Los métodos de apertura y cierre de la protección de ejecución de datos de Win2003 y las técnicas de configuración del

  
hablan por primera vez sobre el papel de la protección de datos. Esta es la explicación de Microsoft: la protección de ejecución de datos puede ayudar a proteger su computadora de virus y otras amenazas de seguridad. Estos virus y amenazas intentan lanzar (ejecutar) código malicioso desde una ubicación de memoria protegida para lanzar un ataque, y solo Windows y otros programas deben usar estas ubicaciones. Esta amenaza realiza una operación corrupta al tomar una o más ubicaciones de memoria que el programa está usando. Luego se propaga, destruyendo otros programas, archivos e incluso sus contactos de correo electrónico. A diferencia de los firewalls o programas antivirus, DEP no ayuda a evitar que se instalen programas no deseados en su computadora, sino que supervisa sus programas para determinar si pueden usar la memoria del sistema de forma segura. Para realizar las operaciones de monitoreo, el software DEP puede ejecutarse de manera independiente o junto con un microprocesador compatible para marcar ciertas ubicaciones de memoria como "no ejecutables". Si el programa intenta ejecutar el código desde una ubicación de memoria protegida (ya sea malintencionado o no), DEP cerrará el programa y le enviará una notificación. DEP puede aprovechar el soporte de software y hardware. Para usar DEP, su computadora debe ejecutar Microsoft Windows XP Service Pack 2 (SP2) o superior, o Windows Server 2003 Service Pack 1 o superior. El software de DEP puede ayudar a proteger contra ciertos tipos de ataques de código malicioso cuando se ejecuta de forma independiente, pero para aprovechar al máximo la protección que DEP puede proporcionar, su procesador debe ser compatible con la función de "protección de ejecución". La protección de ejecución es una técnica basada en hardware para marcar ubicaciones de memoria como "no ejecutable". Si su procesador no es compatible con DEP basado en hardware, es mejor actualizarlo a un procesador que proporcione protección de ejecución. De hecho, generalmente no lo usamos, ya que nuestro procesador no es compatible con DEP (protección de ejecución de datos), en general, puede apagarlo, para evitar que se produzca la memoria no se puede "rd"; LEER ". Sin embargo, en algunos servidores, sigue siendo útil para un webmaster. . Hablemos sobre el método de apagado: haga clic con el botón derecho en "Mi PC" y seleccione Propiedades, cambie a "Avanzado", en el inicio y la recuperación, haga clic en "Establecer" y luego "Editar" y edite Los sistemas operativos del archivo boot.ini] multi (0) disco (0) rdisk (0) partición (1) \\ WINDOWS = " Windows Server 2003, Enterprise " (se cambiará aquí) /execute /fastdetect [sistemas operativos] multi (0) disco (0) rdisk (0) partición (1) \\ WINDOWS = " Windows Server 2003, Enterprise " /execute /fastdetect Same. Si está encendido. Simplemente cambie eso a [sistema operativo] multi (0) disco (0) rdisk (0) partición (1) \\ WINDOWS = " Windows Server 2003, Enterprise " /noexecute = optin /fastdetect Guarde y salga. Estará bien para reiniciar. . . La Prevención de ejecución de datos (DEP) ayuda a prevenir la corrupción de virus y otras amenazas de seguridad que pueden explotarse ejecutando (ejecutando) códigos maliciosos en ubicaciones de memoria que solo deben usar Windows y otros programas. Esta amenaza se puede comprometer al tomar más de una o más ubicaciones de memoria utilizadas por el programa. Luego se propaga y daña otros programas, archivos e incluso contactos de correo electrónico. A diferencia de los firewalls o programas antivirus, DEP no evita que se instalen programas no deseados en su computadora. Sin embargo, supervisa el programa para determinar si el programa utiliza la memoria del sistema de forma segura. Para este fin, el software DEP puede funcionar de forma independiente o junto con un microprocesador compatible para marcar ciertas ubicaciones de memoria como "no ejecutables". Si un programa intenta ejecutar código malicioso o no malicioso desde una ubicación protegida, DEP cierra el programa y se lo notifica. DEP puede aprovechar el soporte de software y hardware. Para usar DEP, su computadora debe estar ejecutando Microsoft Windows XP con Service Pack 2 (SP2), Microsoft Windows Server 2003 con Service Pack 1 (SP1), o una versión basada en x64 de Windows Server 2003 o sistema operativo Windows XP. El uso del software DEP por sí solo puede ayudar a prevenir ciertos tipos de ataques de código malicioso, pero para aprovechar al máximo la protección proporcionada por DEP, el procesador debe admitir " execute protection ". Esta es una tecnología basada en hardware diseñada para marcar ubicaciones de memoria como " inexecutable ". Si su procesador no es compatible con DEP basado en hardware, es mejor actualizar a un procesador que ofrezca protección de ejecución. Cómo configurar: para abrir " Propiedades del sistema ", haga clic en " Inicio ", seleccione " Establecer " >, haga clic en " Panel de control ", y luego haga doble clic en " System ". Haga clic en la pestaña " Avanzado ", en " Rendimiento ", haga clic en " Establecer " Haga clic en la pestaña " Protección de ejecución de datos ". Seleccione la primera opción " Habilitar la protección de ejecución de datos solo para programas y servicios críticos de Windows. Por supuesto, también puede elegir la segunda opción y luego agregar programas no protegidos.
Copyright © Conocimiento de Windows All Rights Reserved