DEP (Data Execution Prevention) je sustav koji uključuje hardware i software za dodatnu zaštitu računala od malicioznih programa koji žele naškoditi sustavu. Primarna zaštita koju dobivamo kroz DEP je blokada izvršavanja koda iz dijela memorije koji služi za spremanje podataka. DEP otkriva takav kod i automatski blokira izvršavanje te prijavljuje grešku. Ovaj dio je hardware-ski dio DEP-a. Software-ski dio sprječava maliciozni kod da utječe na prijavu i zaustavljanje nastale greške.
Zaštita se radi na način da se sve memorijske lokacije bilježe kao podatkovne osim onih u kojima se nalazi izvršni kod. Napad se obično izvodi tako da se izvršni kod smješta u podatkovni dio memorije i pokušava se izvršiti. Upravo ovakve akcije blokira DEP. Hardware-ski DEP bilježi memorijske lokacije mijenjajući jedan bit u toj lokaciji. Arhitektura procesora određuje kako će se ovaj hardware-ski DEP implementirati. Procesor mora imati PAE (Physical Address Extension) mod uključen.
Dodatne DEP mogućnosti su uključene u Windows XP SP2. Ove provjere su poznate kao software-ski DEP i one blokiraju maliciozni kod da utječe na procesiranje grešaka u Windows-ima. Ovaj software-ski DEP može raditi na bilo kojem procesoru koji može pokrenuti Windows XP sa SP2. Ova zaštita blokira samo dio sistemskih podataka u memoriji.
Moguća je i konfiguracija DEP-a u Windows-ima prema vašim potrebama. Moguće ga je postaviti da štiti sve aplikacije i programe na računalu. Na ovaj način imamo zaštitu svih aplikacija, ali može doći i do neželjenih posljedica za kompatibilnost aplikacija. Naravno, ako primijetite da neka aplikacija ima problema možete je isključiti iz DEP zaštite. Pogledajmo kako možemo konfigurirati DEP.
Sada smo omogućili DEP zaštitu za sve naše programe. Ako kliknete na dugme Add… možete dodati aplikaciju za koju ne želite zaštitu DEP-a. Razlog može biti da ova zaštita onemogućava aplikaciji da se izvodi kako treba te tako dolazi do rušenja aplikacije. Nakon ovih izmjena morate ponovno pokrenuti računalo da bi se izmjene primijenile.
| Autor: Vedran | Datum objave: 07.11.2008 |
KOMENTARI:
Samo registrirani korisnici mogu komentirati.