Dodano: środa, 20 maja 09
Funkcja DEP (Data Execution Prevention) zawiera zestaw technologii programowo-sprzętowych, umożliwiająca dodatkowe sprawdzenie pamięci, aby ochronić system operacyjny przed uruchomieniem złośliwego kodu. W systemie Windows Vista, funkcja DEP jest wymuszona przez sprzęt i oprogramowanie.
Ponieważ funkcja DEP, może zapobiec wykorzystywaniu mechanizmów obsługi wyjątków systemu Windows przez złośliwy kod to zaleca się, aby użytkownik, który zdecyduje się na jej wyłączenie był świadom niebezpieczeństwa jakie może zaistnieć, gdy funkcja DEP zostanie dezaktywowana.
Oprócz zalet związanych ze zwiększeniem bezpieczeństwa komputera, istnieją też wady, bowiem funkcja DEP może skutecznie blokować szereg programów, z których aktualnie korzystamy. W takim przypadku możemy dodać daną aplikację do wyjątków, których funkcja DEP nie będzie obsługiwała (warto tutaj zwrócić uwagę na program, który chcemy dodać do tych wyjątków, aby nie był on przyczyną uruchomienia złośliwego kodu).
Taką operację możemy przeprowadzić poprzez Panel sterowania > System, i w oknie z kolumny Zadania wybieramy opcję Zaawansowane ustawienia systemu. W nowym okienku wybieramy zakładkę Zaawansowane, a następnie w ramce Wydajność wybieramy przycisk Ustawienia…, na samym końcu klikamy na zakładkę Zapobieganie wykonywaniu danych. Teraz możemy dodać istotny program do wyjątków.
Funkcja DEP podczas zablokowania programu, który miał zostać uruchomiony.
Ikonka sygnalizująca w zasobniku systemowym o zablokowaniu programu przez funkcję DEP.
A po jej kliknięciu, wyświetli się następujące okienko, objaśniające znaczenie funkcji DEP:
Gdy, zdecydujemy się na całkowite wyłączenie funkcji DEP, musimy być świadomi możliwości niebezpieczeństwa jakie ta czynność może nieść. Porada jest przeznaczona tylko dla zaawansowanych użytkowników.
TAK JAK JA TO ZROBIŁEM LEPIEJ !!!
Funkcję DEP możemy wyłączyć z uprawnieniami administratora w Wierszu polecenia, wpisując:
bcdedit.exe /set {current} nx AlwaysOff
ponowne włączenie funkcji DEP:
bcdedit.exe /set {current} nx AlwaysOn
Z własnej obserwacji nie zalecam eksperymentalnego wyłączenia funkcji DEP a potem ponowne jej włączenie, ponieważ wiele programów po ponownym aktywowaniu opisanej wyżej funkcji jest przez nią blokowanych.
FOTKI JPEG: