Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.vusec.net/projects/anc/

firefox.png

 

암스테르담 자유대학의 보안 그룹인 VUSec은 자바스크립트를 이용해 ASLR(Address Space Layout Randomization)을 비활성화하는 공격을 공개했습니다. ASLR은 가상 어드레스 스페이스의 애플리케이션 코드/데이터 위치를 랜덤화하고 크래킹을 어렵게 하는 기술로, 버퍼 오버플로우 공격 등에 유효한 대책으로 알려져 있습니다.

 

이번에 나온 공격 방법은 프로세서 메모리 관리를 이용해, 소프트웨어에 의존하지 않고 자바스크립트에서 ASLR을 무효화하는 것으로 ASLR의 보안 기술 한계를 나타낸다고 합니다. 22종의 마이크로 아키텍처에서 테스트해본 결과 테스트에 사용한 22개의 인텔/AMD/ARM의 프로세서 전부에서 효과가 있는 것으로 나타났다네요.

 

악의적인 사용을 막기 위해 자바스크립트로 구현한 이 기법을 공개할 예정은 없다고 하나, 공개된 논문을 바탕으로 몇 주만 있으면 기술이 있는 사람은 재현이 가능하다고 합니다. 따라서 신뢰할 수 없는 자바스크립트 코드가 실행되는 걸 막는 수밖에 없을 듯.

 

CPU 아키텍처 년도
Intel Xeon E3-1240 v5 Skylake 2015
Intel Core i7-6700K Skylake 2015
Intel Celeron N2840 Silvermont 2014
Intel Xeon E5-2658 v2 Ivy Bridge EP 2013
Intel Atom C2750 Silvermont 2013
Intel Core i7-4500U Haswell 2013
Intel Core i7-3632QM Ivy Bridge 2012
Intel Core i7-2620QM Sandy Bridge 2011
Intel Core i5 M480 Westmere 2010
Intel Core i7 920 Nehalem 2008
AMD FX-8350 8-Core Piledriver 2012
AMD FX-8320 8-Core Piledriver 2012
AMD FX-8120 8-Core Bulldozer 2011
AMD Athlon II 640 X4 K10 2010
AMD E-350 Bobcat 2010
AMD Phenom 9550 4-Core K10 2008
Allwinner A64 ARM Cortex A53 2016
Samsung Exynos 5800 ARM Cortex A15 2014
Samsung Exynos 5800 ARM Cortex A7 2014
Nvidia Tegra K1 CD580M-A1 ARM Cortex A15 2014
Nvidia Tegra K1 CD570M-A1 ARM Cortex A15; LPAE 2014


  • profile
    title: 오타쿠dARI      Augmented Virtuality 2017.02.17 22:44
    그야말로 모든 프로세서가 털리는군요

    무서운데요
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2017.02.18 12:05
    여기저기 털리는 자바쨔응...
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2017.02.18 17:41
    자바스크립트랑 자바는 이름만 같고 나머진 다르다고요 ㅠㅠ......
  • profile
    붉은찌찌샤아 2017.02.20 10:19
    자바와 자바스크립트는
    햄과 햄스터 만큼
    다르다고 들었습니다. -.-
  • profile
    zlata      2017.02.20 10:35
    햄과 햄스터만큼 다르다니....
    확 와닿네요
  • profile
    title: 컴맹픔스      2018년도 비봉클럽의 해 2017.02.20 10:48
    마치 인도와 인도네시아만큼 다르죠…
    자바스크립트는 당시 힙하던 JAVA의 브랜드에 편승하기 위해 고의적으로 Javascript라는 이름을 지었다고 합니다.
  • profile
    ヌテラ未来      7460 2017.02.19 00:34
    하트블리드에 이어서 엄청난 보안이슈인거 같은데요
  • ?
    WebGL 2017.02.19 11:44
    흥미롭네요 영어도 지식도 딸리지만 한번 읽어봐야겠습니다
  • profile
    벌레쟁이      이젠 울트라뽑는 하이브 2017.02.20 14:48
    당장 시큐어부트 뚫어먹는 방법에 관해서 나온 내용만 봐도 흐미 이런 정신나간 것들 디립다 신빡하네 이랬는데
    도대체 이건 뭐길래;;

