Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Data Execution Prevention (DEP)

05-12-2009, 08:07 door Anoniem, 14 reacties
Weet er iemand of het uitzetten van Data Execution Prevention (DEP) een goede of een slechte zaak is? (IE8)
Blijkbaar zijn er daar 4 standen voor volgens:

http://support.microsoft.com/kb/875352/nl

Mijn vraag omdat ik, ergens in een website een deel heb waar ik niet opgeraakt doordat DEP die gaat blokkeren, waarschijnlijk om veiligheidsredenen??

Ik weet dat je die regel in de Boot.ini kan aanpassen doch mijn vraag is, is dat ook echt veilig als je dat gaat 'AlwaysOff' zetten?
Ik ken daar eigenlijk niets van, maar ik pruts graag.

Graag enige info.

p.s. het kan ook zijn dat men die bewuste site nog niet aanpaste voor compabiliteit met IE8 dit met een Metatag die ik zelf in mijn homepage heb moeten opnemen anders was er daar ook een compabiliteitsprobleem met IE8.
(de tag voor in de header: <meta http-equiv="X-UA-Compatible" content="IE=EmulateIE7" /> )
Reacties (14)
07-12-2009, 11:36 door SirDice
DEP is een bescherming die er voor zorgt dat een klasieke buffer-overflow niet meer werkt. Men doet dit door (delen van) de stack te markeren als niet executable.

Nu kunnen er 2 redenen zijn waarom DEP getriggert wordt op die site, de eerste is een component (active-X bijv.) wat niet met DEP overweg kan. Een tweede is dat er iets in die site zit wat een buffer overflow veroorzaakt. De site zou dus gehackt kunnen zijn. In het laatste geval moet je juist blij zijn dat DEP heeft voorkomen dat jouw computer slachtoffer werd.
07-12-2009, 11:55 door Syzygy
SirDice geeft je goede en korte ter zake doende uitleg over de werking van DEP.
Voor de uitgebreide versie hiervan kun je eens een Wiki pagina bezoeken.

Afhankelijk van de website waarbij je deze problemen ondervind kun je vaak deduceren of dit te wijten is aan een hack poging of een beperking door een incompatibiliteit met je browser versie of een component dat als false positive wordt geïnterpreteerd.

Het is goed te lezen dat je graag prutst want daar leer je veel van.
Doe het echter wel in een virtuele (lees beveiligde) omgeving om narigheid te voorkomen.
07-12-2009, 12:19 door Anoniem
Bedankt beiden voor de duidelijke uitleg.

Weet je wat het uiteindelijke rare 'probleem of oorzaak' was.

Daar ik geen echte fan ben van Sun java stond dat op de bewuste pc niet op.

Ik probeerde het op een andere pc met Win7 op en die gaf als melding Java niet aanwezig en nog wat tekst en uitleg, om de bewuste pagina te kunnen bereiken.

Dus ik terug naar de andere even Java gedownload, geinstalleerd en blijkbaar daarna (hoera) geen probleem meer met het benaderen van die site. (de extra taakbalken en andere rommel bij de installatie wel uitgevinkt)

Wat ik mij daarbij wel afvraag is hoe hangt DEP aan Java gekoppeld.

Raar gedoe als je mij vraagt.
07-12-2009, 12:30 door Ilja. _V V
Door Anoniem: Ik weet dat je die regel in de Boot.ini kan aanpassen doch mijn vraag is, is dat ook echt veilig als je dat gaat 'AlwaysOff' zetten?

p.s. het kan ook zijn dat men die bewuste site nog niet aanpaste voor compabiliteit met IE8 dit met een Metatag die ik zelf in mijn homepage heb moeten opnemen anders was er daar ook een compabiliteitsprobleem met IE8.
(de tag voor in de header: <meta http-equiv="X-UA-Compatible" content="IE=EmulateIE7" />)
DEP bestaat al heel lang & oorspronkelijk alleen hardware op PII-computers via de bios. Sinds XP SP2 is ook via software de hardware aanstuurbaar, je computer moet er echter wel mee om kunnen gaan. Zie het artikel dat je citeerde.

