seguridad informatica
Espacio publicitario
Humor
Visita nuestra comunidad de seguridad informática
Seguridad informatica
 
1912 días online
Viernes, 8 de Agosto de 2008
 
NOD32
Destacados en shellsec.net ...
... noticias
... otros temas
· Problema de seguridad en servidores de Google expo ...   <informes> Informe anual sobre ataques telemáticos y cuá ...
· Devastadores efectos del gusano Nuwar ...   <opinión> FORO de soporte a Rootkit Detector V2 ...
· SafeNet lanza una aplicación para encriptar ...   <artículos> DEP: Microsoft Data Execution Prevention ...
· ISO 27001: "los controles" (parte II) ...   <recursos> ¿Es Internet Explorer más seguro que Mozilla ...
MENÚ PRINCIPAL
 
  Noticias
  Editores
  Foro
  Sindicación - RSS
  Documentos
  Softw. seguridad
  Advisories
  Diccionario
  Extensiones
  Descargas
  Otras temáticas
  Enlaces
  Directorio
  Contacto
  Aviso legal
     
  Colabora

LISTA DE CORREO
 
  Tu email:
  ¿Qué es?

AREA DE USUARIOS
 
  User:
  Pass:
 
 

SECCIONES
 
  Actualidad
  Análisis
  BSD
  Bugs/Vulnerab.
  Criptografía
  Documentos
  Informe
  Linux
  Opinión
  Otros temas
  Privacidad
  Seguridad
  ShellSec
  Virus
  Windows

FORO DE DEBATE
 
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE
..MAKE $5000 PER MONTH AUTOMATED .CHUMSTREET.COM FOR SALE



Comparación de precios
Lee opiniones y compara precios de Ordenadores Portátiles, Software, PDAs, Impresoras y muchos productos más!


ENCUESTA
 
¿Realmente acabará alguna vez el spam?
Sí, seguro
No, imposible
Puede ser ...
Es infinito, como el universo
 

ULT. COMENTARIOS
 
ayundeme en la noticia El "spam financiero&...
¶-Mø®Ø×x×-¶ en la noticia El autor del gusano "Sass...
Apoyo a Jaschan en la noticia El autor del gusano "Sass...
kay.japan@hotmail.com en la noticia Información sensib...
hay q ver lo q hay en internet en la noticia El falso virus "Anto...
Aqui les envio otro , tengan cuidado. en la noticia Estafas de lotería...

ENLACES DE INTERÉS
 
  · Certificados SSL
  · Antivirus
  · Peñas
  · Juegos
  · Informática
  · ADSLAyuda
  · CyruxNET
  · Rynho Zeros
  · HispaZone
  · Trucos Windows
  · Sentimientos
  · Loterías
  · Hardware
  · Loteria
  · Directorio
  · NOD32
  · Geotrust
  · Trucos
  · Página de inicio
  · Kaspersky
  · Evidalia
  · Lotería de Navidad
  · Hosting
  · RapidSSL
  · Chistes
  · Adsl
  · Rootkit
  · Humor funkaticos
  · Tutoriales y manuales
  · Programar .NET

INFORMACIÓN
 
  Phising
  Certificados SSL
  Auditoría
  Consultoría
  Servidores
  Avisos seguridad
  Antivirus online

 

 

 

 
     
  DEP: Microsoft Data Execution Prevention, prevención frente a desbordamientos de buffer  
     
 

Escrito por atarasco

Publicado el 21 de Septiembre de 2005 a las 11:14

 
     
     
 
Data Execution Prevention (DEP) es una nueva opción de seguridad
integrada en los sistemas Windows XP Sp2, Windows 2003 y Windows Vista que tiene como objetivo minimizar el impacto de gusanos y aplicaciones maliciosas en el sistema.

DEP no es una herramienta de seguridad preventiva dado que no monitoriza la instalación de aplicaciones en el sistema ni filtra conexiones no deseadas. Su funcionamiento se basa en verificar que las aplicaciones en ejecución no accedan a segmentos de memoria reservados para el sistema operativo u otras aplicaciones.

Para su funcionamiento, DEP utiliza facilidades ofrecidas por el procesador para marcar segmentos de memoria como "No Ejecutable". Cualquier intento de acceso y ejecución del código almacenado en esta zona de memoria provocará que DEP finalice la ejecución de esa aplicación notificando al Administrador.

La presencia de un procesador que soporte DEP "non Execute page Protection" por Hardware (AMD Operton, Athlon 64NX,  Intel Itanium) Permitira activar la política de "Hardware Enforced" que aumentara el rendimiento del sistema y el control de excepciones. En caso contrario, sólo estara disponible la protección por Software.

dep


Dentro de las protecciones ofrecidas, ya sea en modo nativo o mediante Software, DEP permite seleccionar qué aplicaciones se van a monitorizar. La opción básica es la monitorización de los servicios del sistema, pudiendo ayudar a evitar desbordamientos de buffer en los sistemas. Si se requiere un nivel mayor de seguridad, se puede monitorizar todo el sistema pero para ello se recomienda tener todos los drivers certificados por Microsoft. Debemos también verificar que nuestras aplicaciones son compatibles con DEP puesto que muchos controles de excepciones de aplicaciones comerciales pueden provocar que DEP detecte errores en ejecución y cierre la aplicación. En este caso podemos agregar la lista de aplicaciones que no funcionan plenamente con DEP en la lista de excepciones.


Mas información: Microsoft DEP
 
     
[ 27070 lecturas ]
[ 0 comentarios ]

 

 

 

 

 

Comentarios
 
 
No hay comentarios para esta noticia



Enviar comentario para esta noticia
   
  Los comentarios para las noticias están deshabilitados actualmente. Más información

 

 

 
  en Google en Shell Security
Licencia de Creative Commons
© Shell Security 2003 - 2005. La seguridad informática no es un concepto booleano, sino un concepto cuantitativo