Libsafe 2.0 – bezpieczna aplikacja

Podczas trwania targów CeBIT zostałą zaprezentowana nową wersja linuksowej aplikacji Libsafe firmy Avaya Labs Research. Nowa, bo już druga wersja aplikacji chroni serwery m.in. przed próbami przepełnienia buforów.

Takie ataki wiążą się zazwyczaj z wykorzystaniem różnego rodzaju błędów-dziur, potocznie zwanymi bug’ami w oprogramowaniu. Włamywacze próbują wtedy uruchomić przygotowywany przez siebie kod na serwerze. Ataki takie umożliwiają uzyskanie dostępu do poufnych informacji przechowywanie w systemie.

Jak twierdzą przedstawiciele CERT Coordination Center przy Carnegie Mellon University (zajmującego się problemami bezpieczeństwa w Internecie), jednym z systemów, który nie jest odporny na tego typu ataki, jest popularny BIND (Berkeley Internet Name Domain).