Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc

22 Tháng Mười 20166:00 CH(Xem: 24281)
Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc
blank
Trung tuần tháng 10/2016, các nhà nghiên cứu ở Đại học bang New York và Đại học California đã tìm ra cách khai thác một tính năng của dòng CPU Intel Haswell, vượt qua cơ chế bảo mật của hầu hết các hệ điều hành lớn.

Theo đó, cơ chế bảo mật gọi là ASLR (Address Space Layout Randomization), được OS dùng để chọn ngẫu nhiên địa chỉ trên RAM, khiến tin tặc không thể biết được chính xác các tiến trình hệ thống đang chạy để truyền mã độc vào giả dạng như một tiến trình hệ thống bình thường.

Trong khi đó, quy trình cache của Branch Target Buffer (BTB) của CPU Haswell, được thiết kế để tối ưu hiệu năng hoạt động, lại có thể làm lộ ra địa chỉ ASLR. Các nhà nghiên cứu chia sẻ: “Bởi vì BTB được chia sẻ bởi nhiều ứng dụng trên cùng 1 nhân, thông tin có thể rò rỉ từ ứng dụng này sang ứng dụng khác”. Nhóm nghiên cứu cũng đã demo thành công việc sử dụng máy tính chạy Haswell nền Linux để tìm ra địa chỉ ASLR của phần nhân hệ điều hành trong khoảng 60 mili giây.

Để hạn chế nguy cơ bùng phát, nhóm nhà nghiên cứu đã đề xuất những biện pháp phần mềm và cả phần cứng, chủ yếu xoay quanh việc cải thiện cách mà cơ chế ASLR hoạt động trong OS và trong CPU.
510Vote
40Vote
31Vote
21Vote
10Vote
4.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
19 Tháng Tư 2018
Khoảng giữa tháng 04/2018, Intel đã xác nhận kế hoạch đóng cửa New Devices Group, nhóm thiết kế và nghiên cứu thiết bị mới, và ngừng phát triển dự án kính thông minh Vaunt được tiết lộ hồi đầu năm 2018.
18 Tháng Tư 2018
Quá trình phân tích các mô sinh học để tìm kiếm các dấu hiệu ung thư, số lượng là bao nhiêu và thuộc loại nào, của các nhà nghiên cứu bệnh học là một quá trình rất mất thời gian. Theo Google, quá trình có thể sẽ được đẩy nhanh hơn nếu ứng dụng các công cụ học sâu deep learning. Nhưng ở nhiều nơi, việc ứng dụng công nghệ AI là không khả thi. Nên Google tin rằng chiếc kính hiển vi đơn giản và dễ sử dụng mà hãng đang phát triển có thể mang lại những lợi ích nhất định cho các nhóm nghiên cứu với nguồn ngân sách giới hạn – chẳng hạn như các phòng khám và phòng thí nghiệm quy mô nhỏ, hay các quốc gia đang phát triển.
16 Tháng Tư 2018
Khoảng giữa tháng 04/2018, trang Engadget cho biết, Google Research, bộ phận Nghiên cứu của Google, đã ra mắt sản phẩm thử nghiệm mới, với tên gọi Trải nghiệm Ngữ nghĩa Sematic Experiences, bao gồm 2 trang web thú vị để chứng minh với mọi người về khả năng của trí tuệ nhân tạo AI có thể hiểu rõ ràng những gì người dùng nói.
13 Tháng Tư 2018
Khoảng giữa tháng 04/2018, trang Bloomberg đưa tin Apple đã phải cắt giảm lượng đơn hàng loa thông minh HomePod với đối tác sản xuất vì sức mua kém. Theo số liệu từ Slice Intelligence, khoảng cuối tháng 01/2018, Homepod từng chiếm 1/3 doanh số bán loa thông minh tại Mỹ, nhưng sau đó sức mua giảm mạnh và thị phần xếp sau cả Amazon Echo và Google Home.
12 Tháng Tư 2018
Khoảng giữa tháng 04/2018, kính Spectacles phiên bản thế hệ thứ hai của Snap đã được FCC phê duyệt. Dù không nêu tên thiết bị, nhưng nhãn hộp được tiết lộ với tên “Wearable video camera 002” trong các tài liệu của FCC cũng gợi ý khá nhiều.