Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.vusec.net/projects/anc/

firefox.png

 

암스테르담 자유대학의 보안 그룹인 VUSec은 자바스크립트를 이용해 ASLR(Address Space Layout Randomization)을 비활성화하는 공격을 공개했습니다. ASLR은 가상 어드레스 스페이스의 애플리케이션 코드/데이터 위치를 랜덤화하고 크래킹을 어렵게 하는 기술로, 버퍼 오버플로우 공격 등에 유효한 대책으로 알려져 있습니다.

 

이번에 나온 공격 방법은 프로세서 메모리 관리를 이용해, 소프트웨어에 의존하지 않고 자바스크립트에서 ASLR을 무효화하는 것으로 ASLR의 보안 기술 한계를 나타낸다고 합니다. 22종의 마이크로 아키텍처에서 테스트해본 결과 테스트에 사용한 22개의 인텔/AMD/ARM의 프로세서 전부에서 효과가 있는 것으로 나타났다네요.

 

악의적인 사용을 막기 위해 자바스크립트로 구현한 이 기법을 공개할 예정은 없다고 하나, 공개된 논문을 바탕으로 몇 주만 있으면 기술이 있는 사람은 재현이 가능하다고 합니다. 따라서 신뢰할 수 없는 자바스크립트 코드가 실행되는 걸 막는 수밖에 없을 듯.

 

CPU 아키텍처 년도
Intel Xeon E3-1240 v5 Skylake 2015
Intel Core i7-6700K Skylake 2015
Intel Celeron N2840 Silvermont 2014
Intel Xeon E5-2658 v2 Ivy Bridge EP 2013
Intel Atom C2750 Silvermont 2013
Intel Core i7-4500U Haswell 2013
Intel Core i7-3632QM Ivy Bridge 2012
Intel Core i7-2620QM Sandy Bridge 2011
Intel Core i5 M480 Westmere 2010
Intel Core i7 920 Nehalem 2008
AMD FX-8350 8-Core Piledriver 2012
AMD FX-8320 8-Core Piledriver 2012
AMD FX-8120 8-Core Bulldozer 2011
AMD Athlon II 640 X4 K10 2010
AMD E-350 Bobcat 2010
AMD Phenom 9550 4-Core K10 2008
Allwinner A64 ARM Cortex A53 2016
Samsung Exynos 5800 ARM Cortex A15 2014
Samsung Exynos 5800 ARM Cortex A7 2014
Nvidia Tegra K1 CD580M-A1 ARM Cortex A15 2014
Nvidia Tegra K1 CD570M-A1 ARM Cortex A15; LPAE 2014


  • profile
    title: 오타쿠dARI      Augmented Virtuality 2017.02.17 22:44
    그야말로 모든 프로세서가 털리는군요

    무서운데요
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2017.02.18 12:05
    여기저기 털리는 자바쨔응...
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2017.02.18 17:41
    자바스크립트랑 자바는 이름만 같고 나머진 다르다고요 ㅠㅠ......
  • profile
    붉은찌찌샤아 2017.02.20 10:19
    자바와 자바스크립트는
    햄과 햄스터 만큼
    다르다고 들었습니다. -.-
  • profile
    zlata      2017.02.20 10:35
    햄과 햄스터만큼 다르다니....
    확 와닿네요
  • profile
    title: 컴맹픔스      2018년도 비봉클럽의 해 2017.02.20 10:48
    마치 인도와 인도네시아만큼 다르죠…
    자바스크립트는 당시 힙하던 JAVA의 브랜드에 편승하기 위해 고의적으로 Javascript라는 이름을 지었다고 합니다.
  • profile
    ヌテラ未来      7460 2017.02.19 00:34
    하트블리드에 이어서 엄청난 보안이슈인거 같은데요
  • ?
    WebGL 2017.02.19 11:44
    흥미롭네요 영어도 지식도 딸리지만 한번 읽어봐야겠습니다
  • profile
    벌레쟁이      이젠 울트라뽑는 하이브 2017.02.20 14:48
    당장 시큐어부트 뚫어먹는 방법에 관해서 나온 내용만 봐도 흐미 이런 정신나간 것들 디립다 신빡하네 이랬는데
    도대체 이건 뭐길래;;

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. 등록된 글이 없습니다.
목록
Board Pagination Prev 1 ... 280 281 282 283 284 285 286 287 288 289 Next
/ 289

최근 코멘트 30개
포인트 팡팡!
01:19
白夜2ndT
01:19
미야™
01:17
유지니1203
01:17
고자되기
01:13
유지니1203
01:11
GPT
01:08
유지니1203
01:07
아라
00:49
아라
00:49
슬렌네터
00:38
칼토로스
00:36
Addition
00:35
슬렌네터
00:34
Crabian
00:33
Addition
00:33
TrustNoOne
00:28
포인트 팡팡!
00:24
스와마망
00:18
까마귀
00:04
고자되기
23:55
고자되기
23:54
고자되기
23:52
슬렌네터
23:51
360Ghz
23:50
까마귀
23:48
슬렌네터
23:46
카토메구미
23:42
카토메구미
23:41
Marigold
23:39

MSI 코리아
한미마이크로닉스
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소