今月 15 日、アムステルダム自由大学のシステムおよびネットワーク セキュリティ グループである VUSec の研究者は、22 個のプロセッサの「アドレス空間構成可能性ランダム化」(ASLR) 保護を回避できる攻撃手法を明らかにしました。この攻撃手法は、Intel、AMD、Nvidia、Samsung などのプロセッサ ブランドに影響を及ぼす可能性があります。 ASLR は、多くのオペレーティング システムのデフォルトのセキュリティ メカニズムです。仮想アドレス空間内のアプリケーション コードとデータをランダムに構成してハッカーの攻撃しきい値を高め、ネットワーク ユーザーを保護するための第一の防御線と見なされます。 ASLR の制限は、最新のプロセッサがメモリを管理する基礎となります。 VUSec の研究者は、ASLR がプロセッサにもたらすセキュリティ保護を完全に削除できる JavaScript 攻撃プログラムを作成しました。 研究者らは、プロセッサ内のメモリ管理ユニット(MMU)はキャッシュ階層を使用してページテーブルの検索効率を向上させるが、ブラウザで実行されるJavaScriptなど他のプログラムでも使用されると説明した。 そこで彼らは、MMU がページ テーブル検索を実行するときにページ テーブルの場所を検出できる、ASLRCache (AnC) と呼ばれるサイド チャネル攻撃プログラムを作成しました。 セキュリティ研究者は、AnC のネイティブ バージョンと JavaScript バージョンを開発しました。彼らはネイティブバージョンを使用して、22 個のプロセッサで観察できる MMU 信号を確立し、JavaScript バージョンを使用して Firefox および Chrome ブラウザ上のプログラム コード ポインターとヒープ ポインターを見つけ、ファイルの実際のアドレスを計算しました。 ASLR 保護は 25 秒ほどで解除できます。 現段階では、VUSec は研究用途で AnC のネイティブ バージョンをリリースしていますが、ネットワーク ユーザーの安全性を維持するため、JavaScript バージョンをリリースする予定はありません。それでも、十分なスキルを持つハッカーなら数週間以内に攻撃を再現できるだろうと研究者らは予想している。 VUSec は、AnC 攻撃プログラムはプロセッサの基本的な特性を悪用するため、現時点では解決不可能であると警告しています。ユーザーにとって、これを防ぐ唯一の方法は、疑わしい JavaScript プログラムを実行しないこと、またはブラウザ上で JavaScript をブロックできるプラグインを直接インストールすることです。 実はAnCは昨年10月にはすでにリリースされていたが、当時VUSecはプロセッサ、ブラウザ、OSを含む関連業界に事前に通知することを決定し、今週まで公表されなかった。 今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。 |
<<: 新型スマート#5の第一弾が全国に配送されました。寧澤涛はセレブリティカーオーナーの第1陣の代表として式典に出席した。
>>: エコノミスト:2024年1月、DeepSeekの台頭により中国のAI産業が活況を呈し、ハンセンテクノロジー指数は40%以上上昇しました。
著作権ビデオの分野では、業界最大手の米ネットフリックスが「ハウス・オブ・カード」など良質な作品でヒッ...
2022年4月、流行病の影響により、消費力と信頼感が大幅に低下しました。中国自動車工業協会がまとめた...
多くの友人はシダの根の粉末を黒春雨と呼ぶことに慣れていますが、シダの根の粉末の栄養価は春雨よりもはる...
人々が健康管理にますます注意を払うようになるにつれて、「カルシウムを補給するために牛乳を飲み、脳を補...
アサリは、私たちの日常生活の中で沿岸部でよく見かける食材です。主に沿岸部で生産されており、誰もが好ん...
最近、JD.comグループは2023年の第4四半期および通年の業績を発表しました。財務報告によると、...
9月22日は世界サイの日です。サイは、中国人にとって馴染み深くもあり、また馴染みのない生き物でもあ...
夏の一番の楽しみはアイススイカを食べること、そして一番迷惑なのは蚊です。私たちが蚊を嫌う理由は、かゆ...
また一日の制限に達した、また一日の制限に達した!後発のCATLは24日間で「電撃」承認された後も資本...
ファーウェイが自動車業界への参入を発表して以来、自動運転は同社の開発の焦点となっている。最近、ファー...
データ分析会社グローバルデータは、販売の鈍化と新製品に対する消費者の需要低下による収益への圧力にもか...
出典:北京デイリークライアント...
毎年5月18日には、世界中のほとんどの美術館でテーマ別のイベントが開催されます。たとえば、2019年...
最近、BYD FangchengbaoとHuawei Qiankun Intelligent Dri...
ニンジン – 目切ったニンジンは、瞳孔、虹彩、放射状の線があり、人間の目のように見えます。科学的研...