Partager via


DEP/NX Protection

À compter de Windows Internet Explorer 7 sur Windows Vista, l’élément du panneau de configuration Internet inclut une option Activer la protection de la mémoire pour atténuer les attaques en ligne. Cette option est également appelée de prévention de l’exécution des données (DEP) ou sans exécution (NX). Lorsque cette option est activée, elle fonctionne avec le processeur pour empêcher les attaques de dépassement de mémoire tampon en bloquant l’exécution du code à partir de la mémoire marquée comme non exécutable.

Dans Windows Internet Explorer 8 sur Windows Vista avec le système d’exploitation Service Pack 1 (SP1) ou une version ultérieure, cette option est activée par défaut. DEP/NX ne protège pas contre toutes les vulnérabilités basées sur la mémoire. Toutefois, lorsqu’elle est combinée à d’autres technologies telles que la randomisation de disposition de l’espace d’adressage (ASLR), elle permet d’empêcher les vulnérabilités courantes de dépassement de mémoire tampon dans Windows Internet Explorer et les modules complémentaires qu’il charge. Aucune interaction utilisateur supplémentaire n’est requise pour fournir cette protection et aucune nouvelle invite n’est introduite.

résoudre les problèmes de compatibilité dans les applications web à l’aide de la vue de compatibilité