The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Выявлен метод обхода защиты ASLR на процессорах Intel"
Отправлено Аноним84701, 20-Окт-16 11:56 
> Атака успешно продемонстрирована на системе с Linux и процессором Intel Haswell для
> предсказания рандомизированных адресов как для ядра, так и для пространства пользователя.

Правда, не все так страшно:
из pdf-ки

-----
Specifcally, we demonstrate how a user-level spy process can gain information
about the position of code blocks in the address space of either
...
To create a BTB-based side-channel, three conditions must be satisfed.
First, one application has to fill a BTB entry by
executing a branch instruction. Second, the execution time
of another application running on the same core must be
affected by the state of the BTB. This condition is satisf
ed when both applications use the same BTB entry,
...
We assume that the spy can achieve virtual core co-
residency with the victim process.
------

Т.е. да, предсказать можно, но для этого нужно  "скомпилять и запустить"  этого "предсказателя". А если уж кто-то сумел _уже_ запустить код на вашей машинке ...
Разве что может быть интересно (с практической точки зрения) для какого-нибудь privilege escalation.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру