Популярные приложения не используют преимущества DEP и ASLR

Популярные приложения не используют преимущества DEP и ASLR

...

По данным компании Secunia, помогающей конечным пользователям и организациям получать своевременные уведомления об уязвимости того или иного ПО, многие популярные программы избегают использовать встроенные в последние версии Windows средства защиты.

По данным нового исследования Secunia, подавляющее большинство из 16 изученных популярных приложений не используют ни технологию предотвращения исполнения данных (DEP), ни технологию рандомизации адресного пространства (ASLR). Первая из них, как известно, позволяет предотвратить выполнение кода из предназначенных только для данных участков памяти, а вторая постоянно меняет адрес месторасположения в памяти ключевых компонентов ОС.

Статистика, собранная с помощью пользователей бесплатной утилиты Secunia PSI, свидетельствует, что среди приложений, разработанных независимыми от Microsoft компаниями, лидируют те, что не имеют поддержки DEP и ASLR. В частности, речь идет о платформе Java, Apple Quicktime, Foxit Reader, Google Picasa, OpenOffice.org, RealPlayer и VLC Player. Разработчики браузеров Firefox, Chrome и Opera поддерживают DEP лучше, однако степень совместимости с данной технологией у них варьируется от версии платформы Windows, а для ASLR и вовсе не носит постоянного характера.

То же самое относится и к приложениям фирмы Adobe, которые в последнее время стали основной мишенью хакеров.

По словам экспертов Secunia по безопасности, внедрить поддержку DEP и ASLR не составляет никакого труда, однако большинство разработчиков пренебрегают этой возможностью. Почти все производители неверно работают и с технологией ASLR, что позволяет хакерам успешно манипулировать неисполняемым стеком.

По мнению Secunia, именно отсутствие поддержки внедренных Microsoft мер защиты и стало в последние годы причиной того, что киберпреступники обращают свой взор на сторонние приложения, а не на программы, созданные редмондским гигантом. Защита DEP и ASLR, всеми преимуществами которой пользуется ПО от Microsoft, заставляет злоумышленников искать бреши в программах других разработчиков.

Источник

Microsoft пообещала оживить Windows 11 на компьютерах с 8 ГБ памяти

Microsoft взялась за одну из главных болячек Windows 11 — прожорливость системы на недорогих компьютерах. Компания заявила, что оптимизирует ОС для устройств с 8 ГБ оперативной памяти, а заодно ускоряет загрузку и повышает отзывчивость Windows Hello.

О планах рассказал корпоративный вице-президент Microsoft по продажам Windows и устройств Марк Линтон на презентации Acer в рамках выставки IFA 2026.

По его словам, компания продолжает улучшать фундаментальные компоненты системы и уже добилась заметного прогресса. Правда, конкретных цифр, сроков и результатов тестирования он не привёл. Так что пока мы имеем лишь обещание сделать Windows быстрее.

Работы ведутся в рамках внутренней инициативы Windows 11 K2. Она охватывает ускорение Проводника и поиска, уменьшение числа сбоев при обновлениях, повышение производительности системы и расширение настроек интерфейса. Microsoft также собирается вернуть возможность перемещать панель задач к верхнему или боковому краю экрана.

Оптимизация для 8 ГБ ОЗУ особенно актуальна на фоне появления в Windows всё большего числа функций с искусственным интеллектом. Они требуют дополнительных ресурсов, тогда как многие бюджетные ноутбуки до сих пор продаются именно с таким объёмом памяти (нередко распаянной на плате без возможности обновления).

Microsoft обещает распространять улучшения постепенно через обновления Windows.

RSS: Новости на портале Anti-Malware.ru