Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.vusec.net/projects/anc/

firefox.png

 

암스테르담 자유대학의 보안 그룹인 VUSec은 자바스크립트를 이용해 ASLR(Address Space Layout Randomization)을 비활성화하는 공격을 공개했습니다. ASLR은 가상 어드레스 스페이스의 애플리케이션 코드/데이터 위치를 랜덤화하고 크래킹을 어렵게 하는 기술로, 버퍼 오버플로우 공격 등에 유효한 대책으로 알려져 있습니다.

 

이번에 나온 공격 방법은 프로세서 메모리 관리를 이용해, 소프트웨어에 의존하지 않고 자바스크립트에서 ASLR을 무효화하는 것으로 ASLR의 보안 기술 한계를 나타낸다고 합니다. 22종의 마이크로 아키텍처에서 테스트해본 결과 테스트에 사용한 22개의 인텔/AMD/ARM의 프로세서 전부에서 효과가 있는 것으로 나타났다네요.

 

악의적인 사용을 막기 위해 자바스크립트로 구현한 이 기법을 공개할 예정은 없다고 하나, 공개된 논문을 바탕으로 몇 주만 있으면 기술이 있는 사람은 재현이 가능하다고 합니다. 따라서 신뢰할 수 없는 자바스크립트 코드가 실행되는 걸 막는 수밖에 없을 듯.

 

CPU 아키텍처 년도
Intel Xeon E3-1240 v5 Skylake 2015
Intel Core i7-6700K Skylake 2015
Intel Celeron N2840 Silvermont 2014
Intel Xeon E5-2658 v2 Ivy Bridge EP 2013
Intel Atom C2750 Silvermont 2013
Intel Core i7-4500U Haswell 2013
Intel Core i7-3632QM Ivy Bridge 2012
Intel Core i7-2620QM Sandy Bridge 2011
Intel Core i5 M480 Westmere 2010
Intel Core i7 920 Nehalem 2008
AMD FX-8350 8-Core Piledriver 2012
AMD FX-8320 8-Core Piledriver 2012
AMD FX-8120 8-Core Bulldozer 2011
AMD Athlon II 640 X4 K10 2010
AMD E-350 Bobcat 2010
AMD Phenom 9550 4-Core K10 2008
Allwinner A64 ARM Cortex A53 2016
Samsung Exynos 5800 ARM Cortex A15 2014
Samsung Exynos 5800 ARM Cortex A7 2014
Nvidia Tegra K1 CD580M-A1 ARM Cortex A15 2014
Nvidia Tegra K1 CD570M-A1 ARM Cortex A15; LPAE 2014


  • profile
    title: 오타쿠dARI      Augmented Virtuality 2017.02.17 22:44
    그야말로 모든 프로세서가 털리는군요

    무서운데요
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2017.02.18 12:05
    여기저기 털리는 자바쨔응...
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2017.02.18 17:41
    자바스크립트랑 자바는 이름만 같고 나머진 다르다고요 ㅠㅠ......
  • profile
    붉은찌찌샤아 2017.02.20 10:19
    자바와 자바스크립트는
    햄과 햄스터 만큼
    다르다고 들었습니다. -.-
  • profile
    zlata      2017.02.20 10:35
    햄과 햄스터만큼 다르다니....
    확 와닿네요
  • profile
    title: 컴맹픔스      2018년도 비봉클럽의 해 2017.02.20 10:48
    마치 인도와 인도네시아만큼 다르죠…
    자바스크립트는 당시 힙하던 JAVA의 브랜드에 편승하기 위해 고의적으로 Javascript라는 이름을 지었다고 합니다.
  • profile
    ヌテラ未来      7460 2017.02.19 00:34
    하트블리드에 이어서 엄청난 보안이슈인거 같은데요
  • ?
    WebGL 2017.02.19 11:44
    흥미롭네요 영어도 지식도 딸리지만 한번 읽어봐야겠습니다
  • profile
    벌레쟁이      이젠 울트라뽑는 하이브 2017.02.20 14:48
    당장 시큐어부트 뚫어먹는 방법에 관해서 나온 내용만 봐도 흐미 이런 정신나간 것들 디립다 신빡하네 이랬는데
    도대체 이건 뭐길래;;

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    구글 크롬, 사이트 분리 기능을 안드로이드 버전에도 적용

    구글이 사이트 분리 기능을 크롬 77부터 안드로이드 버전에도 제공합니다. 데스크탑 버전에선 더 강한 사이트 분리 기능을 도입합니다. 사이트 분리는 웹 사이트를 저마다 다른 프로세스에서 실행하는 기능입니다. 악성 코드가 감염된 웹...
    Date2019.10.19 소식 By낄낄 Reply3 Views1079
    Read More
  2. MS 엣지의 새로운 폼 컨트롤

    MS 엣지의 새로운 폼 컨트롤 인터페이스입니다. 더 세련된 디자인, 터치/펜 조작 강화가 특징입니다. 시력이 약한 사람들을 위해 어디에 초점이 맞았는지를 강조하는 기능도 개선했습니다.
    Date2019.10.19 소식 By낄낄 Reply6 Views2807 file
    Read More
  3. No Image