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. AI가 레드 데드 리뎀션 2를 플레이

    AI한테 게임 플레이를 시키는 건 이제 식상한 일처럼 보이지만요. 방대한 오픈월드의 레드 데드 리뎀션 2라면 이야기가 달라질 수 있습니다. 여기에선 GPT-4V로 구동하는 AI가 컴퓨터에서 시각과 청각 신호를 받아 게임을 플레이하도록 했...
    Date2024.04.16 소식 By낄낄 Reply9 Views1379 file
    Read More
  2. No Image

    일본 호야가 랜섬웨어 공격으로 해킹당함

    일본의 광학 기술 회사인 호야가 랜섬웨어 공격을 받았습니다. 해커들은 170만 개의 파일(2TB)가 공개되는 걸 원하지 않는다면 천만 달러를 내놓으라 요구하고 있습니다. 호야는 각종 첨단 유리 제품을 만드는 회사입니다. 반도체 제조용 ...
    Date2024.04.15 소식 By낄낄 Reply4 Views939
    Read More
  3. No Image

    vscode copilot은 버전이 몇인가요?

    gpt 버전 몇을 기반하나요??  홈페이지 뒤적거려도 정보가 없네요.. 
    Date2024.04.14 질문 By방황하는물고기 Reply4 Views680
    Read More
  4. No Image

    오픈 소스 라데온 벌칸 드라이버에서 H.264와 H.265 인코딩 지원

    오픈 소스 라데온 벌칸 드라이버에서 H.264와 H.265 비디오 인코딩을 지원합니다. 벌칸 그래픽 AI는 올해 초에 H.264, H.265 인코딩과 AV1 디코딩을 지원한다고 발표한 바 있습니다.
    Date2024.04.14 소식 By낄낄 Reply0 Views717
    Read More
  5. 윈도우 바탕화면 설정이 자꾸 원상복구됩니다

    윈도우 11 23h2 사용중입니다   저는 바탕화면이 일정 시간마다 바뀌도록 슬라이드 쇼를 해둡니다. 그래야 OLED 화면에 번인이 덜 생길 것 같아 심적 안정이 되거든요 이런 식으로요     그런데 가끔씩 배경 설정이 슬라이드쇼가 아니라 ...
    Date2024.04.13 질문 Bytitle: 폭8이게뭘까 Reply3 Views521 file
    Read More
  6. MS : 새 윈도 11 베타부터 시작메뉴에 광고 띄웁니다~

      현재 MS는 윈도 11 시작메뉴에 광고를 넣는 아이디어를 검토중입니다. 구체적으로, 추천 섹션에서 MS 스토어에서 찾을수 있는 앱의 광고를 배치한다는건데요, Windows 10에서도 했던것이기도 합니다. 현재 MS는 미국에 거주하고, 윈도 ...
    Date2024.04.13 소식 Bytitle: 폭8책읽는달팽 Reply9 Views1147 file
    Read More
  7. No Image

    구글 원 VPN 서비스 중단 예정

    구글은 2020년 10월에 구글 원 구독 서비스에 VPN을 추가했습니다. 처음에는 9.99달러 짜리 요금제르 ㄹ썼어야 했으나 2023년 3월에 1.99달러 요금제에서도 쓸 수 있게 허용했습니다. 하지만 사람들이 VPN 기능을 잘 쓰지 않는다면서 이를...
    Date2024.04.13 소식 By낄낄 Reply6 Views1663
    Read More
  8. 동영상이 포함된 웹페이지를 크롬에서 불러오면 체커보드가 뜨는 이유

