办公室的工作人员设计的,因此它侧重的是在工作环境中的实际使用需求。多核心处理器是非常重要的标志之一,在多任务处理上,双核心处理器有无可辩驳的性能优势,Latitude D820可以保持所有工作的同步进行,不会耽误任何事情。  耐用设
期刊
够迷你吗?  12988元800-820-2228http://www.sony.com.cn    全世界最小的电脑不是UMPC,而是索尼VGN-UX系列。它的小并不是为了炫耀索尼强大的研发能力,更重要的是,它可以让你体会到随地享用电脑的乐趣。    触摸UX17C 极致小巧有代价    把玩VGN-UX17C是一件令人感到快乐的事情。双手对称的握柄设计让你不会感到丝毫的不适。无论是双手,还是单
期刊
九一来临 做好准备  6999元/7499元元010-62102838http://www.gigabyte.com.cn    技嘉N521的外形简单,甚至有一丝东芝的模样。这种简单线条勾勒出的N521外形让人看上去很是舒服,你不会觉得它过于娱乐化、也不会觉得它太死板,让人感觉不到活力。  技嘉N521的机身采用ABS工程塑料,质地感觉不是那样完美,不过它的表面经过特殊喷漆处理,触感倒是非常舒适
期刊
摘要:目的运用PDCA循环持续提升我院门诊患者对护理工作的满意度,全面提高门诊护理人员服务态度和服务质量。方法针对2017年3—8月回收的276份有效满意度调查表存在的问题进行分析,应用PDCA理论制定改进措施并加以实施,再统计2018年1—6月门诊患者满意度调查结果,将整改前后的满意度进行对比,评价整改效果,并将未解决的问题带入下一个PDCA循环。结果PDCA循环实施后门诊患者对护理工作的满意度
期刊
拥抱快乐生活  约1900元800-830-6285http://www.magchina.com/    简单即快乐,这是我们为美格19英寸宽屏LCD WB9D下的定义,因为它的简约外观设计,因为它可以很容易拥有,一切都很简单,一切都会让你感到快乐。  机身外观简单至极,通体黑色的边框只有在右下角的几个按键点缀,使用时不会因为花哨的外观影响你观察屏幕内容的视觉注意力。几个小小的按键包含了所有的显
期刊
摘要:目的:着重探讨和分析对高龄患者进行胰十二指肠切除术围手术期的护理干预所呈现出的疗效。方法:本次研究对象选自于在2019年11月到我们医院进行治疗的1例高龄患者作为研究对象,他所进行的是胰十二指肠切除手术,在手术的过程中所采用的围手术期综合护理干预措施,对其护理干预完成之后,分析对比手术前和手术后的护理成效。结果:通过对比可十分显著的看出,观察组患者通过围手术期的护理干预,其治疗总有效率和护理
期刊
摘要:目的:对当前医学影像设备管理工作的改进措施和效果进行研究和分析。方法:本次研究于2018年10月开始,于2020年10月结束,以本院的10台医学影像设备作为研究对象展开研究。为了更好的提升研究内容的准确性,将进行分组探讨,按照时间顺序将影像设备分为观察组和对照组,在2018年10月至2019年10月期间的维护管理情况作为对照组,2019年10月至2020年10月期间五台医学影像设备维护管理情
期刊