    MS, 인텔 MDS 취약점 마이크로코드 업데이트

    마이크로소프트가 KB4497165 핫픽스를 발표했습니다. 인텔의 MDS 취약점을 해소하는 마이크로코드 업데이트입니다. 기존 패치에서 지원하지 않았던 구형 제품들. 그러니까 4세대 코어 하스웰, 아폴로레이크, 제미니레이크, 밸리 뷰 기반 ...
    Date2019.10.19 소식 By낄낄 Reply3 Views623
    Read More
  4. 구글 포토에 원본 사진을 무제한 백업하는 방법

      요즘 스마트폰들은 HEIF 포맷으로 사진을 저장할 수 있습니다. HEIF 포맷이 JPG 포맷보다 효율적이기 때문에 구글 포토 서버에 올라온 사진을 리사이징 후 JPG 포맷으로 압축시킬 경우 오히려 용량이 늘어나는 경우가 있습니다.   이런...
    Date2019.10.17 소식 Bytitle: AI깍지 Reply21 Views3844 file
    Read More
  5. MS, 윈도우 폰 8.1 앱 스토어를 12월 16일에 종료

    마이크로소프트가 윈도우 폰 8.1용 앱 스토어를 12월 16일에 종료한다고 발표했습니다. 필요한 앱은 미리미리 다운받아 놓으라네요. 윈도우 폰 8.1은 2017년 7월 11일에 메인스트림 서포트를 중단해 보안 패치는 더 이상 나오지 않습니다....
    Date2019.10.17 소식 By낄낄 Reply0 Views831 file
    Read More
  6. 리눅스 sudo를 이용한 루트 권한 실행 가능 취약점 발견

      리눅스 사용자는 주의 바랍니다! Sudo는 거의 모든 UNIX 및 Linux 기반 운영 체제에 설치된 핵심 명령으로 제공되는 가장 중요하고 강력하고 일반적으로 사용되는 유틸리티 중 하나이며, 새로운 취약점이 발견되었습니다.   문제의 취...
    Date2019.10.16 소식 Bytitle: 가난한카토메구미 Reply8 Views2371 file
    Read More
  7. NVIDIA 드라이버 클린 설치 프로그램, NVCleanstall

    테크파워업의 NVCleanstall입니다. NVIDIA 드라이버 클린 설치 프로그램으로, 원하는 요소만 골라서 설치하는 기능이 있습니다.
    Date2019.10.15 소식 By낄낄 Reply2 Views1264 file
    Read More
  8. No Image

    애플, 사파리 브라우저의 텐센트 정보 제공에 대한 해명

    애플, 사파리 보안 설정 시 中 텐센트에 정보 제공…"악용 우려" https://gigglehd.com/gg/5829717 에서 이어지는 뉴스입니다. 애플은 사용자 데이터를 구글이나 데이터에 실제로 보내지 않으며, 대신 이들 회사에서 악의적인 사이...
    Date2019.10.15 소식 By낄낄 Reply1 Views733
    Read More
  9. No Image

    싸이월드가 다시 접속되네요

    https://news.v.daum.net/v/20191014200620523 서비스 종료 안함,도메인 연장, 접속 문제 복구 예정이라는 뉴스를 보고 들어가보니 접속이 되는군요. 일단 지난 글에서 사진이나 일촌 등을 부르짖었던 분들은 어서 백업부터 하세요.
    Date2019.10.15 소식 By낄낄 Reply3 Views979
    Read More
  10. No Image

    macOS 카탈리나, 64비트 애플리케이션만 지원

    macOS 카탈리나는 64비트 애플리케이션만 지원합니다. 32비트 버전만 존재하는 애플리케이션은 더 이상 쓰지 못합니다. /Library/Apple/Library/Bundles/에 위치한 IncompatibleAppsList.bundle 파일에 지원하지 않는 애플리케이션의 목록...
    Date2019.10.14 소식 By낄낄 Reply6 Views870
    Read More
  11. No Image

    SKT, 내년 '한국판 트위치(Twitch)' 내놓는다

    '한국판'이라는 이름이 붙으면 '또야?'라는 생각이 들면서 기대감이 50% 좀 깎이고 시작합니다. 이번에도 예외는 아니네요. 한국판 트위치라기보다는 또 다른 아프리카가 아닌가 싶어요. SKT 쯤 되면 나름대로의 시너지 ...
    Date2019.10.14 소식 By낄낄 Reply17 Views914
    Read More
  12. No Image

    윈도 독점 타파.. 정부 MS 본격 견제 착수

    4개 OS는 MS 윈도, 티맥스오에스(티맥스소프트 관계사)의 ‘티맥스 OS’, 과학기술정보통신부·국가보안기술연구소·한글과컴퓨터가 개발한 ‘구름’, 미래창조과학부(현 과기정통부)·한국정보통신산업진흥원(NIPA)이 개발한 ‘하모니카’ 등이다....
    Date2019.10.14 소식 Bytitle: AIBlackbot Reply19 Views994
    Read More
  13. 정부, 10월 중 모바일신분증 금융 거래 허용

