国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

ASLR遭破解:這可能是最難修復的大規(guī)模漏洞

安全 應用安全
如今,一組荷蘭研究人員,發(fā)現(xiàn)了能破解該“地址空間布局隨機化”(ASLR)措施的技術(shù),為黑客們提供了在陌生計算機中標定自身位置的指路牌。

過去10年,想要侵入計算機的黑客面臨一個艱巨的任務:即便已經(jīng)讓惡意代碼運行在目標計算機上,他們也不得不找出代碼究竟運行在內(nèi)存的哪個位置。這是因為Windows、安卓和其他每個現(xiàn)代操作系統(tǒng),都會采用隨機化進程內(nèi)存位置的安全保護措施。這讓數(shù)字侵入過程變得好像是在完全黑暗的環(huán)境里嘗試搶劫民居一樣。

[[183709]]

但如今,一組荷蘭研究人員,發(fā)現(xiàn)了能破解該“地址空間布局隨機化”(ASLR)措施的技術(shù),為黑客們提供了在陌生計算機中標定自身位置的指路牌。這意味著:軟件應用中發(fā)現(xiàn)的任一常見內(nèi)存泄露漏洞,都可能導致對目標PC或智能手機更深層次的控制。而且,由于該攻擊利用的是硬件而不是軟件,數(shù)百萬臺設(shè)備因此暴露于風險之中——無論裝載什么操作系統(tǒng)。僅通過軟件更新來完全修復該漏洞的想法,太過天真。

重回ASLR

該攻擊方法開發(fā)者,阿姆斯特丹自由大學研究員本·格拉斯及其同事卡威·拉扎維說:“漏洞到處都是,但ASLR讓漏洞難以被利用。該攻擊技術(shù)則讓不可利用的漏洞又可以被利用了。某種意義上,這把我們都甩回了安全缺失的90年代。”

他們的攻擊方法還真是搞出大事情了,因為攻擊者僅用JavaScript就能搞定,也就是說,僅僅是訪問惡意網(wǎng)站都能觸發(fā)。該研究團隊名為VUSec,發(fā)布了一段視頻來演示如何在火狐瀏覽器中運行之。微架構(gòu)安全專家約斯·奧棱稱:“沒人在網(wǎng)頁中這么干過,這是此類攻擊中非常隱蔽和狡猾的一個例子。”

這種攻擊的修復難度與其部署簡易程度相當。VUSec技術(shù)利用了計算機硬件最深層次的資產(chǎn)——英特爾、AMD、Nvidia和三星等公司制造的微處理器。想讓ASLR再度起效,恐怕不是一次快速的操作系統(tǒng)或瀏覽器更新能辦到的,還需要對這些芯片的重設(shè)計和替換。

破解安全

該攻擊利用了微處理器和內(nèi)存的互動:處理器有個被稱為內(nèi)存管理單元(MMU)的部件,負責映射計算機在內(nèi)存中存儲程序的地址。為跟蹤這些地址,MMU頻繁查詢名為頁表的目錄。

VUSec攻擊的關(guān)鍵,在于設(shè)備通常將頁表存儲在處理器緩存中——讓最常訪問的信息隨時可被計算核調(diào)用的一小塊內(nèi)存。這種做法可以提升芯片處理速度和效率。

但是,網(wǎng)頁上運行的一段惡意JavaScript代碼,同樣可以寫入那塊緩存。最關(guān)鍵的是,它還能同時查看MMU的工作速度。“通過密切監(jiān)視MMU,JavaScript代碼可以找出其自身地址——這可不是好代碼該干的事。”格拉斯說。

VUSec研究人員的攻擊,將MMU速度變成了提示信息。攻擊代碼會復寫緩存,一次一個單元,直到看到MMU降速。這就是無論緩存哪部分被重寫MMU都要去查找一塊頁表的標志——MMU會減緩速度,因為它得跑回正常的隨機存取內(nèi)存去找該頁表的副本,而不是直接在處理器緩存中查找。

MMU要執(zhí)行4次單獨的頁表查詢,才能找到任給代碼段的物理地址。因此,該攻擊會重寫緩存4次,搜出緩存中存放頁表的4個地方。每一次,惡意程序都會記下MMU降速的時刻。MMU走到該降速時刻的耗時,就成為了惡意代碼自身在緩存中地址的提示信息,當設(shè)備將攻擊代碼從緩存中拷貝到RAM中時,ASLR想隱藏起來的代碼內(nèi)存地址就暴露無遺了。

該攻擊有些像是古早的撬保險箱手法:聽診器貼在保險箱上,慢慢轉(zhuǎn)動撥盤,仔細聆聽撥片聲音。緩存就像是保險箱中發(fā)出這些充滿提示意味咔噠聲的撥片,能聽懂,就能順利開門而入。

