<!DOCTYPE html>
<html class="client-nojs vector-feature-language-in-header-enabled vector-feature-language-in-main-page-header-disabled vector-feature-page-tools-pinned-disabled vector-feature-toc-pinned-clientpref-0 vector-toc-not-available vector-feature-main-menu-pinned-disabled vector-feature-limited-width-clientpref-1 vector-feature-limited-width-content-enabled vector-feature-custom-font-size-clientpref-1 vector-feature-appearance-pinned-clientpref-0 skin-theme-clientpref-day vector-sticky-header-enabled" lang="de" dir="ltr"><head>
<meta charset="UTF-8">
<title>Address Space Layout Randomization</title>
<meta name="viewport" content="width=device-width, initial-scale=1.0">
<link rel="icon" type="image/png" href="./_res_/favicon.png">
<link rel="canonical" href="https://de.wikipedia.org/wiki/Address_Space_Layout_Randomization"> <link href="./_mw_/ext.cite.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.wikimediamessages.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.icons.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.search.codex.styles.css" rel="stylesheet" type="text/css">
<link href="./_mw_/skins.vector.styles.css" rel="stylesheet" type="text/css">
<meta name="ResourceLoaderDynamicStyles" content="">
<link href="./_mw_/ext.gadget.citeRef.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.defaultPlainlinks.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonHide.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonLayout.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiCommonStyle.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiDarkmode.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.dewikiResponsive.css" rel="stylesheet" type="text/css">
<link href="./_mw_/ext.gadget.specialSearch.css" rel="stylesheet" type="text/css">
<link rel="stylesheet" type="text/css" href="./_mw_/site.styles.css">
<link rel="stylesheet" type="text/css" href="./_mw_/noscript.css">
<link rel="stylesheet" type="text/css" href="./_res_/footer.css">
<link rel="stylesheet" type="text/css" href="./_res_/vector-2022.css">
</head>
<body class="skin--responsive skin-vector skin-vector-search-vue mediawiki ltr sitedir-ltr mw-hide-empty-elt ns-0 ns-subject page-Address_Space_Layout_Randomization rootpage-Address_Space_Layout_Randomization skin-vector-2022 action-view">
<div class="mw-page-container">
<div class="mw-page-container-inner">
<div class="mw-content-container">
<main id="content" class="mw-body">
<header class="mw-body-header vector-page-titlebar">
<h1 id="firstHeading" class="firstHeading mw-first-heading"><span class="mw-page-title-main">Address Space Layout Randomization</span></h1>
</header>
<a id="top"></a>
<div id="bodyContent" class="vector-body ve-init-mw-desktopArticleTarget-targetContainer" aria-labelledby="firstHeading" data-mw-ve-target-container="">
<div id="contentSub">
<div id="mw-content-subtitle"></div>
</div>
<div id="mw-content-text" class="mw-body-content mw-content-ltr" lang="de" dir="ltr"><div class="mw-content-ltr mw-parser-output" lang="de" dir="ltr"><p><b><span lang="en">Address Space Layout Randomization</span></b> (<b>ASLR</b>; <a href="Deutsche_Sprache" title="Deutsche Sprache">deutsch</a> etwa <i>Zufallsgestaltung des Adressraum-Aufbaus</i>, kurz <i>Speicherverwürfelung</i> oder <i>Adressverwürfelung</i> genannt) ist eine Technik, die die Ausnutzung von <a href="Sicherheitsl%C3%BCcke" title="Sicherheitslücke">Sicherheitslücken</a> in <a href="Computer" title="Computer">Computersystemen</a> erschwert. Durch ASLR werden <a href="Adressbereich_(Elektronik)" title="Adressbereich (Elektronik)">Adressbereiche</a> den Programmen auf zufälliger Basis zugewiesen, wodurch die Zuweisung der Adressbereiche eines Programms praktisch nicht mehr vorhersagbar ist. Dies soll Angriffe durch <a href="Puffer%C3%BCberlauf" title="Pufferüberlauf">Pufferüberlauf</a> erschweren. Mit Heap-Spraying existiert eine Angriffstechnik, die die Erfolgswahrscheinlichkeit des Angriffs trotz der Nutzung von ASLR erhöhen kann.
</p><p>ASLR bezieht sich auf den <a href="X86-Prozessor#Übersicht_der_x86er-Generationen" title="X86-Prozessor">EBP</a> und <a href="Programmbibliothek" title="Programmbibliothek">Libraries</a> sowie das <a href="Dynamischer_Speicher" title="Dynamischer Speicher">Heap-</a>, das Text-, das Data- und das <a href="Datensegment#BSS" title="Datensegment">BSS-Segment</a>, wobei letztere nicht bei allen ASLR-Lösungen <a href="Randomisierter_Algorithmus" title="Randomisierter Algorithmus">randomisiert</a> werden.