      이달 중에 주민등록증이나 운전면허증 없이 스마트폰에 내장한 모바일신분증만으로 계좌개설은 물론 뱅킹 로그인, 자금이체 등 금융거래가 가능해진다. 정부가 이르면 이달 말 분산ID(DID)로 금융거래가 가능하도록 하는 모바일신분증 ...
    Date2019.10.14 소식 Bytitle: AI깍지 Reply6 Views824 file
    Read More
  14. 윈도우 10 시작 메뉴의 크리티컬 에러, 10월 안으로 패치 예정

    윈도우 10의 프린트 스풀러 문제를 해결하기 위해 KB4524147 패치가 나왔으나, 이건 다른 의미로 심각한 문제를 불러왔습니다. 시작 메뉴를 실행하면 크리티컬 에러가 뜨는 버그지요. 마이크로소프트는 이달 말에 패치를 내놓아 해결할 ...
    Date2019.10.13 소식 By낄낄 Reply5 Views2819 file
    Read More
  15. 윈도우 10, 크로미움 기반 MS 엣지 삭제 불가

    마이크로소프트가 윈도우 10에 크로미움 기반 엣지를 넣는다는 건 다들 알고 계시겠지요? 엣지의 최신 스테이블 버전은 윈도우 10에서 삭제가 불가능하다고 합니다. 예전 버전에서는 삭제가 가능했지요.
    Date2019.10.13 소식 By낄낄 Reply5 Views8072 file
    Read More
  16. 데스크탑 크롬에서 스마트폰으로 전화번호를 전송하는 기능

    크롬 베타 78 버전 이후에는 데스크탑 크롬에서 스마트폰으로 전화번호를 보내, 스마트폰에서 전화를 거는 기능이 추가됐습니다. 안드로이드 9나 그 이상 버전에서 쓸 수 있다고 합니다.
    Date2019.10.13 소식 By낄낄 Reply2 Views1706 file
    Read More
  17. No Image

    윈도우 10 업데이트 어시스턴트의 취약점, 시스템 권한 코드 실행 가능

    윈도우 10 업데이트 어시스턴트에 권한 상승 취약점이 있어, 이를 악용해 시스템 권한으로 코드를 실행할 수 있다고 합니다. 윈도우 10 버전과 관계 없이 모두 존재하는 버그로, 마이크로소프트는 이를 해결할 새 버전의 업데이트 어시스...
    Date2019.10.13 소식 By낄낄 Reply0 Views535
    Read More
  18. 윈도우용 아이클라우드/아이튠즈의 제로데이 취약점

    윈도우용 아이튠즈/아이클라우드와 함께 제공되는 봉주르에 랜섬웨어를 넣을 수 있는 제로데이 취약점이 발견됐습니다. 봉주르는 백그라운드에서 네트워크 작업과 업데이트 다운로드를 수행하는데, 서비스 경로를 악용하면 악의적인 실행...
    Date2019.10.12 소식 By낄낄 Reply0 Views944 file
    Read More
  19. macOS 카탈리나, 포토샵의 호환성 문제

    macOS 카탈리나에서 포토샵 20.0.6 이상 버전과 호환성 문제가 있습니다. 해결되기 전가지는 업데이트를 하지 않기를 권장하고 있습니다. 다른 이름으로 저장할 때 파일 이름이 제대로 지정되지 않거나, 애플 인증을 받지 않은 써드파티 ...
    Date2019.10.11 소식 By낄낄 Reply0 Views1786 file
    Read More
  20. No Image

    싸이월드 문 닫았습니다

    어제 날짜로 문을 닫았다는 글이 있네요. 일단 접속은 안 됩니다. 저는 거기에 뭐 써놓은 게 없어서 큰 감흥은 없고, 언제 문 닫았어도 이상하지 않을 사이트라고 생각하고 있지만, 일세를 풍미했던 곳이 좀 허망하게 사라지는 것 같다는 ...
    Date2019.10.11 소식 By낄낄 Reply20 Views2133
    Read More
목록
Board Pagination Prev 1 ... 208 209 210 211 212 213 214 215 216 217 ... 289 Next
/ 289

최근 코멘트 30개
세라프
18:45
아이들링
18:34
급식단
18:30
급식단
18:29
급식단
18:28
Yukirena
18:28
int20h
18:27
슬렌네터
18:26
카에데
18:24
반다크홈
18:24
까마귀
18:23
DoTheJihun
18:22
고자되기
18:21
렉사
18:20
렉사
18:19
포인트 팡팡!
18:19
고자되기
18:19
포인트 팡팡!
18:17
白夜2ndT
18:15
白夜2ndT
18:11
白夜2ndT
18:05
白夜2ndT
18:05
白夜2ndT
18:03
애플마티니
18:02
白夜2ndT
18:00
린네
17:58
白夜2ndT
17:57
白夜2ndT
17:55
별밤전원주택
17:51
유입입니다
17:47

AMD
한미마이크로닉스
더함
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소