<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Nytt nummer av Uninformed</title>
	<atom:link href="http://strombergson.com/kryptoblog/2007/10/08/nytt-nummer-av-uninformed/feed/" rel="self" type="application/rss+xml" />
	<link>http://strombergson.com/kryptoblog/2007/10/08/nytt-nummer-av-uninformed/</link>
	<description>Kryptografi och IT-säkerhet på svenska</description>
	<pubDate>Sun, 23 Nov 2008 12:27:21 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: Blaufish</title>
		<link>http://strombergson.com/kryptoblog/2007/10/08/nytt-nummer-av-uninformed/#comment-13936</link>
		<dc:creator>Blaufish</dc:creator>
		<pubDate>Sun, 07 Oct 2007 20:39:58 +0000</pubDate>
		<guid isPermaLink="false">http://strombergson.com/kryptoblog/2007/10/08/nytt-nummer-av-uninformed/#comment-13936</guid>
		<description>Jag läste "Exploitation Technology: Getting out of Jail: Escaping Internet Explorer Protected Mode" för ett tag sen. Brister i Protected Mode är ju mycket intressant då värderingen av buggar på Vista + IE7 platformen är avgörande... T.ex. blev mångas slutsats vid ANI-exploitsen blev ju att V+IE7 är nerlåst av Protected Mode, så att attackerna inte gav några persistent effekt. Men om Microsoft fortsätter att förbättra P.M. och underhålla andra anti-exploit tekniker så kan det bli riktigt bra. 

Det största frågetecknet jag har är egentligen varför t.ex. vissa skyddsmekanismer DEP inte är på för allt som default. Lite meningslöst att bygga skyddsmekanismer i operativsystemet om man inte har dem... Och DEP fungerar faktiskt riktigt bra, det är min erfarenhet i vart fall.</description>
		<content:encoded><![CDATA[<p>Jag läste &#8220;Exploitation Technology: Getting out of Jail: Escaping Internet Explorer Protected Mode&#8221; för ett tag sen. Brister i Protected Mode är ju mycket intressant då värderingen av buggar på Vista + IE7 platformen är avgörande&#8230; T.ex. blev mångas slutsats vid ANI-exploitsen blev ju att V+IE7 är nerlåst av Protected Mode, så att attackerna inte gav några persistent effekt. Men om Microsoft fortsätter att förbättra P.M. och underhålla andra anti-exploit tekniker så kan det bli riktigt bra. </p>
<p>Det största frågetecknet jag har är egentligen varför t.ex. vissa skyddsmekanismer DEP inte är på för allt som default. Lite meningslöst att bygga skyddsmekanismer i operativsystemet om man inte har dem&#8230; Och DEP fungerar faktiskt riktigt bra, det är min erfarenhet i vart fall.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
