Aktuality  |  Články  |  Recenze
Doporučení  |  Diskuze
Grafické karty a hry  |  Procesory
Storage a RAM
Monitory  |  Ostatní
Akumulátory, EV
Robotika, AI
Průzkum vesmíru
Digimanie  |  TV Freak  |  Svět mobilně

Jedna z klíčových protimalwarových technik ve Windows 8 a 10 je zcela nefunkční

21.11.2017, Jan Vítek, aktualita
Jedna z klíčových protimalwarových technik ve Windows 8 a 10 je zcela nefunkční
Microsoft už před více než 10 lety přidal do svých systémů novou funkci pomáhající bojovat proti malwaru. Jde o ASLR, která škodlivým programům znesnadňuje zjistit, jaký kód bude nahrán do specifických cílových adres. Problém je, že funguje zcela špatně.
ASLR (Address Space Layout Randomization) nedokáže malwaru zabránit v napadení systému a jeho aplikací, ale měl by to umět alespoň řádně znesnadnit. Pracuje prostě tak, že pokaždé, co je aplikace spuštěna, ukládá její data na odlišné místo. Pokud je tak kód aplikace plný bezpečnostních chyb, ASLR nás nespasí, ale znesnadní jejich zneužití. 


Windows 10 však mají jeden problém, a sice ten, že data jsou ukládána pokaždé na stejné místo, takže v takovém případě tato ochrana prostě nefunguje. 


ASLR mohou programátoři aplikací využít sami, ale Microsoft na to nechtěl spoléhat, a tak nabízí nástroje, které umožní ASLR využít bez ohledu na to, zda jej daná aplikace podporuje, nebo ne. Tato možnost je už zahrnuta v právě distribuované aktualizaci Fall Creators Update v rámci Windows Defender Exploit Guard a už dříve byla k dispozici v Microsoft EMET (Enhanced Mitigation Experience Toolkit). Cert dále popisuje, jak vznikl daný problém s tím, že ASLR ukládá data na stále stejné místa. 

Dle tohoto popisu také aktuálně neexistuje žádné praktické řešení pro jednoduché využití, ovšem kdo je zkušenější, může si importovat následující klíč do registrů, k čemuž můžete využít i tento návod od Microsoftu.

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession Managerkernel]
"MitigationOptions"=hex:00,01,01,00,00,00,00,00,00 ,00,00,00,00,00,00,00

A pokud jde o uživatele Windows 7, ne, těch se tento problém netýká.