Ένα buffer είναι μια προσωρινή μονάδα αποθήκευσης σε έναν υπολογιστή : ένα τμήμα που κρατά τη μνήμη προσωρινά έως ότου η CPU ρυθμίζει και το στέλνει σε ένα άλλο μέρος του υπολογιστή . Η υπερχείλιση είναι ένα ανεπιθύμητο γεγονός ότι ένα πρόγραμμα ή εφαρμογή δημιουργεί . Αυτό το γεγονός συμβαίνει όταν ένα πρόγραμμα προσπαθεί να τοποθετήσει περισσότερα δεδομένα σε ένα buffer από ό, τι μπορεί να χωρέσει . Όταν οι υπερχειλίσεις μνήμης , η εφαρμογή μπορεί να διακοπεί , τα δεδομένα μπορεί να καταστραφεί και μπορεί να εκτελεστεί ιούς .
Εικόνων Poor Προγραμματισμός
Η
Μια υπερχείλιση μπορεί να συμβεί λόγω της κακής προγραμματισμού . Οι αιτήσεις έχουν τον πηγαίο κώδικα προγραμματιστεί να χρησιμοποιούν διάφορα συστατικά ενός υπολογιστή , συμπεριλαμβανομένης της προσωρινής μνήμης . Μια ασφαλής εφαρμογή θα πρέπει να ελέγξει για υπερχείλιση σε κάθε χαρακτήρα , και να απέχουν από την αποδοχή περισσότερα δεδομένα μόλις το buffer είναι γεμάτο . Αν το πρόγραμμα δεν ελέγχει κάθε χαρακτήρα , τότε το πρόγραμμα θα απολαύσετε πιθανή υπερχείλιση του buffer . Παλαιότερες εφαρμογές με ξεπερασμένες πηγαίο κώδικα είναι ιδιαίτερα ευαίσθητα για να αμβλυνθούν οι υπερχειλίσεις .
Η κακόβουλου κώδικα
Η
Σύμφωνα με την « Computerworld " περιοδικό , " Υπερχείλιση έχει γίνει ένα από τα οι προτιμώμενες μέθοδοι επίθεσης για τους συγγραφείς ιών και προγράμματα τύπου Trojan . " Ένας χάκερ θα ψάξει για εφαρμογές που έχουν ανεξέλεγκτη προσκρουστήρες . Μετά την εύρεση μια προτιμότερη εφαρμογή , οι hackers θα γράψει γλώσσα προγραμματισμού που θα προκαλέσει ζημιά στον υπολογιστή με την αλλαγή των δεδομένων και διαγραφή αρχείων . Διακύβευση προσωπικών πληροφοριών είναι επίσης συγκεντρωθεί από τους υπολογιστές μέσω κακόβουλου κώδικα .
Εικόνων Προστασίας
Η
Εφαρμόζοντας τα τελευταία patches και ορισμούς ιών για εφαρμογές ασφάλειας θα προστατεύσει τους χρήστες από το ρυθμιστικό ευπάθειες υπερχείλισης . Σάρωση επισκέπτεται συχνά ιστοσελίδες με ένα πρόγραμμα ασφάλειας Διαδικτύου που επιδιώκει buffer υπερχείλιση ελαττώματα . Ανεξάρτητοι προγραμματιστές εφαρμογών θα πρέπει να επανεξετάσει το σύνολο του κώδικα που δέχεται τις αιτήσεις HTTP από άλλους χρήστες . Αυτό εξασφαλίζει ότι το ρυθμιστικό επαρκή έλεγχο σε όλες τις σχετικές εισροές .
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα