5. Januar 2007

Die Hard, Firefox

Ich habe bei der Sueddeutschen eine faszinierende Software gefunden: DieHard. Durch eine verbesserte Speicherverwaltung soll es weniger Abstürze und Sicherheitslücken geben. Klingt zuerst mal wie eine Verarsche, sieht aber seriös aus.

Normalerweise reserviert ein Programm große, zusammenhängende Blöcke im RAM. Das verbessert die Chancen für einen Buffer-Overflow Angriff, da beim böswilligen Überschreiben eines Feldes fast sicher Programmcode zerstört wird. Bergers Programm „DieHard“ schützt gegen diese Schwachstellen.

Es sorgt dafür, dass eine Anwendung ihren Speicherbedarf über einen möglichst großen Bereich des RAM verteilt und voneinander trennt. So kann ein Angreifer, wenn er es schafft einen Buffer-Overflow hervorzurufen, nicht damit rechnen direkt im Anschluss an ein Feld Programmcode zu finden.

DieHard für Windows unterstützt bisher nur Firefox. Angesichts der notorischen Firefox-Speicherverwaltung vermutlich der ideale Kandidat für sowas.

DieHard funktioniert mit Firefox 1.5.0.9 oder 2.0.0.1 unter Windows XP und 2003.


Links

0 Kommentare: