DEP/NX 保護
從 Windows Vista 上的 Windows Internet Explorer 7 開始,因特網控制面板專案包含 啟用記憶體保護 選項,以協助減輕在線攻擊。 此選項也稱為 數據執行防止 (DEP) 或 No-Execute (NX)。 啟用此選項時,它會與處理器搭配運作,藉由封鎖程式代碼從標示為非可執行檔的記憶體執行,協助防止緩衝區溢位攻擊。
在 Windows Vista Service Pack 1 (SP1)作系統或更新版本的 Windows Internet Explorer 8 中,預設會啟用此選項。 DEP/NX 不會防範所有記憶體型弱點。 但是,當它與位址空間配置隨機化(ASLR)等其他技術結合時,它有助於防止 Windows Internet Explorer 中常見的緩衝區溢位弱點及其載入的附加元件。 不需要額外的用戶互動才能提供這項保護,也不會引進任何新的提示。
相關主題
-
使用相容性檢視 修正 Web 應用程式中的相容性問題