    동영상이 포함된 웹페이지를 크로미움 브라우저에서 불러오면 검은색과 흰색이 반복된 체커보드 비슷한 화면이 뜹니다. 그 이유는 윈도우 시험판의 버그 때문이라고 하네요. NVIDIA는 여기서도 억울하게 욕을 먹었는지 드라이버 노트에서 ...
    Date2024.04.13 소식 By낄낄 Reply14 Views1045 file
    Read More
  9. 윈도우즈 보안 앱 및 브라우저 컨트롤러

    얼마전에 웹서핑 하다가 이상한 것이 설치 가 될려고 하는지... 경고 보안 알림이 떠서 확인해 보니 아래와 같이 차단한 것 같더군요. 그 후, 멀웨어 제로 실행하고, 바이러스 검사해서 이상은 발견 되지 않았습니다.   그런데 계속 느낌...
    Date2024.04.12 질문 By투명드래곤 Reply10 Views442 file
    Read More
  10. RTX GPU 계열에서 나타나는 크롬미움 체커보드 버그는 윈도우 버그

      이미 인사이트 빌드에 수정사항 적용되었으나 차츰차츰 확대할 예정이라고 합니다....       인사이드 빌드 언급한거 보면 윈도우 10은 여기서 빠질듯 합니다..?      
    Date2024.04.12 소식 Bytitle: 명사수툴라 Reply6 Views662 file
    Read More
  11. No Image

    쿠팡 유료 멤버십 회비 4천990원→7천890원으로 변경

    팡은 유료 멤버십인 와우멤버십 월 회비를 현재 4천990원에서 7천890원으로 변경한다고 12일 밝혔다. 멤버십 회비 변경은 2021년 12월 2천900원에서 4천990원으로 올린 이래 2년 4개월 만이다. 신규 회원은 오는 13일부터 변경된 회비가 ...
    Date2024.04.12 소식 By낄낄 Reply12 Views879
    Read More
  12. No Image

    MS: 원도 for ARM은 애플 바를거다!

    다음달에 MS에서 AI PC 컨셉을 공개한다고 합니다. 그리고 The Verge에 컴퓨팅/AI 을 M3과 맞다이 떠서 이길수 있다고 자신만만하게 던졌습니다.   여기에는 수납룡 X가 중심역할인데, 진짜 M3과 맞장뜰지가 궁금해지는군요. 그 애플은 '...
    Date2024.04.11 소식 Bytitle: 폭8책읽는달팽 Reply20 Views2080
    Read More
  13. 제미나이 1.5 프로, 180국에서 사용 가능

    구글이 제미나이 1.5 프로의 퍼블릭 프리뷰를 구글 AI 스튜디오에서 쓸 수 있게 공개했습니다. 사용 가능한 나라는 180개 국입니다. 제미나이 1.5 프로는 입력 모달리티를 확장해 음성을 이해할 수 있습니다. 구글 AI 스튜디오에 영상을 ...
    Date2024.04.11 소식 By낄낄 Reply3 Views720 file
    Read More
  14. 원격제어 프로그램 추천부탁드립니다.

    용도는 본가에갔을때 노트북으로 고시텔에 있는 데스크탑을 사용하기위해서입니다.   하는짓 : 인터넷, 유튜브, 동영상, 그리고 ai정도 굴릴것같은데 한마디로 빠른반응속도가 필요한 게임같은건 안합니다.   지금까진 크롬원격데스크탑을...
    Date2024.04.11 질문 Bytitle: 몰?루스와마망 Reply23 Views724 file
    Read More
  15. No Image

    Automattic, Beeper를 인수

    Beeper Mini는 애플 아이메세지를 리버스 엔지니어링해 안드로이드에서 아이메세지를 보낼 수 있도록 하는 앱입니다. 애플은 이 앱을 차단하고 두 회사는 소송 중인데요. 워드프레스를 갖고 있는 Automattic이 Beeper를 인수했다고 발표했...
    Date2024.04.11 소식 By낄낄 Reply0 Views307
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 577 Next
/ 577

최근 코멘트 30개

한미마이크로닉스
더함
AMD
MSI 코리아

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소