|
Sanja Ledinek
|
|
Utorak, 09 Veljača 2010 |
|
Data Execution Prevention (DEP) je sigurnosna značajka koja je uvedena u sustavu Windows XP Service Pack 2 i Windows 2003 Server, Service Pack 1, i dodana je u Officeu 2010.

DEP je jedna od mnogih novih obrana u dubini zaštitnih slojeva. Sada se postavlja pitanje, kako u Office implementirati DEP? Office aplikacija, će pozvati GetSystemDEPPolicy funkciju kako bi se odredila računalna DEP policy. Ova API će vratiti jedan od sljedećih rezultata, te će se ponašati kao što slijedi:
AlwaysOn - Office aplikacija će se pokrenuti uvijek s DEP-om. Ne postoji način da se to promijeni bez mijenjanja konfiguracije sustava datoteka, te ponovnog pokretanja računala.
AlwaysOff- aplikacija će se uvijek pokrenuti s disabled DEP-om. Također ne postoji način da se to promijeni mijenjanja sustava konfiguracije datoteka, te ponovnog pokretanja računala.
OptIn/ OptOut - svaka Office aplikacija može biti konfigurirana na centar za pouzdanost kako bi se utvrdilo da li se treba izvoditi s omogućenim DEP-om.
Ako se utvrdi da Office program treba pokrenuti s omogućenim DEP-om, aplikacija će potom pozvati SetProcessDEPPolicy kako bi se osiguralo trajno omogućen DEP za taj proces. Na taj način će se osigurati da svi ostali binaries učitani u Office proces će se DEP provoditi. Za 64-bitnu instalaciju, DEP će uvijek biti pojačan za Office aplikacije. Na 32-bitnoj instalaciji, možete DEP konfigurirati, ako želite na razini aplikacija unutar Centra za pouzdanost. Za aplikacije koje podržavaju Protected View, pronaći ćete opciju za konfiguriranje DEP u Protected View kartici.
Kopiraj ovaj članak na svoj Web | Pregleda: 218
|