Les limites des systèmes de prévention d'intrusion
Il existe depuis plusieurs années des systèmes de prévention d'exploitation générique pour les environnements Linux et OpenBSD : OpenWall, PaX, W^X, ExecShield... C'est beaucoup plus récemment que les grands éditeurs de produits de sécurité pour Windows ont commencé à s'intéresser à ce type de problématique. Leur approche est cependant bien différente de ce qui existe dans l'univers du Logiciel libre, car les Host Intrusion Prevention Systems sont une surcouche de sécurité qui vient s'ajouter au système d'exploitation existant, en essayant de ne pas trop en modifier le fonctionnement interne. Les équipes de Redmond sont également sensibles à ce problème, ce qui a notamment abouti à la parution des service pack 2 pour Windows XP et service pack 1 pour Windows server 2003.