国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

野指針:小小的程序錯誤導致嚴重安全漏洞
2008-01-28   

在過去,相當普遍的稱為野指針(dangling pointers)的程序錯誤經常被看作是質量控制問題而不是安全因素。例如在2005年,一個在IIS5.1上的野指針問題被報告給微軟,但是兩年多仍沒有發布修復補丁,而這種類型的bug完全有可能破壞系統或者引起一個嚴重的安全威脅。

野指針出現在當程序員創建、使用,然后釋放內存中一個對象但卻沒有相應改變對象指針的值時——在這種情況下,產生了一個無效指針。結果是指針錯誤地指向了一個已使用的內存位置。當這個指針指向的不再一個合法的對象時,就被認為是“野指針”。因為這個被野指針指向的內存,可能包含完全不同的數據。當一個程序錯誤地通過野指針訪問對象時,不可預期的行為就可能會出現。

最近IBM宣稱,在線風險管理公司Watchfire的專家們已經找到一個方法來控制野指針并且使它們指向特定的內存位置。通過發送一個特別精心設計的URL給服務器,研究人員喬納森•埃佛克和Adi Sharabani發現它們可以破壞一個目標機器并且可以在它上面運行他們自己的加殼代碼。用這種方法,一個攻擊者可以遠程控制或入侵任何一臺機器,只要這臺機器有一個野指針在它的應用程序中,用大致相同的方法攻擊者也可以進行緩沖區溢出攻擊。

我們可以看到緩沖區溢出攻擊是多么有破壞性和有效性。當一個攻擊者可以隨便修改計算機內存時,毀壞數據結構、信息泄漏、加大權限和執行惡意代碼都是可能出現的后果。盡管野指針在許多成熟的程序中可能被發現,黑客們還是集中關注于網絡應用程序,因為在這些程序中包含大量的敏感數據。

野指針很難被程序員定位,因為它們經常是在創造很久后才破壞不相關的數據或者造成系統不穩定。這些bug在低級語言譬如C和C++中很普遍。在像Java和C#高級語言中,野指針是不可能發生的。因為(在Java和C#中),當一個對象被銷毀時,指針會被自動處理,并且不用的單元也被回收。不使用這種自動處理指針語言的開發者們需要重新評估他們的應用程序開發步驟。所有的指針在使用后都需要被置為空指針。

靈活的指針是很流行的數據類型,因為它可以很好控制內存。一個靈活的指針很典型的要涉及從計算到回收對象。涉及計算的機器計算那個指向相同對象的指針,一旦計算等于0,對象將被刪除。

一些別的防止野指針的方法包括“墓碑方法”和“鎖鑰算法”。一旦一個對象被廢棄,一個相關的墓碑被自動產生來廢棄與之相關的指針。在“鎖鑰算法”設想中,指針訪問是通過比較一組有序的關鍵字中的兩個值來決定的。另外有價值的產品比如Valgrind是一組調試設備,Boehm-Demers-Weiser是一種廢棄回收的工具,它可以整理代碼,同樣可以幫助預防野指針。

因為野指針不再被認為是一個良性問題,開發者們需要調整軟件開發步驟以避免野指針出現在產品代碼中。因為這個問題遠離開質量控制階段變得太嚴重,保護措施應該被開發周期早期。使用用高級語言開發,進度會相對的順利些。對那些使用其它語言開發而處于開發和維護中的程序來說,使用上文提到過的最優方法值得推薦。


熱詞搜索:

