Gibt es Probleme mit deaktiviertem DEP?

1125
IneedHelp

Ich bin kürzlich zu einem neuen Windows 8 x64-System gewechselt und habe erfahren, dass meine bevorzugte Firewall (JPF - Jetico Personal Firewall) nicht mit Win8x64 (CRITICAL_STRUCTURE_CORRUPTION-Fehler) auskommt, aber ich kann nicht ohne JPF auskommen, also habe ich alles versucht Ich konnte daran denken (Testmodus, Debugging, verschiedene Systemänderungen), aber ich bekam immer noch blaue Bildschirme wegen des Firewall-Treibers / der Software.

Ich weiß mit Sicherheit, dass die Firewall die Probleme verursacht, da ich bei der Installation blaue Bildschirme bekomme, die bei der Deinstallation aufhören. Ich habe es auch gründlich auf virtuellen Computern getestet.

Wie auch immer, ich habe das entdeckt, indem ich DEP mit diesem Befehl vollständig ausschalte:

bcdedit.exe /set nx AlwaysOff 

Die Firewall würde keine blauen Bildschirme mehr verursachen.

Meine Frage ist also, was könnte schief gehen, wenn DEP komplett ausgeschaltet ist?

Hinweis: Die Hardware- / Windows-Sicherheit ist mir egal, ich halte mich durch die Verwendung von Sandboxen und virtuellen Computern (und ich habe auch Backups) sicher. Daher bin ich nicht mit Viren und Rootkits oder anderen Problemen befasst.

4
* Hinweis: Sandboxes und virtuelle Computer verwenden DEP, um ihre Sicherheit durchzusetzen. Wenn Sie sie deaktivieren, können sie schwächer oder unbrauchbar werden. * Darth Android vor 12 Jahren 1
Wenn Sie sich nicht für die Sicherheit von Hardware / Windows interessieren, * warum installieren Sie eine Firewall? * Darth Android vor 12 Jahren 1
@DarthAndroid Ich sehe nicht, wie DEP Bedrohungen erlauben würde, einer virtuellen Maschine zu entkommen, und Sandboxie funktioniert ohne sie gut. Als ich sagte, dass ich mich nicht für Hardware / Windows-Sicherheit interessiere, meinte ich, dass ich keine Windows- oder Hardware-basierten Sicherheitsmaßnahmen verwenden möchte. IneedHelp vor 12 Jahren 0
Suchen Sie nach einer Version von Personal Firewall, die Windows 7 und Windows 8 unterstützt. Ramhound vor 12 Jahren 0

2 Antworten auf die Frage

4
Darth Android

Bei DEP geht es nicht darum, zu verhindern, dass ein schlechtes Programm etwas Schlechtes macht, sondern zu verhindern, dass ein schlechtes Programm Fehler in guten Programmen ausnutzt und etwas Schlechtes tut. ( Adressraum-Randomisierung (ASLR) fällt in dieselbe Kategorie)

Es erlaubt einem Programm, dem System mitzuteilen: "Hey, Sie sehen diesen Speicherbereich hier? Dies sind Daten und kein Code. Dies sollte niemals ausgeführt werden. Wenn Sie mich beim Versuch erwischen, ihn wie Code auszuführen, beenden Sie mich sofort. " Dies macht es für vertrauenswürdige Programme sicherer, mit nicht vertrauenswürdigen Daten zu arbeiten, da der Speicher, in dem nicht vertrauenswürdige Daten gespeichert sind, gekennzeichnet werden kann. Wenn das Hostprogramm durch schädliche Daten versucht wird, diesen geschützten Speicher auszuführen, kann die CPU sofort eine Ausnahme für das Betriebssystem auslösen und das Betriebssystem kann das Programm beenden, bevor es übernommen werden kann.

Durch das Deaktivieren von DEP kann schädlicher Code Pufferüberläufe, Heapüberläufe und Stack-Smashing-Angriffe sowohl im Kernel als auch im Anwendungsprogramm ausführen.

