Nx-tekniikka parantaa Internet Explorer 8:n tietoturvaa
Microsoft ottaa Internet Explorer -nettiselaimen tulevassa 8-versiossa käyttöön uuden tietoturvatekniikan. No Execute -tekniikan myötä suuri osa hyökkäyksistä tippuu pois pelistä niin selaimen kuin lisäosienkin osalta.
Kyseessä on dep/nx-tekniikka (data execution prevention/no execute). Se on jo mukana Internet Explorer 7 -selaimessa, mutta yhteensopivuusongelmien vuoksi se ei ole oletusarvoisesti päällä. Uudessa Internet Explorer 8 -versiossa tekniikka kuitenkin käännetään päälle automaattisesti, kun selainta ajetaan Windows Vistassa tai Windows Server 2008 -käyttöjärjestelmässä.
Puskuriylivuoto pois - hyökkäyssivustoille pääsy estetty
Tekniikalla voi olla merkittävä vaikutus uhkien pienentämiseen. Nx-tekniikka estää hyökkäyksiä ajamasta koodia sellaisilla muistialueilla, joissa ei koodia pitäisi olla. Näin selaimesta ja lisäosista tippuu heti pois esimerkiksi yksi suurimmista turvaongelmista, puskuriylivuotohyökkäykset.
Microsoftin mukaan Internet Explorer 8:ssa esitellään myös toinen parannettu turvatekniikka. Safety Filter estää pääsyn sivuilla, joilta tiedetään tulevan hyökkäyksiä.








