(少なくとも将来のシステムのために)私は、このようななどバッファオーバーフローは「解決された問題」と考えられますか?
、新しいものSMEP PAX、DEP、NX、カナリア、など様々なバッファ/ヒープ/スタック保護技術で探しています - http://vulnfactory.org/blog/2011/06/05/smep-what-is-it-and-how-to-beat-it-on-linux/
と仮定すると、私はその は が
は、ほとんどのバッファ・オーバーフロー攻撃がすると言って、それが合理的ですどんな保護私は良いDEP、ASLR NXビットを実行すると仮定すると、私は様々なコンパイラの保護にすべての私のアプリを再コンパイルすると仮定すると、最新の主流のプロセッサ上で最新のカーネルを使用しています失敗します? これは将来のシステムで解決されましたか?
現在実装されているように、現在のWin7システムは であり、ROTや他の技術、特に32ビットアプリケーションでは脆弱であると言えるでしょうか?
p.s.私は故意に「マネージコードは安全です」という議論には入っていません。
[免責事項] 私は誤ったコーディングを主張していません。 私は他にも多くの攻撃があることを認識しています。 既存のシステムが「理想化された」セキュリティ構成をはるかに上回っていることを知っています