1- ممانعت از اجراي كدهاي مخرب
براحتي ميتوانيد مانـع از خرابي كامپيوتر خود، توسط برنامههاي مخرب شويد؛ بدين ترتيب كه يك ويـژگي را در وينـدوز ويـستا فعال كنيـد كه مانع از اجراي كدهاي اين برنامهها در بخشهايي از حافظه كامپيوتر شما شود.
ويندوز ويستا بخشي از حافظه كامپيوتـر شما را حافظه سيستم در نظر گرفته و آن بـخش توسط خود ويندوز و برنامهها مورد استفاده قرار ميگيـرد. ويندوز، باقيـمانده حافظه را براي اسـناد در حال استفاده كه باز هستند و ساير دادهها در نـظر ميگيرد. هنگامي كه برنامهنويسان كدهاي برنامهاي را مينويسند، معمولاً بخش مشـخص و ثابتي از حافظه را با نام بافر براي نگهداري داده در نظر ميگيرند. برنامههايي كه به دادههاي بيشتري نياز دارند، حافظه را از هارددرايو گرفته و بافر خود را پر ميكنند.
متاسفانه بـرخي نرمافزارهايي كه برنامهنويـسي آنـها ضعيف است، داراي مكانيسمي براي مراقبت و ممانعت از اين امر نيستند. يعني زماني كه بخشي از داده كه بزرگتر از اندازه بافر است، در بافر بارگذاري ميشود. در اين حالت، دادههاي اضافي وارد حافظه سيستم شده و موجب از كار افتادن سيستم ميشـوند.
برخي نفوذگران از اين نـقص براي خراب كردن تعمدي سيستم كاربران و يا اجراي كدهاي مخرب بهره ميگيرند. ويندوز ويستا شامل ويژگي با نام Data Execution Prevention) DEP) است كه مانع از افزايش بافر ميشـود؛ در نتيجه كامپيوتر شما از حملات در امان خواهد ماند.
ادامه مطلب...