1. Foren
  2. » Kommentare
  3. » Security
  4. » Alle Kommentare zum Artikel
  5. » Computersicherheit: Sicherheitsloch…

DEP + Buffer Overflow?

Anzeige
  1. Thema

Neues Thema Ansicht wechseln


  1. DEP + Buffer Overflow?

    Autor Welti 07.07.10 - 13:38

    Seit XP gibt es ja DEP (Data Execution Prevention; Datenausführungsverhinderung) die ja eben solche Buffer Overflows abfangen sollte.

    Tut sie das nicht?

  2. Re: DEP + Buffer Overflow?

    Autor Autor17 07.07.10 - 13:45

    Ich kann mich noch erinnern:
    DEP wurde als der Virenkiller schlechthin vermarktet.

    Dann als es da war wurde es allerdings still.
    Und bis heute sind die Überläufe nicht weniger geworden.

    Ob DEP den nun verhindern kann, keine Ahnung.
    Da er aber standardmässig für Windowsanwendungen aktiviert ist, sollte es eigentlich schon so sein. Immerhin gehts hier ja um eine Windowskomponente.

    Wobei, wenn dem so wäre, dann würde es keine Meldung geben, denn ganz ausschalten kann mans ja nicht.

    Also: Nein wird nicht geblockt oder die News ist falsch.

  3. Re: DEP + Buffer Overflow?

    Autor filipo 07.07.10 - 14:17

    Nöö, das Zeugs Taugt nichts.

  4. Re: DEP + Buffer Overflow?

    Autor Ahnungserkenner 07.07.10 - 14:26

    Tjo ... wieder mal 100% Geblubber und 0% Ahnung. DEP ist standardmässig nur für einige wenige Systemprozesse aktiviert. Na? Verwundert? Wütend weil dein komplettes Kinderkonstrukt aus Vermutungen und Lügen gerade Risse bekommt? Naja mach dir nix draus : auch DU wirst irgendwann mal kein DAU mehr sein ... versprochen.

  5. Re: DEP + Buffer Overflow?

    Autor DEPpp 07.07.10 - 17:01

    DEP verhindert keine Bufferoverflows. Was dabei passiert ist, dass die Rechte der Speicherseiten, in denen z.B. der Stack liegt, als nicht ausführbar gesetzt werden. Sobald der instruction pointer auf eine Adresse in diesem bereich zeigt, wird das Programm abgebrochen.

    Für welche Prozesse DEP aktiviert ist in XP kann ich nicht sagen, hab keines hier. Unter Windows Vista/7 kann DEP, allerdings von Hand, für alle laufenden Prozesse eingeschaltet werden, wenn man sich mal ein wenig durch die Menüs wühlt (Datenausführungsverhinderung heißt es dann da).

    DEP verhindert also Codeausführung in Speicherbereichen, in denen normalerweise kein Code ausgeführt werden soll (data, heap, stack...), kann aber durch ein wenig Fingerübung mit nem Debugger unter Umständen mit einer Technik namens return-oriented programming (momentan der Heiße Scheiß (TM)) ausgeschaltet werden.

  6. Re: DEP + Buffer Overflow?

    Autor Sigaerkenner 07.07.10 - 19:46

    > DEP verhindert keine Bufferoverflows.

    An dieser Stelle drängt sich mir das (erfundene) Bild von Siga in den Kopf ...

    > (data, heap, stack...)
    > Technik namens return-oriented programming (momentan der Heiße Scheiß (TM))

    Und an dieser wird es bestätigt ... sinnfreies Geblubber mit möglichst vielen Buzzwords um Kompetenz irgendeiner Art vorzutäuschen - Google ist da sehr behilflich.

    Schau einmal, junger Karawan :

    http://en.wikipedia.org/wiki/Data_Execution_Prevention
    >This helps prevent certain exploits that store code via a buffer overflow

  7. Re: DEP + Buffer Overflow?

    Autor DEPpp 08.07.10 - 16:49

    Sigaerkenner schrieb:
    --------------------------------------------------------------------------------
    > > DEP verhindert keine Bufferoverflows.
    >
    > An dieser Stelle drängt sich mir das (erfundene) Bild von Siga in den Kopf
    > ...
    >
    > > (data, heap, stack...)
    > > Technik namens return-oriented programming (momentan der Heiße Scheiß
    > (TM))
    >
    > Und an dieser wird es bestätigt ... sinnfreies Geblubber mit möglichst
    > vielen Buzzwords um Kompetenz irgendeiner Art vorzutäuschen - Google ist da
    > sehr behilflich.
    Bitte, um Himmels Willen, widerlege meine Aussagen. Bitte. Lass mich nciht dumm sterben. Zeig mir, wo ich Blödsinn geschrieben habe und lass mich nicht mit Lücken in meinem Wissen weiterleben.
    >
    > Schau einmal, junger Karawan :
    >
    > en.wikipedia.org
    > >This helps prevent certain exploits that store code via a buffer overflow


    So so, na da schreit ja die geballte Kompetenz. Ich wiederhole meine Aussage gerne, DEP verhindert keine buffer overflows, da der overflow nun mal stattfindet, Punkt. Was DEP sehr wohl verhindert ist das _Ausführen_ von Code in den geschützten Speicherbereichen. Der overflow passiert, mit oder ohne DEP sind die Daten auf dem Stack überschrieben. Aber sobald ich versuche, eine Instruktion auszuführen, schreitet DEP ein. VORHER NICHT! Der Overflow hat also stattgefunden und wurde durch DEP nicht verhindert. Ich kann aber schon verstehen, dass auf einem so hohen Ross wie deinem, gepaart mit der unglaublichen Kompetenz auf diesem Gebiet, solche scheinbar sematischen Diskussionen deinen Intellekt nur belasten, nicht wahr?

