Windows Vista ISV Security
Microsoft ha rilasciato l’aggiornamento di Aprile dell’articolo tecnico “Windows Vista ISV Security“
, in lingua inglese su Msdn, disponibile per la lettura a tutti, non solo agli abbonati
Come articolo è orientato più agli sviluppatori che al grande pubblico, ma agli appassionati di sicurezza e ai programmatori come me è risultato interessante.
Gli argomenti trattati sono i seguenti:
The Many BO Defenses in Windows Vista
* /GS Stack buffer overrun detection.
* /SafeSEH exception handling protection.
* No eXecute (NX) / Data Execution Prevention (DEP) / eXecute Disable (XD).
* Address space layout randomization (ASLR).
* Heap randomization.
* Stack randomization.
* Heap corruption detection.
Importance and Priority of Defenses
How to Test
* Compatibility with Heap Corruption Detection
* Compatibility with Stack and Heap Randomization Testing