Vista får open source-værn mod buffer-overløb

Microsoft har føjet en ekstra beskyttelse mod udnyttelse af buffer-sårbarheder til Windows Vista, som benytter tilfældig tildeling af hukommelsen.

Microsoft har i den seneste beta-version af styresystemet Windows Vista indbygget en sikkerhedsteknologi, der i forvejen er kendt fra en række open source-systemer.

Teknologien, som Microsoft kalder Address Space Layout Randomization, ASLR, bliver blandt brugt i varianter af OpenBSD.

ASLR betyder, at forskellige dele af styresystemet og softwaren indlæses i tilfældige adresser i hukommelsen, der dermed er vil kunne være forskellige ved hver opstart og fra pc til pc.

Bremser hackere

Det betyder, at en hacker ikke kan udnytte en buffer-sårbarhed til at kalde en bestemt funktion i styresystemet blot ved at tilgå en bestemt adresse i hukommelsen.

Denne adresse vil nemlig i princippet være forskellig fra system til system, hvilket kan hjælpe med at begrænse visse typer ondsindede programmer, der spreder sig selv gennem buffer-sårbarheder.

Ifølge udviklingschef for sikkerhed hos Microsoft Michael Howard skal ASLR dog ses i sammenhæng med de øvrige nye funktioner, der skal beskytte mod automatisk udnyttelse af sårbarheder i Windows Vista.

- ASLR skal ses som blot endnu et forsvar, og det er slået til som standard i Windows Vista Beta 2. Vi har tilføjet ASLR temmelig sent, men besluttede, at det var vigtigt at tilføje det og slå det til som standard, så vi kan få en forståelse af, hvor godt det fungerer ude i virkeligheden, skriver Michael Howard på sin weblog.

Relevant link

Michael Howard om ASLR

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S