Microsoft heeft een beveiligingsonderzoeker 150.000 euro gegeven voor het ontwikkelen van een manier om Windows beter tegen hackers en malware te beschermen. De geldprijs was onderdeel van de Blue Hat Prize wedstrijd, waarbij onderzoekers manieren moesten aandragen die misbruik van geheugenlekken in Windows moeten voorkomen.
Het gaat onder andere om Return-oriented programming (ROP). Via deze techniek weten veel exploits toch kwaadaardige code op Windows uit te voeren. Winnaar Vasilis Pappas bedacht kBouncer, volgens Microsoft een efficiënte en volledig transparante techniek om ROP tegen te gaan.
EMET
Ivan Fratic werd tweede en kreeg 40.000 euro voor zijn ROPGuard. Een systeem dat de huidige manieren van ROP-aanvallen tijdens het uitvoeren van de code herkent. Deze beveiliging voegde Microsoft eerder deze week al aan een nieuwe versie van de Enhanced Mitigation Experience Toolkit (EMET) toe.
De derde prijs ging naar Jared DeMott voor zijn /ROP. Ook een maatregel die ROP tegengaat en de gevolgen van het bekend worden van geheugenruimte beperkt. Naast een MSDN-abonnement ter waarde van 8.000 euro, werd DeMott op het podium ook nog eens verrast met een geldprijs van 8.000 euro. Wanneer Microsoft de technieken in Windows gaat verwerken is nog onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.