</p>
<div class="mw-heading mw-heading2"><h2 id="Desktop-Betriebssysteme">Desktop-Betriebssysteme</h2></div>
<p>Die ASLR-Technik fand erstmals in dem Betriebssystem <a href="OpenBSD" title="OpenBSD">OpenBSD</a> Verwendung und wurde mit Erscheinen von <a href="Windows_Vista" class="mw-redirect" title="Windows Vista">Windows Vista</a> auch von Microsoft eingeführt, außerdem wurde sie von Apple in <a href="Mac_OS_X_Leopard" title="Mac OS X Leopard">Mac OS X Leopard</a> eingeführt. Allerdings unterscheidet sich die Implementierung in Vista und Mac OS X Leopard voneinander. Während in Vista ASLR im gesamten System implementiert ist, wird bei Mac OS X Leopard nur die Bibliothek geschützt.<sup id="cite_ref-1" class="reference"><a href="#cite_note-1"><span class="cite-bracket">[</span>1<span class="cite-bracket">]</span></a></sup> Mit der Einführung von <a href="Mac_OS_X_Lion" title="Mac OS X Lion">Mac OS X Lion</a> wurde ASLR komplett implementiert.
</p><p>Der offizielle <a href="Linux" title="Linux">Linux</a>-Kernel bietet ab der Version 2.6.12 (Juni 2005) eine unvollständige ASLR-Implementierung. Mit <a href="PaX" title="PaX">PaX</a> konnte jedoch schon seit 2001 eine weiterreichende Unterstützung verwendet werden.<sup id="cite_ref-2" class="reference"><a href="#cite_note-2"><span class="cite-bracket">[</span>2<span class="cite-bracket">]</span></a></sup> Seit Kernelversion 3.14 gibt es eine vollständige Implementierung von ASLR.<sup id="cite_ref-3" class="reference"><a href="#cite_note-3"><span class="cite-bracket">[</span>3<span class="cite-bracket">]</span></a></sup> Ab Version 4.8 kollidiert die <span lang="en">Kernel Address Space Layout Randomization</span> (KASLR) nicht mehr mit der <a href="Ruhezustand" title="Ruhezustand">Hibernate</a>-Funktion.<sup id="cite_ref-4" class="reference"><a href="#cite_note-4"><span class="cite-bracket">[</span>4<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Mobile_Betriebssysteme">Mobile Betriebssysteme</h2></div>
<p>Mit <a href="IOS_(Betriebssystem)" title="IOS (Betriebssystem)">iOS</a> 4.3 fand die ASLR-Technik erstmals auch auf einem Betriebssystem für Mobilgeräte Anwendung. Die Implementierung in dem mobilen Webbrowser <a href="Apple_Safari" class="mw-redirect" title="Apple Safari">Apple Safari</a> sollte Anwendern Sicherheitsvorteile bringen, führte aber zunächst zu einer Sicherheitslücke. Dem Hacker Charlie Miller gelang es nur drei Tage nach Erscheinen der Firmware, diese über das ASLR-Einfallstor zu hacken.<sup id="cite_ref-5" class="reference"><a href="#cite_note-5"><span class="cite-bracket">[</span>5<span class="cite-bracket">]</span></a></sup>
<a href="Android_(Betriebssystem)" title="Android (Betriebssystem)">Android</a> führte in der Version 4.0 <i>(Ice Cream Sandwich)</i> ebenfalls eine unvollständige ASLR-Implementierung ein.<sup id="cite_ref-6" class="reference"><a href="#cite_note-6"><span class="cite-bracket">[</span>6<span class="cite-bracket">]</span></a></sup> Ab Version 4.1 <i>(Jelly Bean)</i> verfügt Android über eine vollständige Implementierung.<sup id="cite_ref-7" class="reference"><a href="#cite_note-7"><span class="cite-bracket">[</span>7<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Umgehung_via_Spraying">Umgehung via <i>Spraying</i></h2></div>
<p>ASLR lässt sich durch sogenanntes <i><span lang="en">Spraying</span></i> für 32-Bit-Prozessor umgehen. Dabei wird der Schadcode über hunderte Megabyte im Speicher dupliziert (großflächiges „Sprayen“). Dadurch steigt die Wahrscheinlichkeit, dass trotzdem (irgendwann) Schadcode im Speicher <i>getroffen</i> und ausgeführt wird.<sup id="cite_ref-8" class="reference"><a href="#cite_note-8"><span class="cite-bracket">[</span>8<span class="cite-bracket">]</span></a></sup>
</p>
<div class="mw-heading mw-heading2"><h2 id="Einzelnachweise">Einzelnachweise</h2></div>
<ol class="references">
<li id="cite_note-1"><span class="mw-cite-backlink"><a href="#cite_ref-1">↑</a></span> <span class="reference-text"><style data-mw-deduplicate="TemplateStyles:r261891140">
/* start https://de.wikipedia.org/ */
.mw-parser-output .webarchiv-memento a{color:inherit}
/* end https://de.wikipedia.org/ */
