Onderzoekers van Microsoft hebben tijdens het jaarlijkse "TechFest" oplossingen gepresenteerd die systemen tegen wormen en hacker aanvallen moeten beschermen. Om wormen te weren hebben onderzoekers de Vigilante technologie ontwikkeld. Het betreft een detectie en beschermingssysteem voor internet wormen. Het systeem bestaat uit "honey pot" computers die met het internet verbonden zijn, en als aas voor nieuwe wormen dienen. Als er eenmaal een aanval wordt waargenomen, analyseren de computers de aanval, en stellen daarna een advies samen hoe systemen tegen de nieuwe worm beschermd kunnen worden. Het advies wordt daarna naar andere computers gestuurd, die automatisch hun verdediging aanzetten en verkeer filteren om zo de worm te blokkeren. Systemen die via Vigilante gewaarschuwd worden, zijn volautomatisch tegen de nieuwe aanval beschermd.
Een ander project van "Microsoft Research" gaat de strijd aan met buffer overflows en het uitvoeren van kwaadaardige code. Het systeem, genaamd "Control-Flow Integrity", voorkomt, door de activiteiten van programma's te controleren, dat kwaadaardige code op de computer wordt uitgevoerd. Onverwacht gedrag zou dan geblokkeerd en zo voorkomen worden, aldus Microsoft. "Het systeem voorkomt aanvallen die door kwaadaardige code te injecteren, van buffer overflows gebruik maken." aldus Roy Levin, directeur van Microsoft Research Silicon Valley. Een nadeel van Control-Flow Integrity is dat het de prestaties van het systeem niet ten goede komt. "Je krijgt in ruil voor wat performance meer zekerheid." zo laat Levin weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.