Verder den ik dat je "AlwaysOn" bedoeld & inplaats van boot.ini aanpassen kan je dat ook via deze computer, Eigenschappen. DEP altijd aan is dan in analogie zoiets als Firewall in de vliegveldstand, geen uitzonderingen.
Ikzelf zie op eigen computers niet echt reden om het aan te zetten, want een goed bijgewerkt systeem geeft toch wel foutmelding als er naar onterechte geheugenplaatsen geprobeerd word te schrijven. Die foutmelding voorkom je er dan wel mee.

Die IE8-compatibliteitsmode is om afbeeldingen & menu's te corrigeren. Van mij mag Redactie die metatag hier ook invoeren, want het leuke ervan is dat in IE8 ook meteen het knopje naast de adresbalk weg is.
07-12-2009, 13:33 door Ilja. _V V
Door Anoniem: Wat ik mij daarbij wel afvraag is hoe hangt DEP aan Java gekoppeld.
Probeer deze eens uit, & als je "Dancing Duke" ziet verschijnen, probeer dan eens met je cursor op zijn rooie neus te klikken. ;-)
http://java.com/nl/download/help/testvm.xml
29-04-2011, 22:26 door Anoniem
Ik zie dat dit onderwerp al heel lang geleden is aangesneden maar ik doe even een poging!
Ik kan mijn afbeeldingen niet meer in nadat ik een fotocamera op mijn pc wilde instaleren.
Zou het kunnen dat dit programma niet samen gaat met het oude programma?
Ik heb het oude programma laten staan en het nieuwe verwijderd maar ik krijg steeds dezelfde melding
en elke keer als ik naar mijn album wil met alle foto's dan word het ook net zo snel weer afgesloten door DEP.
Ik ben zo bang dat ik al mijn foto's kwijt zal raken want er staan zoveel dierbare foto's op zoals van alle geboorte's
van mijn kinderen waaronder de foto's van mijn overleden tweeling zoontjes. Is er AUB iemand die me verder kan helpen???

Alvast vele malen dank!
05-05-2011, 14:28 door Anoniem
Als je onder windows niet meer bij je afbeeldingen kan komen dan zou ik deze eerst veilig proberen te stellen door bijvoorbeeld op te starten in de veilie modus en ze daarin naar een andere locatie te kopieren.. Je kan natuurlijk ook een Ubuntu versie downloaden die gestart kan worden vanaf de cd (dus zonder te installeren) en vervolgens met Ubuntu de afbeeldingen kopieren naar een andere locatie.
Daarna kan je heel wat opgeluchter gaan proberen om de problemen met DEP te verhelpen..

En een backup maken van belangrijke bestanden (zoals afbeeldingen) is ook aan te raden ;)
05-05-2011, 15:35 door Spiff has left the building
Door Anoniem, 29-5-2011, 22:26 uur:
Ik zie dat dit onderwerp al heel lang geleden is aangesneden maar ik doe even een poging!
Ik kan mijn afbeeldingen niet meer in nadat ik een fotocamera op mijn pc wilde instaleren.
Zou het kunnen dat dit programma niet samen gaat met het oude programma?
Ik heb het oude programma laten staan en het nieuwe verwijderd maar ik krijg steeds dezelfde melding
en elke keer als ik naar mijn album wil met alle foto's dan word het ook net zo snel weer afgesloten door DEP.

Allereerst, wellicht was het handiger geweest om een nieuw forum-topic te starten, in plaats van je vraag aan dit oude topic te plakken. Een tip voor een volgende keer, of om nu alsnog te doen.
Ik zal desondanks toch even in deze thread reageren, omdat je een vervelend probleem hebt.

