Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc

22 Tháng Mười 20166:00 CH(Xem: 24261)
Phát Hiện Ra Lỗ Hổng Trên CPU Intel Haswell, Tiềm Ẩn Nguy Cơ Bị Nhiễm Mã Độc
blank
Trung tuần tháng 10/2016, các nhà nghiên cứu ở Đại học bang New York và Đại học California đã tìm ra cách khai thác một tính năng của dòng CPU Intel Haswell, vượt qua cơ chế bảo mật của hầu hết các hệ điều hành lớn.

Theo đó, cơ chế bảo mật gọi là ASLR (Address Space Layout Randomization), được OS dùng để chọn ngẫu nhiên địa chỉ trên RAM, khiến tin tặc không thể biết được chính xác các tiến trình hệ thống đang chạy để truyền mã độc vào giả dạng như một tiến trình hệ thống bình thường.

Trong khi đó, quy trình cache của Branch Target Buffer (BTB) của CPU Haswell, được thiết kế để tối ưu hiệu năng hoạt động, lại có thể làm lộ ra địa chỉ ASLR. Các nhà nghiên cứu chia sẻ: “Bởi vì BTB được chia sẻ bởi nhiều ứng dụng trên cùng 1 nhân, thông tin có thể rò rỉ từ ứng dụng này sang ứng dụng khác”. Nhóm nghiên cứu cũng đã demo thành công việc sử dụng máy tính chạy Haswell nền Linux để tìm ra địa chỉ ASLR của phần nhân hệ điều hành trong khoảng 60 mili giây.

Để hạn chế nguy cơ bùng phát, nhóm nhà nghiên cứu đã đề xuất những biện pháp phần mềm và cả phần cứng, chủ yếu xoay quanh việc cải thiện cách mà cơ chế ASLR hoạt động trong OS và trong CPU.
510Vote
40Vote
31Vote
21Vote
10Vote
4.612
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
24 Tháng Bảy 2018
Samsung đang chuẩn bị cho việc ra mắt chiếc đồng hồ thông minh tiếp theo của hãng, với rất nhiều thay đổi. Theo hồ sơ ghi danh với FCC, Samsung sẽ thay đổi tên thương hiệu Gear S thành Galaxy Watch.
24 Tháng Bảy 2018
Khoảng cuối tháng 07/2018, Sony giới thiệu cảm biến hình ảnh IMX586 – hứa hẹn sẽ mang đến bước tiến về chất lượng hình ảnh bằng cách tăng độ phân giải lên đến 48 MP (8,000 x 6,000 pixel).
20 Tháng Bảy 2018
Động cơ phản lực là thành phần có chi phí bảo trì cao nhất và mất nhiều thời gian để sửa chửa nhất trên máy bay vì có nhiều ngóc ngách nhỏ khó tiếp cận. Khoảng giữa tháng 07/2018, Rolls-Royce đã phát triển những con robot có thể kiểm tra bên trong động cơ máy bay, từ đó nhanh chóng phát hiện hỏng hóc và giúp rút ngắn thời gian bảo trì.
20 Tháng Bảy 2018
Khoảng giữa tháng 07/2018, Corning đã đăng tải một clip thử nghiệm độ bền về mẫu kính cường lực Gorilla Glass 6 mới nhất. Theo đó, mẫu kính cường lực mới sẽ có thể chịu được lực thả rơi ở độ cao 1m sau 15 lần thả rơi.
18 Tháng Bảy 2018
Hồi đầu năm 2018, Honda tuyên bố hợp tác với Panasonic để phát triển pin Mobile Power Packs cho các sản phẩm chạy điện, đặc biệt là xe hai bánh. Đến tháng 07/2018, hãng đã chính thức đưa pin tới Indonesia để thử nghiệm.
17 Tháng Bảy 2018
Khoảng giữa tháng 07/2018, một cách thức mới trong việc truyền thuốc điều trị ung thư đã vượt qua giai đoạn ban đầu của thử nghiệm lâm sàng, thường là phase 0 hoặc phase 1, kiểm tra độ an toàn trên bệnh nhân. Nghiên cứu mới đã được xuất bản trên tạp chí Lancet để cộng đồng khoa học có thể tiếp cận, góp ý và cùng đưa thêm ý tưởng để phát triển.