PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mehr Sicherheit mit WinXP SP2 ...


x-dragon
2003-10-24, 16:03:17
Was haltet ihr von den neuen Infos zu SP2: Der bekannte Microsoft-Beobachter Paul Thurrott will von Redmonder Insidern den wahren Grund für die Verspätung des Windows XP Service Pack 2 erfahren haben.

Den Angaben firmeninterner Quellen zufolge arbeite Microsoft daran, verschiedene neue Sicherheitsfunktionen in das XP SP2 zu integrieren, die für die nächste Windows-Version Longhorn entwickelt worden sind. Die neuen Security-Features, die den Codenamen "Springboard" tragen, stellen einen Mittelweg zwischen den Sicherheitsfunktionen von XP und Longhorn dar, so Thurrott.

So werde das bevorstehende Service Pack 2 eine aktualisierte Version der Internet-Verbindungs-Firewall enthalten. Diese soll im Gegensatz zur aktuellen Ausführung auch Outbound-Datenverkehr überprüfen und weitere - jedoch nicht näher genannte - Funktionen enthalten, die bislang nur im Internet Security and Acceleration (ISA) Server 2000 zu finden waren.

Darüber hinaus liefere Springboard ein neues Speicher-Management, das in der Lage sein soll, gewöhnliche Puffer-Überlauf (Buffer-Overrun) -Attacken zu vereiteln.

Das Veröffentlichungsdatum des XP Service Pack 2 stehe derzeit noch nicht fest. Microsofts neuesten Angaben zur Folge erscheine das Update-Paket "Mitte 2004".

Quelle: http://www.zdnet.de/news/software/0,39023144,39116737,00.htm Das hört sich ja alles nicht schlecht an, wobei mich mal interessieren würde wie sie Puffer-Überläufe verhindern wollen.

TheRealTentacle
2003-10-25, 12:02:53
Klingt gut - ich hoffe nur, das die neue Firewall auch mit aoLOL funktioniert. Doch sollte man sich nicht auf diese verlassen (?), denn bei MS Produkten ist man bei Würmern immer verlassen.

grafikluder
2003-11-17, 23:18:33
Original geschrieben von x-dragon
Was haltet ihr von den neuen Infos zu SP2: Das hört sich ja alles nicht schlecht an, wobei mich mal interessieren würde wie sie Puffer-Überläufe verhindern wollen.
Dazu müssen große Teile des Betriebssystems umgeschrieben und neu kompiliert werden. Ist die einzige Möglichkeit diesen Unsinn zu unterbinden; wobei mir immer noch schleierhaft ist, wie man mit so einer desolaten Programmierleistung Milliarden verdienen darf...

Zum Einstieg, 'mal hier schauen:
http://www.kecos.de/script/35boflow.htm

silverhawk
2003-11-17, 23:24:19
grade bei firewalls würd ich nie ne Windows intergrierte FW benutzen, wer weiß was die ungefiltert noch alles zu M$ schicken.... da bleib ich doch lieber bei Kerio :)

Lokadamus
2003-11-18, 08:51:17
mmm...

Hatten sie bei OpenBSD nicht schon ein Verfahren eingeführt, um Buffer Overflows zu verhindern ? MS wird sich das Teil einfach genommen haben und es MS-kompatible gemacht haben ... guckst du hier (http://www.heise.de/newsticker/data/odi-13.04.03-000/) für OpenBSD und Hinweise wie es gehen soll ...