امنیت

مفهوم DEP چیست؟

مفهوم DEP چیست؟

سلام خدمت دوستان عزیزی که به مباحث امنیت علاقه دارند. مفهوم DEP از آندسته مفاهیمی است که در کنار مفاهیم عام تری چون حملات Client Side با آن برخورد خواهید داشت.

مکانیز مDEP یا همان Data Execution Prevention یک گزینه امنیتی است که در جلوگیری از آسیب رسیدن به سیستم شما از جانب ویروس ها و دیگر تهدیدات امنیتی میتواند کمک شایانی کند.

برنامه های کامپیوتری، بخشی از مموری سیستم را برای دیتا استفاده میکنند و بخش دیگر را جهت استفاده و نگهداری دستورالعمل برنامه های مورد استفاده اختصاص میدهند. هکرها میتوانند در صورتی که دستورالعمل لازم در بخش دیگر مموری از یک برنامه موجود باشد، برنامه ها را به اجرای (execution) دیتایی مضر که در مموری سیستم شما قرار داده شده است، ترغیب کنند. این عمل میتواند در نهایت به در اختیار گرفتن کنترل سیستم بدست هکر منجر شود.

مکانیزم DEP با مانیتورینگ برنامه های موجود شما میتواند از سیستم محافظت کند. این مانیتورینگ در راستای اطمینان از استفاده مفید و بی خطر از مموری صورت میپذیرد. اگر DEP متوجه شود که برنامه ای سعی در اجرای دستورالعملی با استفاده از بخشی از مموری که مخصوص نگهداری دیتا است را دارد، سریعا برنامه را بسته و بشما اطلاع خواهد داد.

اگر شما قصد دارید که این خصیصه امنیتی (DEP) را برای برنامه هایی که به آن ها اطمینان دارید، غیرفعال کنید، در وهله اول قبل از آن که تنظیمات را تغییر دهید، باید بررسی کنید که آیا پابلیشر نرم افزار، نسخه سازگار با DEP برنامه را تولید کرده است یا اینکه در این رابطه برای برنامه یک نسخه بروزرسانی را قرارداده است. اگر برای برنامه مورد نظرتان بروزرسانی یا نسخه ای سازگار با DEP موجود بود، پیشنهاد میشود ابتدا آن را نصب کرده و سپس خصیصه DEP را برای آن برنامه غیر فعال کنید. با این حال باز هم خواهید توانست از قابلیت محافظت DEP که برای شما ایجاد شده است، استفاده ببرید.

اما اگر در مورد برنامه مورد نظر شما بروزرسانی و یا نسخه سازگار با DEP موجود نیست، میتوانید DEP را برای آن برنامه غیرفعال کنید. در اینصورت خواهید توانست از برنامه استفاده کنید اما باید توجه داشته باشید که این برنامه در برابر تهدیدات آسیب پذیر است و این تهدیدات میتواند به این واسطه در کل سیستم و برنامه های شما پخش شود. علاوه بر وجود خصیصه DEP به عنوان یک راهکار امنیتی در ویندوز، میتوان ردپای این قابلیت را در محصولات سخت افزاری های موجود از برندهای مختلف مانند HP نیز مشاهده کرد.

نویسنده: احسان امجدی

یوسف وفایی

فارغ التحصیل کارشناسی IT، علاقه مند به برنامه نویسی و علم امنیت، عاشق یادگیری حرفه های جدید، کنجکاو برای همه چیز، همچنین همیشه تلاش میکنم تا به هدفم برسم...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


دکمه بازگشت به بالا