Wat je situatie betreft -

Als ik het goed begrijp had je een programma geïnstalleerd om foto's van je camera te importeren naar je pc, dat wellicht ook als fotoviewer fungeerde.
En dat zorgde ervoor dat elke keer wanneer je je afbeeldingen probeerde te benaderen DEP ingreep en de boel afsloot, zélfs nog nu nadat je dat fotobeheer-programma hebt verwijderd.

Kun je ook niet meer via Windows "(Mijn) Afbeeldingen" naar je afbeeldingen?
Dat lijkt er dan op te wijzen dat het fotobeheer-programma dat je had geïnstalleerd en hebt verwijderd de afbeeldings-bestandstypen heeft gekoppeld aan (geassocieerd met) dat programma, en dat die koppeling (associatie) niet is hersteld bij het verwijderen van dat programma, maar dat je afbeeldingen nog steeds zijn geassocieerd met het verwijderde fotobeheer-programma, én dat er daarvan een restant is achtergebleven dat nog steeds DEP triggert.

Complex, maar wel op te lossen.

Allereerst zou je via Configuratiescherm\Programma's\Standaardprogramma's je standaard viewer (Windows of andere) weer kunnen koppelen met je afbeeldings-bestandstypen, door die daarvoor als standaardprogramma in te stellen.
In principe zou dat je probleem al kunnen oplossen.

Daarnaast zou het niet onverstandig zijn om de hinderlijke restanten van het gedeïnstalleerde fotobeheer-programma te verwijderen.
Mogelijk kom je al heel ver met het handmatig zoeken en verwijderen van de betreffende restanten, en/of met de registry cleaner functie van CCleaner.
Zou dat onvoldoende opleveren, dan zou het herinstalleren van het betreffende vervelende fotobeheer-programma gevolgd door een grondige deïnstallatie met behulp van Revo Uninstaller een manier kunnen zijn om dat programma goed en grondig te verwijderen.

N.B.
Kies je voor herinstalleren en grondig deïnstalleren met behulp van Revo Uninstaller, dan zul je daarna mogelijk opníéuw de koppeling van je afbeeldings-bestandstypen met je standaardprogramma moeten instellen.
Ben je van plan hoe dan ook die herinstallatie+deïnstallatie toe te passen om bestandsresten op te ruimen, doe dat dan bij voorkeur eerst, en herstel pas daarna de koppeling van je afbeeldings-bestandstypen met je standaardprogramma, zodat je dat niet twee keer hoeft te doen.

Succes.
Laat even weten hoe het is afgelopen.


O,
en P.S.
Mocht je nog eens een keer een programma tegenkomen dat DEP triggert, en je weet zeker dat het programma te vertrouwen is, dan zou je eventueel een uitzondering voor dat programma kunnen maken in de instellingen voor DEP,
via:
Configuratiescherm\ Systeem en onderhoud\ Systeem\
Geavanceerde systeeminstellingen\ Prestaties\ Instellingen\ DEP\
"DEP voor alle programma's en services inschakelen, behalve voor de hieronder geselecteerde"
en dan daar het betreffende problematische programma of programma-onderdeel selecteren.


Wijziging: correctie van een typo
29-06-2012, 19:08 door Anoniem
ik heb nieuwe HP computer met windows 7 en heb last volgens mij van DEP data execution prevention met mijn loonprogramma roos roos, ik wil bij de instellingen aangeven dat het moet worden ingeschakeld behalve bij roos roos en dan zegt het systeem dat het echt niet uitgeschakeld mag worden. Wat moet ik dan?
30-06-2012, 14:34 door Spiff has left the building
@ Anoniem, vr.29-6-2012, 19:08 uur,

Allereerst, dit is een werkelijk oude thread.
Het wordt gewaardeerd wanneer je zelf een eigen nieuw forum-topic start met je probleem en je vraag.
(En het mooiste is het om eerst een account aan te maken en dan ingelogd te posten, maar dat is uiteraard geen vereiste.)

