جلوگیری از اجرای داده
از ویکیپدیا، دانشنامهٔ آزاد
جلوگیری از اجرای داده یا Data Execution Prevention که به اختصار به آن DEP گفته میشود یکی از سازوکارهای امنیتی در سیستم عامل ویندوز مایکروسافت میباشد. این فناوری از اجراشدن کد از قسمتهایی از حافظه که غیر اجرایی میباشند، جلوگیری میکند. با استفاده از این قابلیت میتوان از برخی سوء استفاده هایی که در اثر سرریز شدن بافر ایجاد میشود جلوگیری کرد. این قابلیت به دو صورت ممکن است پیادهسازی شده باشد. در نوع اول سخت افزار پردازنده مربوطه از این قابلیت پشتیبانی میکند و میتواند نواحی غیر اجرایی حافظه را علامت گذاری کند. نوع دوم پیاده سازی نرم افزاری این فناوری میباشد که در نرم افزار سعی میشود که این محدودیتها اعمال شود. لازم به ذکر است که روش سخت افزاری از روش نرم افزاری کارآمد تر است و محدودیتهای کمتری دارد.
[ویرایش] منابع
- مقاله Data Execution Prevention در وبگاه ویکیپدیای انگلیسی. بازدید در تاریخ ۲۳ شهریور ۱۳۸۷.