難以修復的大漏洞

VUSec向荷蘭國家網(wǎng)絡(luò)安全中心報告了該情況,后者聯(lián)系了所有受影響的芯片制造商和軟件公司,包括英特爾、AMD、三星、Nvidia、微軟、蘋果、谷歌和Mozilla——三個月前的事兒。研究人員給足了這些公司標準窗口時間來解決問題,直到現(xiàn)在才公開他們的發(fā)現(xiàn)。而且,研究人員不打算公布任何源代碼來證明他們的攻擊。不過,他們警告稱,技術(shù)高超的黑客能在幾周內(nèi)就從他們已經(jīng)公布的東西中逆向出該技術(shù)。

同時,格拉斯給出了一些應急建議。你可以安裝插件,像是火狐的NoScript,或者Chrome的ScriptSafe,來封鎖網(wǎng)頁上的JavaScript。瀏覽器廠商也可以降低腳本測量時間的精度,防止腳本監(jiān)視MMU的速度。

至少一家公司已經(jīng)著手緩解該威脅。蘋果發(fā)布了旨在強化Safari的軟件更新,但并未揭示該更新到底做了什么。蘋果發(fā)言人稱,該公司還向其他受影響廠商分發(fā)了一份行動計劃,例如蘋果所用芯片的供應商們。

完全修復最終將需要更換硬件,而非軟件。設(shè)備將需要建立在新架構(gòu)之上的新芯片——MMU與處理器緩存中的頁表相互隔離。格拉斯稱:“因為該漏洞實在太底層,其上的軟件層可以讓它更難以被利用,但不能讓漏洞消失。”

英特爾、微軟和Mozilla,則是低調(diào)處理了該事件。微軟公關(guān)發(fā)給《連線》的一份聲明中稱:“我們確定這不是個安全問題。”英特爾則稱該研究“不代表英特爾架構(gòu)系統(tǒng)的安全要做出重大改變。”這三家公司的發(fā)言人都指出:該攻擊僅在與其他內(nèi)存泄露漏洞連用時才構(gòu)成威脅。三星、Nvidia、AMD和谷歌并未回復《連線》的評論請求。

然而,微軟和英特爾指出僅擊敗ASLR黑不進操作系統(tǒng),并沒有讓人多放心一些。ASLR被攻破,黑客就能重用回那些被ASLR擋住的常見內(nèi)存泄露漏洞了。老舊漏洞煥發(fā)新生的節(jié)奏。

如果科技公司不認真重視ASLR攻擊,其結(jié)果,可能會是一大批新方法的出現(xiàn),上百萬誤入錯誤網(wǎng)頁的無辜用戶坐等被黑。“攻擊者一直走在變得更聰明的路上。如果計算機越來越笨,優(yōu)勢無疑會在攻擊者一方。”

【本文是51CTO專欄作者"李少鵬"的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-08-27 10:14:22

機器學習工具手冊人工智能

2018-10-25 09:37:02

Docker入門容器

2021-11-03 16:10:16

RedisJava內(nèi)存

2024-08-28 11:56:33

2020-10-14 09:46:33

Spring MVC接口漏洞

2016-02-01 14:17:10

2021-10-22 22:43:46

加密貨幣比特幣貨幣

2018-11-05 08:10:30

Netty架構(gòu)模型

2023-01-11 08:24:32

2020-04-14 10:50:47

FlutterGithub

2018-07-16 10:10:43

WiFi上網(wǎng)網(wǎng)速

2021-05-27 05:30:23

數(shù)據(jù)分析工具數(shù)據(jù)可視化

2017-05-15 12:58:00

編程javaapl

2021-06-09 07:56:51

JvmJVM面試題Java

2019-05-29 10:04:38

CAP理論 AP

2021-02-26 10:16:55

鴻蒙HarmonyOS應用開發(fā)