  8. Re: DEP + Buffer Overflow?

    Autor Sigaerkenner 09.07.10 - 11:20

    Das obligatorische Siga-Fischli :

    <^--><

  9. Re: DEP + Buffer Overflow?

    Autor DEPpp 09.07.10 - 21:00

    Hmmm, schade. Für einen kurzen Moment hatte ich wirklich gehofft, du könntest deine Äußerungen mit Argumenten hinterlegen, aber das wäre wohl zuviel verlangt. Überlassen wir es also dem geneigten Leser, unsere Beiträge hinsichtlich Qualität und Relevanz zu bewerten.

    Übrigens, junger Karawan: wenn du dein tolles Wikipedia-Zitat mal korrekt übersetzt, wirst du feststellen, dass es meine Aussagen belegt.

    Schönen Abend.

  10. Re: DEP + Buffer Overflow?

    Autor Sigaerkenner 12.07.10 - 10:01

    Immernoch nicht satt?

    <^--><

    Aber jetz is gut, wa?

  11. Re: DEP + Buffer Overflow?

    Autor Tantalus 14.07.10 - 10:31

    Sigaerkenner schrieb:
    --------------------------------------------------------------------------------
    > An dieser Stelle drängt sich mir das (erfundene) Bild von Siga in den Kopf
    > ...

    Deine Erkennungsroutinen haben wohl nen Buffer-Overflow. ;-)

    Gruß
    Tantalus

    ___________________________

    Man sollte sich die Ruhe und Nervenstärke eines Stuhles zulegen. Der muss auch mit jedem Arsch klarkommen.

Neues Thema Ansicht wechseln


Entschuldigung, nur registrierte Benutzer dürfen in diesem Forum schreiben. Klicken Sie hier um sich einzuloggen


Meistgelesen
  1. Libreoffice

    "Wir wollen Nutzer in die ODF-Welt ziehen"

  2. Browser

    Kauft Facebook Opera?

  3. Datenschutz

    Neue EU-Regeln zu Cookies treten in Kraft

  4. Samsung Galaxy S3

    Siri braucht sich nicht zu fürchten

  5. Schmerzlos

    MIT-Forscher entwickeln Injektor mit Lorentzkraft-Antrieb


Meistkommentiert
  1. Kommentare: 170 | letzter Beitrag 15:54 Uhr

  2. Kommentare: 94 | letzter Beitrag 26.05. 19:45

  3. Kommentare: 68 | letzter Beitrag 14:48 Uhr

  4. Kommentare: 64 | letzter Beitrag 26.05. 17:51

  5. Kommentare: 61 | letzter Beitrag 16:16 Uhr

Mehr



Haben wir etwas übersehen?

E-Mail an news@golem.de


Lollipop Chainsaw angespielt: Blond und brutal
Lollipop Chainsaw angespielt
Blond und brutal

Der japanische Spieldesigner Goichi Suda - Fans sagen schlicht "Suda 51" - ist für schräge Actionspiele bekannt. Sein nächstes Werk schickt ein scheinbar braves Schulmädchen in den Kampf gegen Zombies.

  1. Spielepublisher in Not dtp Entertainment meldet Insolvenz an
  2. US-Umsätze im März 2012 Spielemarkt schrumpft weiter
  3. Starlight Inception Lucas-Arts-Veteran kämpft für das Weltraum-Action-Genre

Samsung XE300: Google Chromebox versehentlich ausgeliefert
Samsung XE300
Google Chromebox versehentlich ausgeliefert

Weitgehend unbemerkt hat der US-Händler Tigerdirect die ersten Chromebox-Systeme von Google ausgeliefert. Für 330 US-Dollar bekommt der Nutzer recht gute Hardware in Nettop-Form, die sehr viel leistungsfähiger ist als die des Chromebook mit ChromeOS.

  1. Googles Aura Chromium OS mit klassischem Desktop

IMHO: Gema und Youtube - der Kampf ums Urheberrecht
IMHO
Gema und Youtube - der Kampf ums Urheberrecht

Nach der Urteilsverkündung im Rechtsstreit zwischen Youtube und Gema fühlten sich beide Seiten als Gewinner. In Wahrheit gibt es aber nur einen Verlierer, bloggt Medienrechtsexperte Thomas Hoeren: die Gema.

  1. Kulturelles Gedächtnis Wie speichern wir das Internet?
  2. Urheberechtsdebatte Piratenpartei legt Zehnpunktekatalog vor
  3. Urheberrecht SPD plädiert für "Vergüten statt verbieten"

  1. Renesas: Chiphersteller will ein Drittel der Beschäftigten loswerden
    Renesas
    Chiphersteller will ein Drittel der Beschäftigten loswerden

    Renesas ist nach Elpida der zweite schwer angeschlagene japanische Chiphersteller. Renesas, das Hitachi, Mitsubishi Electric und NEC gehört, macht Verlust und will seine größte Fabrik verkaufen.

  2. Blackberry: RIM plant Massenentlassungen
    Blackberry
    RIM plant Massenentlassungen

    RIM soll in den kommenden Tagen erneut einen massiven Stellenabbau ankündigen. "Ich habe herausgefunden, welche Teile ich in meinem Puzzle nicht mehr benötige", sagte Firmenchef Thorsten Heins.

  3. Browser: Kauft Facebook Opera?
    Browser
    Kauft Facebook Opera?

    Ein britisches Blog will erfahren haben, dass Facebook den norwegischen Browserhersteller Opera Software kaufen will. Beide Unternehmen wollen sich dazu nicht äußern.


  1. 15:41

  2. 13:23

  3. 14:48

  4. 14:29

  5. 14:24

  6. 12:30

  7. 12:23

  8. 18:49