JavaScript にはスーパーバグがあり、すべての X86/ARM プロセッサが影響を受ける

JavaScript にはスーパーバグがあり、すべての X86/ARM プロセッサが影響を受ける

今月 15 日、アムステルダム自由大学のシステムおよびネットワーク セキュリティ グループである VUSec の研究者は、22 個のプロセッサの「アドレス空間構成可能性ランダム化」(ASLR) 保護を回避できる攻撃手法を明らかにしました。この攻撃手法は、Intel、AMD、Nvidia、Samsung などのプロセッサ ブランドに影響を及ぼす可能性があります。


ASLR は、多くのオペレーティング システムのデフォルトのセキュリティ メカニズムです。仮想アドレス空間内のアプリケーション コードとデータをランダムに構成してハッカーの攻撃しきい値を高め、ネットワーク ユーザーを保護するための第一の防御線と見なされます。

ASLR の制限は、最新のプロセッサがメモリを管理する基礎となります。 VUSec の研究者は、ASLR がプロセッサにもたらすセキュリティ保護を完全に削除できる JavaScript 攻撃プログラムを作成しました。

研究者らは、プロセッサ内のメモリ管理ユニット(MMU)はキャッシュ階層を使用してページテーブルの検索効率を向上させるが、ブラウザで実行されるJavaScriptなど他のプログラムでも使用されると説明した。

そこで彼らは、MMU がページ テーブル検索を実行するときにページ テーブルの場所を検出できる、ASLRCache (AnC) と呼ばれるサイド チャネル攻撃プログラムを作成しました。

セキュリティ研究者は、AnC のネイティブ バージョンと JavaScript バージョンを開発しました。彼らはネイティブバージョンを使用して、22 個のプロセッサで観察できる MMU 信号を確立し、JavaScript バージョンを使用して Firefox および Chrome ブラウザ上のプログラム コード ポインターとヒープ ポインターを見つけ、ファイルの実際のアドレスを計算しました。 ASLR 保護は 25 秒ほどで解除できます。

現段階では、VUSec は研究用途で AnC のネイティブ バージョンをリリースしていますが、ネットワーク ユーザーの安全性を維持するため、JavaScript バージョンをリリースする予定はありません。それでも、十分なスキルを持つハッカーなら数週間以内に攻撃を再現できるだろうと研究者らは予想している。

VUSec は、AnC 攻撃プログラムはプロセッサの基本的な特性を悪用するため、現時点では解決不可能であると警告しています。ユーザーにとって、これを防ぐ唯一の方法は、疑わしい JavaScript プログラムを実行しないこと、またはブラウザ上で JavaScript をブロックできるプラグインを直接インストールすることです。

実はAnCは昨年10月にはすでにリリースされていたが、当時VUSecはプロセッサ、ブラウザ、OSを含む関連業界に事前に通知することを決定し、今週まで公表されなかった。

今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。

<<:  新型スマート#5の第一弾が全国に配送されました。寧澤涛はセレブリティカーオーナーの第1陣の代表として式典に出席した。

>>:  エコノミスト:2024年1月、DeepSeekの台頭により中国のAI産業が活況を呈し、ハンセンテクノロジー指数は40%以上上昇しました。

推薦する

Netflixは9か月間でオリジナル映画4本をリリース

著作権ビデオの分野では、業界最大手の米ネットフリックスが「ハウス・オブ・カード」など良質な作品でヒッ...

中国自動車工業協会:2022年4月の自動車小売販売は前年比30%以上減少

2022年4月、流行病の影響により、消費力と信頼感が大幅に低下しました。中国自動車工業協会がまとめた...

シダ根粉末の栄養成分

多くの友人はシダの根の粉末を黒春雨と呼ぶことに慣れていますが、シダの根の粉末の栄養価は春雨よりもはる...

牛乳よりもカルシウムが多く、柑橘類よりもVCが高い?これらの隠れた「栄養王」はもはや隠すことはできない

人々が健康管理にますます注意を払うようになるにつれて、「カルシウムを補給するために牛乳を飲み、脳を補...

ハマグリの食べ方

アサリは、私たちの日常生活の中で沿岸部でよく見かける食材です。主に沿岸部で生産されており、誰もが好ん...

JDグループ財務報告:JDの収益は2023年に1兆847億元に達し、前年比3.7%増加

最近、JD.comグループは2023年の第4四半期および通年の業績を発表しました。財務報告によると、...

世界サイの日 |中国ではサイは絶滅しているのに、どうして「テレパシー」について語れるのでしょうか?

9月22日は世界サイの日です。サイは、中国人にとって馴染み深くもあり、また馴染みのない生き物でもあ...

この病気は特に子供に害を及ぼし、死亡率は最大 30% で、蚊によって広がります...

夏の一番の楽しみはアイススイカを食べること、そして一番迷惑なのは蚊です。私たちが蚊を嫌う理由は、かゆ...

CATL vs BYD:最終的な勝者は誰になるでしょうか?

また一日の制限に達した、また一日の制限に達した!後発のCATLは24日間で「電撃」承認された後も資本...

ファーウェイ、自動運転の安全性向上のため、スマートカーの走行軌道計画に関する新たな特許を発表

ファーウェイが自動車業界への参入を発表して以来、自動運転は同社の開発の焦点となっている。最近、ファー...

GlobalData: 新型コロナウイルスは5Gの導入を遅らせることはない

データ分析会社グローバルデータは、販売の鈍化と新製品に対する消費者の需要低下による収益への圧力にもか...

何百年も前の油絵が、どうして若々しい外観を保っているのでしょうか?

毎年5月18日には、世界中のほとんどの美術館でテーマ別のイベントが開催されます。たとえば、2019年...

人間の臓器に似ている果物と野菜トップ10:何を食べると何が得られるか

ニンジン – 目切ったニンジンは、瞳孔、虹彩、放射状の線があり、人間の目のように見えます。科学的研...