De functie, genaamd aslr (address space layout randomization) is door Microsoft in alle stilte aan het nieuwe besturingssysteem toegevoegd. Deze stap zou onderdeel uitmaken van een poging om het moeilijker te maken om geautomatiseerde aanvallen op Vista te kunnen uitvoeren, zo meldt Eweek.

"Het zit niet alleen in de nieuwe bèta, maar staat ook standaard ingeschakeld", schrijft Michael Howard, beveiligingspecialist bij Microsoft, eind vorige week op zijn blog.

"We hebben aslr redelijk laat toegevoegd, maar we hebben besloten dat het toevoegen en inschakelen belangrijk is om zo te zien hoe de functie in de praktijk functioneert."

Diverse open-sourcesystemen, waaronder Openbsd, Pax en Exec Shield, maken al gebruik van aslr. Deze functie wordt gebruikt om de plek van belangrijke data in het geheugen willekeurig toe te wijzen om zo te voorkomen dat hackers bepaalde geheugenlocaties kunnen voorspellen.

"Als je Windows Vista Beta 2 opstart, wordt de systeemcode op verschillende plekken in het geheugen geladen. Dat is een bruikbare bescherming omdat Windows-systemen er voor malware 'anders' uit gaan zien, waardoor aanvallen moeilijker zijn te automatiseren." Bron: Techworld