DEP Windows - Data Execution Prevention - test
#1
Co to właściwie jest ten cały DEP?

Według Microsoft''u:
Funkcja Zapobieganie wykonywaniu danych (DEP, Data Execution Prevention) pomaga w zapobieganiu powstawaniu uszkodzeń powodowanych przez zagrożenia zabezpieczeń oraz w wyniku działania wirusów, które atakują przez uruchomienie (wykonanie) złośliwego kodu z lokalizacji pamięci, które powinny być używane wyłącznie przez system Windows oraz inne programy. Może to powodować uszkodzenia wynikające z przejęcia kontroli nad jedną lub kilkoma lokalizacjami pamięci używanymi przez program. Powoduje to uszkodzenie innych programów, plików, a nawet kontaktów e-mail.

W odróżnieniu od programów zapory i programów antywirusowych funkcja DEP nie pomaga w zapobieganiu instalacji na komputerze szkodliwych programów. Zamiast tego funkcja monitoruje programy w celu sprawdzenia, czy korzystają z pamięci w bezpieczny sposób. W tym celu funkcja DEP działa osobno lub wspólnie ze zgodnymi mikroprocesorami, oznaczając pewne typowe lokalizacje w pamięci jako „niewykonywalne”. Jeżeli program próbuje uruchomić kod z chronionej lokalizacji, funkcja DEP zamyka program i powiadamia użytkownika niezależnie od tego, czy kod jest złośliwy czy nie.

Funkcja DEP może korzystać z obsługi oprogramowania i sprzętu. Aby korzystać z funkcji DEP, na komputerze musi być uruchomiony system Microsoft Windows XP Service Pack 2 (SP2) lub nowszy albo system Windows Server 2003 z dodatkiem Service Pack 1 lub nowszym. Oprogramowanie DEP pomaga tylko w ochronie przed określonymi typami ataków przy użyciu złośliwego kodu. Aby wykorzystać w pełni możliwości ochrony oferowanej przez funkcję DEP, procesor musi obsługiwać ochronę przed wykonywaniem. Jest to technologia oparta na sprzęcie, zaprojektowana w celu oznaczania lokalizacji pamięci jako niewykonywalnych. Jeżeli procesor nie obsługuje funkcji DEP opartej na sprzęcie, należy uaktualnić go do procesora obsługującego funkcje ochrony przed wykonywaniem.


Przetestuj ochronę DEP na swoim komputerze - pobierz i uruchom program DEPTest:

[Aby zobaczyć linki, zarejestruj się tutaj]


Sprawdź czy Twoj procesor obsluguje DEP oraz sprzetowa wirtualizację:

[Aby zobaczyć linki, zarejestruj się tutaj]



Moje wyniki:

[Aby zobaczyć linki, zarejestruj się tutaj]


[Aby zobaczyć linki, zarejestruj się tutaj]

Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#2
ogólnie to DEP u mnie działa i blokuje niektóre programy ale tego testu nie przeszedł ani na xp ani na win7
Odpowiedz
#3
zord napisał(a):ogólnie to DEP u mnie działa i blokuje niektóre programy ale tego testu nie przeszedł ani na xp ani na win7


Jakie masz ustawienia DEP?
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#4
dep mam włączony dla wszystkich programów
Odpowiedz
#5
Czyli zapewne masz w pliku boot.ini
/noexecute=OptOut

Trzeba to recznie zmienic na:
/noexecute= AlwaysOn

i zrestartowac komputer.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#6
teraz test zaliczony ale nie można dodawać wykluczeń :/
Odpowiedz
#7
zord napisał(a):teraz test zaliczony ale nie można dodawać wykluczeń :/


To prawda, ale czy te wykluczenia sa Ci potrzebne? korzystales z nich wczesniej? Jesli zalezy Ci aby moc dodawac wykluczenia - zrob analogicznie do mojej wczesniejszej wskazówki. Edytuj ponownie plik boot.ini i zamien AlwaysOn na OptOut.

Jeszcze jedno - dla wszystkich, ktorych procesor nie wspiera sprzetowej technologii DEP, jest specjalny program Comodo Memory Firewall :

[Aby zobaczyć linki, zarejestruj się tutaj]

Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#8
Creer ta funkcja DEP jest rowniez w Comodo internet security. Nie trzeba instalowac Comodo memory firewallSmile
Odpowiedz
#9
15 kwietnia pojawi się w Comodo bardzo miła niespodzianka Smile
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#10
czyli PL ?
Odpowiedz
#11
Dozamet1 napisał(a):czyli PL ?


na to wygląda Smile
Nie ważne jak mocno uderzasz, ale jak mocny cios potrafisz przyjąć od życia i iść dalej. Ile możesz znieść i ciągle iść na przód! Tak się wygrywa. Użalanie się nad sobą nie przynosi rozwiązań.... !
Odpowiedz
#12
No to jak zrobią spolszczenie poprawią antyvirka to to będzie bardzo dobry darmowy pakiecik!
Odpowiedz
#13
Przy pomocy tego testy DEP daje sie przy odpowiednich ustawieniach wykrzaczyć DefenseWall lub przynajmniej porządnie zawiesić Grin
Odpowiedz
#14
możesz zawiesić i wykrzaczyć DW ale nawet po tym jego ochrona działa sprawdziłem.
WIN11
Ventura
Odpowiedz
#15
mrnikt napisał(a):Przy pomocy tego testy DEP daje sie przy odpowiednich ustawieniach wykrzaczyć DefenseWall lub przynajmniej porządnie zawiesić Grin


Uzywam na co dzien tej konfiguracji i jak dotad nic podobnego nie zaobserwowalem. Dziwne.
Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz
#16
Oto najnowsza metoda na walke ze szkodnikami - "Stop Working" prosto z Redmond <lol>

[Aby zobaczyć linki, zarejestruj się tutaj]



Ale jak widać - działa Tongue
Windows 7 + KIS 2010
Odpowiedz
#17
AlwaysOff i najlepiej działaGrin bynajmniej na moim kompie jeszcze pierdołami zawracać głowe które tak nic niedają.
Odpowiedz
#18

[Aby zobaczyć linki, zarejestruj się tutaj]


Tlumaczenie by Google:

[Aby zobaczyć linki, zarejestruj się tutaj]

Creer,
Member of the Alliance of Security Analysis Professionals
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości