99精品在线观看-99精品在线免费观看-99精品在线视频观看-99精品这里只有精品高清视频-99九九精品国产高清自在线

x

JavaScript超級BUG!X86/ARM處理器全部悲劇:瞬間破解

2017-02-20 20:47:11 n
點擊關注->創芯網公眾號,后臺告知EETOP論壇用戶名,獎勵200信元

來自阿姆斯特丹自由大學系統及網絡安全小組 VUSec 的研究人員本月 15 日揭露了一項攻擊技術,可繞過 22 款處理器的 “位址空間配置隨機載入”(ASLR)保護,波及 Intel、AMD、NVIDIA 及 SAMSUNG 等處理器品牌。

ASLR 是許多操作系統的預設安全機制,它在虛擬位址空間中隨機配置應用程序的代碼與資料,以提高黑客的攻擊門檻,被視為保護網絡用戶的第一道防線。

而 ASLR 的限制正是現代處理器管理內存的基礎,VUSec 研究人員打造了一個 JavaScript 攻擊程序可完全去除 ASLR 對處理器所帶來的安全保障。

研究人員解釋,處理器中的內存管理單元(MMU)是借由快取階層來改善搜尋頁表的效率,但它同時也會被其他程序利用,像是瀏覽器中所執行的 JavaScript。

于是他們打造了名為 ASLRCache(AnC)的旁路攻擊(side-channelattack)程序,可在 MMU 進行頁表搜尋時偵測頁表位置。

安全研究人員開發了 AnC 的原生版本與 JavaScript 版本,通過原生版本來建立可在 22 款處理器上觀察到的 MMU 訊號,再以 JavaScript 版本找出 Firefox 及 Chrome 瀏覽器上的程序碼指標與堆積指標,計算出檔案的實際位址,最快只要 25 秒就能讓 ASLR 的保護消失無蹤。

現階段 VUSec 已釋出 AnC 的原生版本以供研究使用,但為了維護網絡使用者的安全,并不打算發表 JavaScript 版本。即便如此,研究人員仍然預期任何擁有較高能力的黑客在幾周內就可復制相關的攻擊程序。

VUSec 警告,由于 AnC 攻擊程序利用的是處理器的基本屬性,現在是無解的,對使用者而言,唯一的防范之道就是不執行可疑的 JavaScript 程式,或是直接在瀏覽器上安裝可封鎖 JavaScript 的插件。

其實 AnC 早在去年 10 月就出爐了,但當時 VUSec 決定先行知會相關業者,包括處理器、瀏覽器與操作系統領域,一直到本周才對外公開。

不知道大家有什么想法呢,JavaScript 還能這樣玩?

關鍵詞:

  • EETOP 官方微信

  • 創芯大講堂 在線教育

  • 半導體創芯網 快訊

全部評論

主站蜘蛛池模板: 亚洲国产成人va在线观看网址| 亚洲精品视频在线播放| 国产精品福利网站| 国产成人久久精品| 欧美bbwhd极品另类| 亚洲美女色视频| 三级黄色a| 中国xxx片| 在线播放免费人成毛片乱码| 欧美黄色影视| 国产免费一区二区三区免费视频| 黄色一级在线视频| jpnesxxx日本| 国产欧美亚洲精品第二区首页 | 日韩电影中文字幕| 成人免费体验区福利云点播| 欧美精品一区二区三区在线| 国产精品极品美女自在线看免费一区二区 | 国产成人一区二区三区在线播放| 黄毛片视频| 91精品国产入口| 高中生精品视频在线观看| 久久精品国产亚洲综合色| 日本香蕉一区二区在线观看 | 手机毛片在线| 亚洲精品免费视频| 色婷婷综合激情| 免费看黄在线看| 欧美一级视频免费看| 国产一级在线现免费观看| 国产免费一级视频| 国产剧情演绎在线| 国产精品美女自在线观看免费| 特黄一级| 香蕉视频最新网址| 高清不卡一区二区| 黄色在线免费观看视频| 清纯唯美亚洲综合激情| 最新日韩精品| 嗯啊在线观看免费影院| 精品欧美一区二区在线观看欧美熟 |