Ihre Programme funktionieren weiterhin, sie sind jedoch anfällig für die Übernahme und Ausnutzung durch schädlichen Code. Es ist möglich, eine Sandbox "auszubrechen" oder die Kontrolle über Ihre Firewall zu übernehmen, indem Sie einen schädlichen Paketstrom senden, oder eine Website, die die Kontrolle über Ihren Webbrowser übernimmt.

Sandboxen und VMs arbeiten mit einem vertrauenswürdigen Programm zum Überwachen und Filtern von nicht vertrauenswürdigem Code. Dabei wird sorgfältig sichergestellt, dass der nicht vertrauenswürdige Code keine schädlichen Aktionen ausführt. DEP ist eine von mehreren wichtigen Funktionen, die verhindern, dass der nicht vertrauenswürdige Code die Kontrolle über das vertrauenswürdige Programm übernimmt und während des Masqueradens als vertrauenswürdiges Programm Vorgänge ausführt.

Darüber hinaus gibt es DEP bereits seit 6-8 Jahren, daher ist es nichts Neues. Ich würde erwarten, dass die meisten Anwendungen, die sich in der aktiven Entwicklung befinden, und vor allem alles, was als Sicherheit in Rechnung gestellt wird, dies vor langer Zeit unterstützt haben, und ich hätte ernsthafte Schwierigkeiten, auf alles zu vertrauen, was nicht der Fall ist. Es gibt einen Grund, warum Microsoft in den Consumer-Versionen ihres Betriebssystems endgültig auf "Erzwingen" umgestellt hat, und in den Server-Editionen ist es bereits seit einiger Zeit standardmäßig auf "Ein" gesetzt.


Wenden Sie sich an die Unterstützung von JPF und beschweren Sie sich über die schreckliche veraltete Sicherheit. Die Windows-Firewall ist nicht spektakulär, aber hoffentlich wird die Arbeit erledigt, bis sie ihr Produkt reparieren können. Entweder haben Sie die gewünschte Firewall, arbeiten ordnungsgemäß oder Sie stellen fest, dass Sie der Sicherheit wirklich nichts anhaben sollten.

Ich danke Ihnen für Ihre Erklärung. Ich habe mich mit ihnen in Verbindung gesetzt und sie sagten, dass sie eine neue Version veröffentlichen werden, sobald Windows 8 offiziell veröffentlicht wurde. Daher kann ich ihnen nicht viel vorwerfen. IneedHelp vor 12 Jahren 0
-1
Xyon

Hinweis: Die Hardware- / Windows-Sicherheit ist mir egal, ich halte mich durch die Verwendung von Sandboxen und virtuellen Computern (und ich habe auch Backups) sicher. Daher bin ich nicht mit Viren und Rootkits oder anderen Problemen befasst.

In diesem Fall nichts. Schalte es aus.

-1 Verstärke keine Ignoranz. Wenn wir nicht über die Deaktivierung von DEP für ein virtualisiertes System sprechen, machen VMs und Sandboxes auf dem Hostsystem keine DEP wieder wett, wenn sie über "Viren und Rootkits oder was auch immer die Leute verrückt machen" spricht. Die Leute flippen aus einem bestimmten Grund aus. Darth Android vor 12 Jahren 1
Ich glaube, Xyon hat die gestellte Frage genau beantwortet. Der Benutzer sagte, er wolle nicht die zusätzlichen Sicherheitsfunktionen von DEP. In diesem Fall gibt es also keine "exta" -Effekte. Ganesh R. vor 12 Jahren 0
@GaneshR. Ich würde sagen, dass er zwar die gestellte Frage beantwortete und im Rahmen der Antwort richtig ist, jedoch nicht vollständig ist (dies erklärte die unmittelbaren Probleme, nicht aber die Sicherheitsprobleme). Ich glaubte weiter, dass dies ein falsches Sicherheitsgefühl vermittelt habe, indem implizit die Annahme des OP bestätigt wurde, dass es in Ordnung ist, die Sicherheitsvorteile von DEP zu ignorieren oder dass sie bedeutungslos sind. Darth Android vor 12 Jahren 0
@Darth Android. Eine faire Kritik, nehme ich an. Xyon vor 12 Jahren 0