Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc

22 Tháng Mười 20166:00 CH(Xem: 24283)
Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc
blank
Trung tuần tháng 10/2016, các nhà nghiên cứu ở Đại học bang New York và Đại học California đã tìm ra cách khai thác một tính năng của dòng CPU Intel Haswell, vượt qua cơ chế bảo mật của hầu hết các hệ điều hành lớn.

Theo đó, cơ chế bảo mật gọi là ASLR (Address Space Layout Randomization), được OS dùng để chọn ngẫu nhiên địa chỉ trên RAM, khiến tin tặc không thể biết được chính xác các tiến trình hệ thống đang chạy để truyền mã độc vào giả dạng như một tiến trình hệ thống bình thường.

Trong khi đó, quy trình cache của Branch Target Buffer (BTB) của CPU Haswell, được thiết kế để tối ưu hiệu năng hoạt động, lại có thể làm lộ ra địa chỉ ASLR. Các nhà nghiên cứu chia sẻ: “Bởi vì BTB được chia sẻ bởi nhiều ứng dụng trên cùng 1 nhân, thông tin có thể rò rỉ từ ứng dụng này sang ứng dụng khác”. Nhóm nghiên cứu cũng đã demo thành công việc sử dụng máy tính chạy Haswell nền Linux để tìm ra địa chỉ ASLR của phần nhân hệ điều hành trong khoảng 60 mili giây.

Để hạn chế nguy cơ bùng phát, nhóm nhà nghiên cứu đã đề xuất những biện pháp phần mềm và cả phần cứng, chủ yếu xoay quanh việc cải thiện cách mà cơ chế ASLR hoạt động trong OS và trong CPU.
510Vote
40Vote
31Vote
21Vote
10Vote
4.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
18 Tháng Mười 2018
Khoảng giữa tháng 10/2018, Facebook đã ra mắt Portal, thiết bị gọi video có thể ra lệnh bằng giọng nói để cạnh tranh với Google Home Hub, Amazon Echo Show và Apple HomePod.
18 Tháng Mười 2018
Khoảng giữa tháng 10/2018, các cửa hàng Apple Store đã bắt đầu bán ra một trong những chiếc drone 4 cánh quạt Quadcopters thú vị. Cụ thể, tại một số địa điểm nhất định, Apple sẽ mở bán sản phẩm drone cao cấp có tên là Skydio R1, có giá 1,999 USD, được thiết kế bởi một công ty do các cựu sinh viên MIT và cựu nhân viên Google thành lập.
10 Tháng Mười 2018
Khoảng đầu tháng 10/2018, Google giới thiệu Smart Displays mang tên gọi Google Home Hub, thiết bị sở hữu màn hình 7 inch với loa cùng trợ lý ảo Google Assistant với khả năng kết nối nhiều dịch vụ của Google cùng với các thiết bị Đồ dùng kết nối Internet of Things trong ngôi nhà thông minh.
09 Tháng Mười 2018
Khoảng đầu tháng 09/2018, trung tâm nghiên cứu Riken trực thuộc đại học Tokyo đã phát triển một dạng thiết bị giúp theo dõi nhịp tim được cấp nguồn từ các nguồn ánh sáng trong môi trường, với thiết kế mỏng gọn như 1 miếng băng gạc trong suốt.
27 Tháng Chín 2018
Khoảng cuối tháng 09/2018, sau khi đã ra mắt Oculus Rift – kính thực tế ảo kết nối với PC giá 399 USD, và Oculus Go – kính thực tế ảo độc lập chạy Android giá 199 USD, Facebook tiếp tục ra mắt một chiếc kính thực tế ảo khác có tên là Oculus Quest.
21 Tháng Chín 2018
Khoảng giữa tháng 09/2018, trong một sự kiện ra mắt sản phẩm mới, Amazon đã ra mắt một thiết bị mới rất độc đáo có tên là Echo Input. Thiết bị có thể cắm vào bất kỳ chiếc loa nào và biến chúng thành một chiếc loa thông minh, giống như Amazon Echo.