Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc

22 Tháng Mười 20166:00 CH(Xem: 24830)
Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc
blank
Trung tuần tháng 10/2016, các nhà nghiên cứu ở Đại học bang New York và Đại học California đã tìm ra cách khai thác một tính năng của dòng CPU Intel Haswell, vượt qua cơ chế bảo mật của hầu hết các hệ điều hành lớn.

Theo đó, cơ chế bảo mật gọi là ASLR (Address Space Layout Randomization), được OS dùng để chọn ngẫu nhiên địa chỉ trên RAM, khiến tin tặc không thể biết được chính xác các tiến trình hệ thống đang chạy để truyền mã độc vào giả dạng như một tiến trình hệ thống bình thường.

Trong khi đó, quy trình cache của Branch Target Buffer (BTB) của CPU Haswell, được thiết kế để tối ưu hiệu năng hoạt động, lại có thể làm lộ ra địa chỉ ASLR. Các nhà nghiên cứu chia sẻ: “Bởi vì BTB được chia sẻ bởi nhiều ứng dụng trên cùng 1 nhân, thông tin có thể rò rỉ từ ứng dụng này sang ứng dụng khác”. Nhóm nghiên cứu cũng đã demo thành công việc sử dụng máy tính chạy Haswell nền Linux để tìm ra địa chỉ ASLR của phần nhân hệ điều hành trong khoảng 60 mili giây.

Để hạn chế nguy cơ bùng phát, nhóm nhà nghiên cứu đã đề xuất những biện pháp phần mềm và cả phần cứng, chủ yếu xoay quanh việc cải thiện cách mà cơ chế ASLR hoạt động trong OS và trong CPU.
510Vote
40Vote
31Vote
21Vote
10Vote
4.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo Ủy ban Khiếu nại Chăm sóc Sức khỏe tiểu bang New South Wales (HCCC), một người phụ nữ tự xưng là "nhà trị liệu thuận tự nhiên" ở Úc đã bị cấm hành nghề y tế suốt đời.
06 Tháng Mười 2019
Khoảng đầu tháng 10/2019, ECJ, Tòa án tối cao của Liên minh Châu Âu, đã đưa ra phán quyết, theo đó các tòa án trong EU có thể ra lệnh cho Facebook xóa bỏ bình luận bất hợp pháp của người dùng toàn cầu.
06 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo một nhà phân tích uy tín, Apple sẽ không ra mắt một chiếc iPhone 11S như thường lệ vào năm 2020. Thay vào đó, hãng dự kiến sẽ đặt tên cho thế hệ iPhone năm 2020 là "iPhone 12". Đây được xem là một bước đột phá từ cách đặt tên iPhone theo truyền thống của hãng.
04 Tháng Mười 2019
Khoảng đầu tháng 10/2019, theo CNET, những cây ATM luôn được thiết kế chắc chắn, khoang chứa tiền gia cố bởi thép siêu cứng rất khó để phá. Tuy nhiên, điểm yếu của cây ATM chính là chiếc máy tính mà người dùng tương tác để rút tiền. Nhiều chuyên gia bảo mật khẳng định vẻ ngoài kiên cố của cây ATM chỉ để che giấu chiếc máy tính cũ kĩ, không an toàn.
04 Tháng Mười 2019
Ẩn trong tầng hầm trung tâm thương mại đặt giữa khu phố giao thương thịnh vượng của tỉnh Quảng Châu, có một “nhà máy” sản sinh ra những hàng hóa giá trị đặc biệt. Không phải quần áo hay giày dép, mà là “cách để bán” những món hàng giá hời đó. Dưới tầng hầm của trung tâm thương mại, người ta thấy một loạt các KOL (Key Opinion Leaders - những người có sức ảnh hưởng trên cộng đồng mạng) đang stream cho hàng trăm ngàn người xem.
04 Tháng Mười 2019
“Không khí ô nhiễm có thể khiến chúng ta nóng nảy, hung hăng hơn” - đây là kết luận của một loạt các nghiên cứu khoa học do các chuyên gia ở đại học bang Colorado, Mỹ tiến hành, kết hợp cả nghiên cứu kinh tế, khoa học khí quyển và thống kê. Kết hợp những yếu tố lại với nhau, các nhà khoa học phát hiện ra rằng, hít thở không khí bị ô nhiễm có liên quan mật thiết đến những hành vi mang tính bạo lực và hung hăng của con người, và có liên quan cả tới tỉ lệ tội phạm, tính riêng tại Mỹ.