ما هي عازلة الفيضانات
استغلال المخزون الاحتياطي الفائض متقدم تقنيه التقطيع. ومع ذلك ، فمن رائد نوع من الضعف الأمني. ليفهم كيف يمكن للهاكر استخدام الفائض عازلة للتسلل او تحطم جهاز كمبيوتر ، وانت بحاجة الى ان نفهم بالضبط ما هو عازلة.
برنامج حاسوبي يتكون من العديد من المتغيرات المختلفة ، أو قيمة حاملي. كما تنفذ برنامجا ، وهذه المتغيرات المختلفة وتسند الى مبلغ محدد من الذاكرة على النحو الذي تقتضيه النوع من المعلومات المتغير ومن المتوقع ان يعقد. على سبيل المثال ، عدد صحيح قصير يحتاج فقط الى قليل من الذاكرة ، في حين ان عدد صحيح طويل يحتاج الى مزيد من الفضاء في ذاكرة الكمبيوتر (الرام). وهناك العديد من انواع مختلفة ممكن من المتغيرات ، ولكل واحدة منها طول مدة محددة سلفا الذاكرة. الفضاء نقض في الذاكرة تستخدم لتخزين المعلومات ان البرنامج يحتاج لتنفيذه. البرنامج سوف تخزن قيمة متغير في ذاكرة هذا الفضاء ، وبعد ذلك سحب قيمة نفدت الذاكرة الى الوراء عند الحاجة. هذا الفضاء الافتراضي يسمى عازلة.
عازلة الفيض هجوم متعمد يدخل البيانات اكثر من برنامج وكتب الى معالجة. البيانات الاضافيه "الفيضانات" المنطقة من الذاكرة جانبا لقبوله ، وهكذا الكتابة منطقة اخرى من الذاكرة التي كان مفترضا أن يعقد بعض تعليمات البرنامج. المثل الاعلى في الهجوم ، والفيض عرض تصبح القيم الجديدة ان تعطي تعليمات المهاجم من السيطرة على الهدف المعالج.
أ successfulbuffer الفيض المأجور من الصعب تنفيذه. ولكن حتى اذا ما فشل عازلة الفيض اثناء تنفيذه ، والأرجح انها سوف يسبب مشاكل للهدف الكمبيوتر. وبسبب الطبيعة الحساسة للذاكرة الحاسوب ، فاشله عازلة الفائض سيكون في كثير من الاحيان نتيجة لتحطم جهاز كومبيوتر. البرنامج اصلا ان يخصص جزء من الذاكرة ان كانت الكتابة فوقه لن تحقق لمعرفة ما اذا كانت البيانات قد تغيرت. ولذلك ، وستحاول استخدام المعلومات المخزنه هناك وسيتولى ومن المعلومات نفسها انها قد وضعت هناك في السابق. فعلى سبيل المثال ، عندما يذهب البرنامج الى البحث عن العدد الذي يستخدم لحساب سعر الشاي وبدلا من يحصل على كلمة "بوب ،" البرنامج لن يعرف ماذا يفعل.
على الرغم من أنك لا تستطيع ان تنظر في جهازك تستحق مثل هذا الهجوم صعبة من الناحية التقنيه ، وهناك العديد من البرامج المقدمة قبل ان السكريبت ضد استخدام الاطفال المعروف عازلة الفيض الضعف. في الواقع ، في حالة الضعف التي سبق ذكرها وجدت في ميكروسوفت الخادم IIS ، فإنه لم يمض وقت طويل بعد ثقب تم التوصل الى ان البرنامج مكن حتى أكثر من الأميين هاكر الحاسوب لاداء عازلة الفائض مع سهولة. نفس هذا النوع من الضعف ويمكن الاطلاع على البرمجيات في متوسط المنزل او الاعمال التجارية الصغيرة للمستخدم الحاسوب. انها مجرد مسألة ما هي تركيب البرامج على جهاز الكمبيوتر الخاص بك ، واذا كانت هناك اى نقاط الضعف المعروفة جيدا لتركيب البرمجيات. كل ما يلزم هو احد النصي الطفل الذي لديه قبل اعتماد برنامج هاكر لخلق لكم الهائل للصداع.
ولهذا السبب ، يجب عليك ان تدرك ما أنت البرمجيات بالظهور على جهاز الكمبيوتر الخاص بك. تبقى العين الساهرة من اصل لبائع - الافراج عن الرقع الامنية. واذا وجد هو الضعف ، وتنزيل وتثبيت التصحيح في اقرب وقت ومن المتاحة من الصانع.
هذا هو مقال اضافها يوكو jelkovich
تنصل : موقعنا ليست مسؤولة عن المعلومات الواردة في هذه المادة. هذه المادة ولا يعبر باي حال عن آراء ، آراء ، والافكار او المعتقدات من المواد دليل الموظفين.
ترجمة أشعار : المادة "ما هي عازلة الفيضانات" وقد ترجم تستخدم مشغل داءره الترجمة. ونحن نعتذر عن اي باخلاص اخطاء الترجمة التي وقعت. شكرا للتفاهم.