Apple bổ sung cơ chế bảo mật cho QuickTime

Apple mới đây đã bí mật bổ sung thêm tính năng bảo mật mã độc cho QuickTime sau khi ứng dụng đa phương tiện này liên tiếp bị phát hiện mắc hàng loạt lỗi bảo mật và bị tin tặc lợi dụng để tấn công người dùng.

15.606



Cơ chế bảo mật XPMs (Exploit Prevention Mechanisms) đã được đính kèm trong gói nâng cấp QuickTime lên phiên bản 7.4.5 mới phát hành gần đây của Apple. Ngoài ra bản cập nhật còn giúp bít 11 lỗ hổng bảo mật nguy hiểm khác trong QuickTime.

Theo một số nguồn thông tin, QuickTime cho Windows Vista đã có thêm tính năng ASLR (address space layout randomization). Đây là công nghệ bảo mật cho phép tự động sắp xếp vị trí các dữ liệu quan trọng trong vùng bộ nhớ ứng dụng nhằm ngăn chặn tin tặc có thể dùng cách thức dự đoán địa chỉ bộ nhớ giúp chúng có thể khai thác và tấn công.

Bên cạnh công nghệ ASLR, QuicTime cho Windows còn được bổ sung thêm cơ chết kiểm tra bộ nhớ đệm an toàn và hỗ trợ phần cứng NX trên Windows Vista. Mục tiêu cuối cùng của các công nghệ này là gia cường khả năng bảo mật cho QuickTime.

Chuyên gia bảo mật Dai Zovi – người đã lợi dụng thành công lỗi QuickTime để đột nhập thành công chiếc MacBook Pro tại Hội nghị bảo mật CanSecWest 2007 – khẳng định với việc ứng dụng ASLR và NX chắc chắn sẽ giúp QuickTimes an toàn hơn.

0--1

Liên hệ xóa tin: [email protected]