Intel indbygger beskyttelse i chips

Artiklen blev oprindeligt publiceret den 12/7/2004

De Pentium- og Celeron-chips, der kommer fra Intel i efteråret, får en indbygget funktion til at beskytte mod en type sikkerhedshul, som orme ofte udnytter. Funktionen vil blive udnyttet af Service Pack 2 til Windows XP, som Microsoft arbejder på.

Sikkerhedshullet er af en type, der ofte opstår ved et bufferoverløb. Som følge af bufferoverløbet bliver det muligt at afvikle programkode, der befinder sig et sted i computerens arbejdslager, hvor der normalt ikke vil være programkode.

Den nye funktion i Intels chips gør det muligt for en programmør at markere, at bestemte områder i arbejdslageret kun må indeholde data. Dermed bliver det ikke muligt at afvikle programkode fra disse rene dataområder. Hvis programmører begynder at udnytte denne beskyttelsesmetode, vil det blive sværere for orme og hackere at misbruge bufferoverløb.

Funktionen, der går under navnet Execute Disable Bit (NX Bit), vil ifølge nyhedstjenesten Digitimes dukke op i Pentium 4 og M, Celeron D og M, samt Xeon-processorer. Der findes i forvejen lignende teknologi i flere 64 bit-chips. Teknologien understøttes allerede af en række Linux- og Unix-styresystemer.

Microsoft, der kalder teknologien Execution Protection, vil understøtte den i Service Pack 2 til Windows XP, som er under udarbejdelse.

Links