|
インテルのエグゼキュート・ディスエーブル・ビット機能Φ と対応するオペレーティング・システムを組み合わせれば、特定クラスの悪意のあるバッファー・オーバーフロー攻撃を阻止できます。
エグゼキュート・ディスエーブル・ビットに対応したプロセッサーは、メモリー領域をアプリケーション・コード実行可能な領域と実行不可能な領域の 2 つに区分できます。悪意のあるワームがバッファーにコードを送り込もうとしても、プロセッサーがその実行を無効にし、ワームの被害や増殖を未然に防ぎます。
古いコンピューターをエグゼキュート・ディスエーブル・ビット対応のシステムに買い替えると、ワーム攻撃を阻止できるようになり、ウィルスがらみの修復作業が減少します。また、エグゼキュート・ディスエーブル・ビットの導入により、バッファー・オーバーフロー攻撃対策のソフトウェア・パッチは不要になります。エグゼキュート・ディスエーブル・ビットをアンチウィルス、ファイアウォール、スパイウェア撃退、電子メール・フィルタリングといったソフトウェアやネットワーク・セキュリティー対策と組み合わせれば、IT マネージャーは IT リソースをほかの構想に差し向けることができます。
|