• # Attention !

    Posté par . En réponse au journal Technologie No eXecute. Évalué à 10.

    Il y a deux chose complètement différente :

    - Le NX Bit : la technologie qui permet de donner les droits en execution a un segment mémoire, en d'autres termes on définit une zone mémoire comm étant non executable (data only) et il devient impossible de demander au CPU d'executer quelques intructions que ce soit dans cette zone. Cette technologie n'existe pas sur architecture x86.

    - La protection de pile : Qui interdit au gestionnaire de mémoire et a l'OS de jumper la pile en execution. En d'autres termes il devient impossible de placer des instructions au sommet de la pile et d'attendre que le programme l'execute.

    C'est la deuxième technologie qui pose problème sur les logiciels mal codés. En effet certains prog n'hésite pas a accumuler le code sur la pile et à l'executer après. Bien entendu cette façon de faire entrainne une faille de sécurité dans 90% des cas.

    Kha