Daarnaast, heb je wel de manier gevolgd zoals beschreven in de reactie van Spiff van 05-05-2011 onder P.S.?
Als je dat zo gedaan hebt maar je krijgt dan toch een melding 'dat het echt niet uitgeschakeld mag worden', dan is dat een interessant probleem.

Nogmaals, het is het beste om een eigen nieuw forum-topic te starten met je probleem en je vraag.
Succes.
30-06-2012, 15:57 door Anoniem
Ik maak weleens gebruik van het programma Microsoft/windows Fix It,nou geeft die elke keer aan dat DEP was uitgeschakeld en door fix it dan weer is ingeschakeld.Maar ikzelf heb DEP niet uitgeschakeld,ik zou niet eens weten waar op mijn pc DEP zich bevindt en hoe je het in-of-uitschakeld. De vraag is dus: wat schakelt DEP telkens weer uit? Mijn security software? Ik heb Norton 360 op mijn pc en heb een windows vista 32 bits met IE9 browser.Ik vraag dit omdat ik weleens gelezen heb dat norton de hele pc zo'n beetje overneemt.Wellicht heeft norton zelf iets soortgelijks als DEP? is het niet Norton die DEP uitschakelt,wat is dan de oorzaak? Mogelijk malware? Zo ja,voor soort malware kan dit doen?
30-06-2012, 16:49 door Spiff has left the building
@ Anoniem, 15:57 uur,

Zoals om 14:34 uur al opgemerkt:
Dit is een werkelijk oude thread.
Het wordt gewaardeerd wanneer je zelf een eigen nieuw forum-topic start met je probleem en je vraag.
(En het mooiste is het om eerst een account aan te maken en dan ingelogd te posten, maar dat is uiteraard geen vereiste.)

En ook:
In de reactie van Spiff van 05-05-2011 onder P.S., waarnaar om 14:32 uur nota bene ook al werd verwezen, lees je waar je de instellingen voor DEP vindt.

En als antwoord op je vraag:
Microsoft Fix it is mogelijk niet betrouwbaar betreffende het signaleren van in- of uitgeschakelde DEP.
Ik heb dat zelf eerder ook al eens gemerkt.
Misschien is er dus niks mis met de instelling van DEP, en betreft het een fout van Microsoft Fix it.
Controleer echter voor de zekerheid de instellingen van DEP, via:
Configuratiescherm\ Systeem en onderhoud\ Systeem\
\ Geavanceerde systeeminstellingen\ Prestaties\ Instellingen\ DEP\

Succes.
30-06-2012, 19:41 door Anoniem
Dank dat je mij toch even helpt,Spiff.Volg.keer start ik een eigen topic. Ik heb even gekeken en bij mij staat DEP alleen inschakelen voor essentieele windows-programma's en services.
30-06-2012, 21:13 door Spiff has left the building
Door Anoniem, 19:41 uur:
Ik heb even gekeken en bij mij staat DEP alleen inschakelen voor essentieele windows-programma's en services.
Ik vermoed dat je dezelfde poster bent als Anoniem 15:57 uur?
In dat geval was mijn verdenking betreffend Microsoft Fix it terecht, en zat Microsoft Fix it ernaast.
"DEP alleen voor essentiële Windows-programma's en -services inschakelen" is de standaard instelling.
Microsoft Fix it hoort daar geen foutmelding over te geven.

Wil je een uitgebreider beveiliging instellen dan de standaard instelling, dan kun je de instelling maken "DEP voor alle programma's en services inschakelen, behalve voor de hieronder geselecteerde".
Mocht je vervolgens ooit een keer een programma tegenkomen dat DEP triggert, en je weet zeker dat het programma te vertrouwen is, dan kun je een uitzondering voor dat programma maken in de instellingen voor DEP, door onder "DEP voor alle programma's en services inschakelen, behalve voor de hieronder geselecteerde" het betreffende problematische programma of programma-onderdeel te selecteren.


Volg.keer start ik een eigen topic.
Dat is fijn, dankjewel :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.