14/04/2008 @ 11:32:45: Apple - QuickTime inclut maintenant la protection ASLR de Vista
QuickTime pour Windows Vista est maintenant compilé par Apple avec l'option ASLR, Address Space Layout Randomization, une protection introduite par Microsoft dans Windows Vista pour rendre le travail des auteurs de virus plus difficile.
La technologie ASLR rend la position des blocs de mémoire aléatoire afin d'empêcher les auteurs de virus de prédire une adresse utile pour une attaque. Apple ajoute également une protection de dépassement de tampon pour QuickTime et le support du NX, Data Execution Prevention, au niveau matériel. En d'autres termes, la mémoire sera toute chamboulée, plus question de faire un dépassement de tampon et encore moins d'exécuter un bloc de data en mémoire si le matériel le supporte.
Beaucoup de changements au niveau sécurité en une seule "petite" mise à jour de QuickTime, le mouvement est salué par les experts en sécurité à travers la planète.
Apple adds Vista security features to QuickTime: http://www.neowin.net/news/main/08/04/13/apple-adds-vista-security-features-to-quicktime