上一篇:計算機安全知識連載:避免社會工程攻擊
下一篇:補丁跟蹤管理:手工還是自動

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
青青草国产成人99久久| 国产一区在线看| 久久综合九色综合欧美就去吻| 欧美日本在线播放| 欧美日韩免费不卡视频一区二区三区| 欧美一级免费观看| 国产日韩欧美激情| 亚洲一区电影777| 国产一区二区不卡在线| 成人av手机在线观看| 欧美日韩大陆一区二区| 久久久久久久久免费| 一区二区三区鲁丝不卡| 国产一区二区毛片| 欧美在线视频全部完| 精品毛片乱码1区2区3区| 亚洲丝袜制服诱惑| 国模大尺度一区二区三区| 一本高清dvd不卡在线观看| 日韩你懂的在线播放| 亚洲欧美二区三区| 国产成人丝袜美腿| 91麻豆精品91久久久久久清纯 | 精品国产一区二区精华| 亚洲女性喷水在线观看一区| 精品一区二区在线观看| 欧美影院午夜播放| 欧美激情一区在线观看| 一区二区三区四区亚洲| 成人免费看的视频| 欧美xxxxxxxx| 日韩中文字幕区一区有砖一区| www.成人在线| 久久久国际精品| 日本最新不卡在线| 欧美视频日韩视频在线观看| 久久人人97超碰com| 日本特黄久久久高潮| 欧美丝袜自拍制服另类| 亚洲人成伊人成综合网小说| 国产一区二区不卡| 精品国产髙清在线看国产毛片| 一区二区三区不卡在线观看| 精品一区二区三区免费播放| 欧美一区二区三区性视频| 亚洲一区影音先锋| 在线免费观看日韩欧美| 久久蜜桃av一区精品变态类天堂| 美女在线视频一区| 日韩一级在线观看| 一区二区三区毛片| 91国偷自产一区二区三区观看 | 91麻豆精品国产综合久久久久久| 亚洲三级免费电影| 91在线视频播放| 自拍偷拍亚洲欧美日韩| 91视频在线观看| 又紧又大又爽精品一区二区| 色婷婷激情一区二区三区| 久久精品一区二区| 国产成人午夜片在线观看高清观看| 久久综合狠狠综合久久综合88 | 国产69精品久久777的优势| 日韩精品在线一区| 黄一区二区三区| 日韩欧美国产精品| 亚洲欧美偷拍另类a∨色屁股| 在线免费观看日本一区| 久久精品二区亚洲w码| 国产亚洲va综合人人澡精品| 91黄视频在线观看| 久久se精品一区二区| 成人欧美一区二区三区| 欧美三级中文字幕| 国产成人自拍网| 亚洲精品欧美综合四区| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 三级欧美韩日大片在线看| 精品国产三级电影在线观看| 色国产精品一区在线观看| 青青草原综合久久大伊人精品优势| 国产三级精品在线| 欧美精品高清视频| 国产成人av在线影院| 午夜视频一区二区三区| 国产欧美日韩不卡免费| 日韩一区二区三区视频在线| 99re成人在线| 国内成+人亚洲+欧美+综合在线 | 日韩**一区毛片| 国产精品成人免费在线| 精品入口麻豆88视频| 日本精品裸体写真集在线观看| 久久国产免费看| 亚洲bt欧美bt精品777| 国产精品美女一区二区三区| 欧美一级爆毛片| 在线观看av一区| 波多野结衣亚洲| 精品在线你懂的| 午夜精品福利一区二区三区蜜桃| 国产精品成人网| 国产午夜精品一区二区三区视频| 欧美日韩国产不卡| 色婷婷激情久久| 波波电影院一区二区三区| 极品少妇一区二区| 日韩高清中文字幕一区| 洋洋成人永久网站入口| 国产精品萝li| 欧美极品aⅴ影院| 精品91自产拍在线观看一区| 91精品国产一区二区三区| 欧美吻胸吃奶大尺度电影| 91看片淫黄大片一级在线观看| 成人午夜碰碰视频| 东方欧美亚洲色图在线| 国产在线日韩欧美| 国产一区二区毛片| 国产精品一品二品| 风间由美一区二区三区在线观看 | 日韩欧美另类在线| 欧美第一区第二区| 久久综合视频网| 欧美激情一区二区三区全黄| 国产日韩欧美精品一区| 国产精品欧美一级免费| 国产精品美女久久久久久久久 | 在线观看三级视频欧美| 欧美在线观看视频一区二区 | 8x8x8国产精品| 欧美一级片在线看| 久久先锋资源网| 国产日产精品1区| 日韩美女精品在线| 亚洲在线视频免费观看| 午夜激情综合网| 久久99精品国产麻豆婷婷| 狠狠色狠狠色综合| 国产经典欧美精品| 播五月开心婷婷综合| 91老师片黄在线观看| 337p亚洲精品色噜噜噜| www久久精品| 亚洲色图欧美偷拍| 琪琪一区二区三区| 国产成人精品1024| 欧美色国产精品| 久久久久九九视频| 亚洲夂夂婷婷色拍ww47| 久久91精品久久久久久秒播| 成人性视频网站| 欧美精品第1页| 国产精品久久久久久久久免费丝袜| 亚洲色图欧美偷拍| 久久99久久99| 91色乱码一区二区三区| 国产亚洲制服色| 亚洲午夜免费视频| 国产一区美女在线| 欧洲精品在线观看| 欧美国产精品久久| 图片区小说区国产精品视频| 国产一区啦啦啦在线观看| 色系网站成人免费| 日韩欧美一区二区不卡| 国产日韩精品视频一区| 日韩av网站在线观看| 粉嫩13p一区二区三区| 色哟哟一区二区在线观看 | 欧美三级在线播放| 日韩欧美第一区| 国产亚洲人成网站| 亚洲线精品一区二区三区| 男人的j进女人的j一区| 国产v综合v亚洲欧| 日韩亚洲欧美一区二区三区| 国产精品天美传媒| 日韩国产精品久久久| 国产成人av电影| 精品成人免费观看| 一区二区三区不卡视频 | 51精品久久久久久久蜜臀| 中文字幕巨乱亚洲| 久久国产精品一区二区| 日本乱码高清不卡字幕| 精品电影一区二区| 亚洲成va人在线观看| 91国产免费看| 日本一区免费视频| 免费观看久久久4p| 成人午夜视频网站| 欧美国产日韩一二三区| 五月天激情综合网| 91视频一区二区三区| 中文字幕av一区 二区| 精品亚洲国产成人av制服丝袜| 色噜噜偷拍精品综合在线| 亚洲女与黑人做爰| 成人激情动漫在线观看|