2025-02-17 14:38:49

2022-08-04 14:28:12

Github安全

2025-11-17 09:19:10

AI模型開源

2020-03-05 15:12:51

數(shù)據(jù)分析人工智能運營
點贊
收藏

51CTO技術(shù)棧公眾號

国产资源在线免费观看| 日本在线视频网址| 亚洲男帅同性gay1069| 欧美新色视频| 成年无码av片在线| 婷婷综合网站| 最新不卡av| 欧美激情一区在线观看| 屁屁影院在线观看| 亚洲第一天堂av| 精品国产午夜| 国产免费裸体视频| 欧美午夜激情在线| 亚洲人成网站在线在线观看| 国产福利久久精品| 亚洲欧洲av在线| 在线观看免费视频一区二区三区| 日韩精品在线观看视频| 久久精品国产68国产精品亚洲| 国产精品久久成人免费观看| 亚洲成a人片综合在线| 电影一区二区三区久久免费观看| 国产在线精品日韩| 欧美日韩精品在线视频| 日本精品影院| 美女av电影| 亚洲欧美三级在线| 99久久精品99国产精品| 国产极品人妖在线观看| 中国人体摄影一区二区三区| 亚洲国产欧美日韩精品| 久久久久综合| a天堂资源在线| 亚洲欧美丝袜| 91精品国产91久久久久久一区二区 | 国产欧美日韩中文久久| 欧美影院精品| 你懂的免费在线观看视频网站| av一区二区三区四区电影| 欧美日韩久久不卡| 成人精品电影在线观看| 厕沟全景美女厕沟精品| 久久国产这里只有精品| 91精品欧美综合在线观看最新| 亚洲国产专区| 亚洲精品大全| 一二三区在线| 亚洲精品乱码久久久久久蜜桃91| 日韩亚洲欧美中文高清在线| 亚洲精品va在线观看| 国产一区二区三区精品视频| 91一区在线| 亚洲青青久久| 国产美女一区视频| 国产区高清在线| 国产三级中文字幕| 欧美一区国产二区| 国产网站一区二区三区| 91高清一区| 国产青青草在线| 91在线网站| 中文字幕在线网| 超碰96在线| 91caoporm在线视频| 色猫av在线| 高清色视频在线观看| 日本18视频网站| 理论在线观看| 国产www.大片在线| 91在线直播| 日本不卡视频一区二区| 在线观看黄色小视频| 22288色视频在线观看| qvod激情图片| 福利电影导航| 95影院理论片在线观看| 毛片毛片毛片毛片| 自拍偷拍在线视频| 免费国产在线观看| av在线不卡免费| 日韩综合av| 亚洲视频日本| 99精品欧美一区二区蜜桃免费 | a毛片在线观看| a中文在线播放| 色视频在线观看免费| 理论片在线观看理伦片| 中国免费黄视频| 成人满18在线观看网站免费| www.日日操| 秋霞在线观看av| 成人黄18免费网站| a天堂中文在线官网| 亚洲成人av高清| 国产福利在线视频| av软件在线观看| 欧美影视资讯| 亚洲欧美综合久久久久久v动漫| 日本在线视频一区二区| 成人黄色理论片| 亚洲人成网站77777在线观看| 国产精品视屏| 成人av动漫在线观看| 亚洲黄色大片| 91丨国产丨九色丨pron| 亚洲青青青在线视频| 在线观看欧美黄色| 日韩成人在线视频| 97色伦亚洲国产| 亚洲伊人成综合成人网| 欧美一进一出视频| 日韩视频 中文字幕| 999精彩视频| av电影在线观看| 日本不卡1234视频| 久草在线成人| 狠狠色丁香婷婷综合| 国产精品美女久久久久久久久| 午夜精品一区二区三区免费视频| 6080亚洲精品一区二区| 久久精品99久久久久久久久| 91超碰在线免费观看| 国产一级爱c视频| av在线免费一区| 极品尤物一区| 国产精品影音先锋| 黄色一区二区在线观看| 欧美wwwxxxx| 欧洲亚洲一区| 性色a∨人人爽网站| 在线一区视频观看| 巨乳诱惑日韩免费av| 亚洲精品视频在线看| 在线日韩日本国产亚洲| 国内精品二区| 一级视频在线观看视频在线啦啦| 国产成人免费精品| 人禽交欧美网站| 91精品欧美久久久久久动漫 | 午夜成人免费视频| 亚洲天堂影视av| 国产在线观看欧美| 欧洲黄色一区| 一本久道久久久| 欧美日韩黄视频| 成人在线激情视频| 成人狠狠色综合| 在线日韩三级| 久久久精品免费网站| 久久大大胆人体| 日本成人中文字幕在线| 日韩成人免费av| 成人精品gif动图一区| 日韩中文av在线| 欧美日韩中文字幕在线播放| 中文在线аv在线| 韩国视频一区二区| 亚洲另类图片色| 日本十八禁视频无遮挡| 久久爱.com| 国产精品久久久久久久久免费桃花 | 综合久久十次| 欧美久久久久久蜜桃| 欧美日韩三区四区| 97人人在线视频| 久久午夜老司机| 欧美黑人xxx| 美女做a视频| 久久国产精品99国产| 亚洲欧美在线一区| av天堂永久资源网| 国产一区二区三区91| 亚洲愉拍自拍另类高清精品| 国产激情视频一区| av在线1区2区| 99久免费精品视频在线观看| 日韩美女免费线视频| a视频在线免费看| 成人性视频免费网站| 国产成+人+综合+亚洲欧洲| 亚洲婷婷噜噜| 国产精品午夜免费| 欧美一区1区三区3区公司| 久久中文资源| 欧美电影免费提供在线观看| 国产 国语对白 露脸| 亚洲九九在线| 日韩亚洲国产中文字幕| 一区二区三区四区在线免费视频| 激情图区综合网| 91最新在线免费观看| 国产成+人+综合+亚洲欧美| 亚洲成a人片综合在线| 国产一级爱c视频| 在线看视频不卡| 日韩一区二区三区久久| 欧美精品国产一区二区| 久操成人在线视频| 高潮一区二区| 91麻豆精品91久久久久久清纯|