</style><a rel="nofollow" class="external text" href="https://web.archive.org/web/20100222214224/http://www.laconicsecurity.com/aslr-leopard-versus-vista.html">ASLR: Leopard versus Vista</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 22. Februar 2010 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>)</span>
</li>
<li id="cite_note-2"><span class="mw-cite-backlink"><a href="#cite_ref-2">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://forums.grsecurity.net/viewtopic.php?f=7&t=3367&sid=80ef962357a996facbbc75f6133c92ea">KASLR: An Exercise in Cargo Cult Security</a>, 20. März 2013</span>
</li>
<li id="cite_note-3"><span class="mw-cite-backlink"><a href="#cite_ref-3">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://kernelnewbies.org/Linux_3.14#head-192cae48200fccde67b36c75cdb6c6d8214cccb3">1.7. Kernel address space randomization</a></span>
</li>
<li id="cite_note-4"><span class="mw-cite-backlink"><a href="#cite_ref-4">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=65fe935dd2387a4faf15314c73f5e6d31ef0217e">x86/KASLR, x86/power: Remove x86 hibernation restrictions</a></span>
</li>
<li id="cite_note-5"><span class="mw-cite-backlink"><a href="#cite_ref-5">↑</a></span> <span class="reference-text"><a rel="nofollow" class="external text" href="https://web.archive.org/web/20110314010050/http://www.macnews.de/iphone/ios-4-3-sicherheitslucke-erfordert-update-158144">iOS 4.3 Sicherheitslücke erfordert Update</a> (<span class="webarchiv-memento"><a href="Webarchivierung#Begrifflichkeiten" title="Webarchivierung">Memento</a></span> vom 14. März 2011 im <i><a href="Internet_Archive" title="Internet Archive">Internet Archive</a></i>), 12. März 2011</span>
</li>
<li id="cite_note-6"><span class="mw-cite-backlink"><a href="#cite_ref-6">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.heise.de/security/artikel/Adressverwuerfelung-fuer-Android-4-1440459.html"><i>Adressverwürfelung für Android 4.</i></a><span class="Abrufdatum"> Abgerufen am 17. Juli 2012</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3AAddress+Space+Layout+Randomization&rft.title=Adressverw%C3%BCrfelung+f%C3%BCr+Android+4&rft.description=Adressverw%C3%BCrfelung+f%C3%BCr+Android+4&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fsecurity%2Fartikel%2FAdressverwuerfelung-fuer-Android-4-1440459.html"> </span></span>
</li>
<li id="cite_note-7"><span class="mw-cite-backlink"><a href="#cite_ref-7">↑</a></span> <span class="reference-text"><span class="cite"><a rel="nofollow" class="external text" href="https://www.heise.de/newsticker/meldung/Richtige-Adressverwuerfelung-fuer-Android-1643804.html"><i>Richtige Adressverwürfelung für Android.</i></a><span class="Abrufdatum"> Abgerufen am 17. Juli 2012</span>.</span><span style="display: none;" class="Z3988" title="ctx_ver=Z39.88-2004&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Adc&rfr_id=info%3Asid%2Fde.wikipedia.org%3AAddress+Space+Layout+Randomization&rft.title=Richtige+Adressverw%C3%BCrfelung+f%C3%BCr+Android&rft.description=Richtige+Adressverw%C3%BCrfelung+f%C3%BCr+Android&rft.identifier=https%3A%2F%2Fwww.heise.de%2Fnewsticker%2Fmeldung%2FRichtige-Adressverwuerfelung-fuer-Android-1643804.html"> </span></span>
</li>
<li id="cite_note-8"><span class="mw-cite-backlink"><a href="#cite_ref-8">↑</a></span> <span class="reference-text">heise security: <a rel="nofollow" class="external text" href="https://www.heise.de/newsticker/meldung/Die-Rueckkehr-der-Pufferueberlaeufe-194416.html">Die Rückkehr der Pufferüberläufe</a>, 9. August 2008</span>
</li>
</ol></div><!--htdig_noindex--><div><div class="zim-footer">
Dieser Artikel wurde von <a class="external text" title="Zuletzt bearbeitet am 2023-09-01" href="https://de.wikipedia.org/wiki/?title=Address_Space_Layout_Randomization&oldid=236955535">Wikipedia</a> herausgegeben. Der Text ist unter <a class="external text" href="https://creativecommons.org/licenses/by-sa/4.0/deed.de">Creative Commons Attribution-Share Alike 4.0</a> verfügbar, sofern nicht anders angegeben. Für die Mediendateien können zusätzliche Bedingungen gelten.
</div>
</div><!--/htdig_noindex--></div>
</div>
</main>
</div>
</div>
</div>
<script src="./_webp_/webpHandler.js"></script>
</body></html>