Vista får open source-værn mod buffer-overløb

Microsoft har føjet en ekstra beskyttelse mod udnyttelse af buffer-sårbarheder til Windows Vista, som benytter tilfældig tildeling af hukommelsen.

Microsoft har i den seneste beta-version af styresystemet Windows Vista indbygget en sikkerhedsteknologi, der i forvejen er kendt fra en række open source-systemer.

Teknologien, som Microsoft kalder Address Space Layout Randomization, ASLR, bliver blandt brugt i varianter af OpenBSD.

ASLR betyder, at forskellige dele af styresystemet og softwaren indlæses i tilfældige adresser i hukommelsen, der dermed er vil kunne være forskellige ved hver opstart og fra pc til pc.

Bremser hackere

Det betyder, at en hacker ikke kan udnytte en buffer-sårbarhed til at kalde en bestemt funktion i styresystemet blot ved at tilgå en bestemt adresse i hukommelsen.

Denne adresse vil nemlig i princippet være forskellig fra system til system, hvilket kan hjælpe med at begrænse visse typer ondsindede programmer, der spreder sig selv gennem buffer-sårbarheder.

Ifølge udviklingschef for sikkerhed hos Microsoft Michael Howard skal ASLR dog ses i sammenhæng med de øvrige nye funktioner, der skal beskytte mod automatisk udnyttelse af sårbarheder i Windows Vista.

- ASLR skal ses som blot endnu et forsvar, og det er slået til som standard i Windows Vista Beta 2. Vi har tilføjet ASLR temmelig sent, men besluttede, at det var vigtigt at tilføje det og slå det til som standard, så vi kan få en forståelse af, hvor godt det fungerer ude i virkeligheden, skriver Michael Howard på sin weblog.

Relevant link

Michael Howard om ASLR

Navnenyt fra it-Danmark

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos

Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS

Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

Nihad Hodzic

Trafikstyrelsen

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job