| 芯片制造商开发新一代产品专门对付缓存过溢 | |
|---|---|
| http://www.sina.com.cn 2004年02月23日 08:02 新浪科技 | |
|
新浪科技讯 安全专家们近日发现微软的程序非常容易出现“缓存过溢”的问题,黑客们可以利用这一弱点夺取他人信息,微软于专门发出了“严重安全警告”。然而最近微软Windows代码外泄事件更是加大了这一问题的严重性,因为黑客们或许可以通过这些代码掌握微软软件更多的弱点。为此,芯片制造商们计划推出新一代的微处理器,增加了应对上述问题的功能。 发现上述过溢问题的是美国eEye Digital Security公司的工程师,负责人费拉斯-劳夫称,这一问题非常严重,黑客们可以利用其编写病毒邮件对他人PC实施远程控制,用户甚至无需打开附件或是阅读邮件都有可能中毒。 缓存是计算机内存的一部分,可以存储一定数量的信息,有些病毒可以指使处理器向其发送过多的信息,使其出现信息外溢现象,黑客们则可利用这一时机运行自己的恶意代码。这一问题是很难发现的,因为C和C++等人们常用的编程语言都使缓存外溢问题难以跟踪。现在,AMD和英特尔等芯片制造商正在开发新的芯片以应对这一问题。2003年,缓存外溢病毒已经成为继Slammer和Blaster之后对Windows PC攻击最多的病毒,而Slapper蠕虫病毒也于2002年对数千台使用Linux操作系统的网络服务器进行了攻击。 直到目前为止,英特尔的兼容处理器还无法将内存中存储信息和存储程序指令的部分区分开来,这样黑客们就可以将恶意程序指令插入到存储信息的内存中,利用缓存外溢将那些指示下一步运行何种程序的“指向”数据覆盖起来,然后强迫计算机运行自己的恶意代码。新一代AMD芯片将可以避免这一问题的出现,它们将内存划分为指令内存的数据内存,黑客将无法从数据部分运行恶意代码,因为Windows将会发现这些企图并关闭这些程序。(明月编译) |





