IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Los fabricantes de software no aplican la seguridad de Windows



Cerca de un tercio de las aplicaciones de software fallan a la hora de utilizar dos funcionalidades clave de Windows desarrolladas por Microsoft, de acuerdo con la empresa de seguridad danesa Secunia.

Muchas de las aplicaciones examinadas por los investigadores de Secunia para su estudio, como Apple Quicktime, Foxit Reader, Google Picasa, Java y OpenOffice.org, no soportan o fallan a la hora de aplicar ASLR y DEP, dos medidas de seguridad introducidas por Microsoft para blindar su sistema operativo. ASLR (Address Space Layout Randomisation) mueve aleatoriamente la memoria RAM para evitar la exportación de un exploit y se introdujo con el lanzamiento de Windows Vista a principios de 2007. La otra funcionalidad es Data Execution Protection (DEP), que bloquea la ejecución de código basada en memoria por el software sin autorización.

Secunia afirma que la adopción de DEP ha sido lenta e irregular entre las distintas versiones de los sistemas operativos y que el soporte de ASLR se implementa de forma inadecuada por casi todos los suministradores.


Autor: IDG.es
Fecha: 12/07/2010
Votos: 0  
Más sobre:

Secunia

 tecnologías 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es