Controlado desde el
19/10/97 por NedStat
|
Esta página es un servicio gratuito de Video Soft BBS - SUBSCRIBASE en nuestras listas de correo.
Es usted nuestro
visitante número desde
el 12 de agosto de 1996
¿Windows XP acaba con los desbordamientos de búfer?
|
|
VSantivirus No. 429 - Año 5 - Lunes 10 de setiembre de 2001
¿Windows XP acaba con los desbordamientos de búfer?
Por Redacción
VSAntivirus
Según ha informado Microsoft, su nuevo producto estrella, Windows XP, habría acabado con una de las principales causas de los más recientes ataques de virus y código malicioso, los desbordamientos de búfer.
Pero la aseveración, parece ser demasiado tajante, y despertó los recelos de los expertos.
Según palabras del propio Jim Allchin, vicepresidente de la empresa, Microsoft ha hecho una revisión completa de su sistema operativo para que ello no ocurra más.
El búfer no es otra cosa que un área determinada en la memoria, usada por una aplicación para guardar ciertos datos necesarios para su funcionamiento. Esta área tiene un tamaño previamente definido en el programa, pero si se envían más bytes de los permitidos, la información sobrepasa los límites impuestos, cayendo en muchos casos sobre partes ejecutables del código principal. Un uso malintencionado de estos datos, puede hacer que esa parte contenga instrucciones preparadas para activar ciertas acciones no pensadas por el programador de la aplicación.
Un desbordamientos de búfer en un DLL del servidor IIS de Microsoft, es la que permitió actuar al virus
CodeRed, por ejemplo.
Programadores, diseñadores de software y expertos de seguridad, han cuestionado esta afirmación tan tajante de parte de Microsoft, aduciendo que esto es algo casi imposible en un sistema operativo tan complejo y con tantas líneas de código como Windows XP, y que además se supone es una fusión del NT y el 95.
Por otra parte, las versiones betas del XP, estaban dentro de las afectadas por el desbordamiento de búfer que ocasionaba la acción del CodeRed, de modo que si Microsoft realmente ha conseguido lo que asegura, sería un gran logro, no solo para la empresa, sino para la seguridad en general.
(c) Video Soft - http://www.videosoft.net.uy
|
|
|