Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://www.vusec.net/projects/anc/

firefox.png

 

암스테르담 자유대학의 보안 그룹인 VUSec은 자바스크립트를 이용해 ASLR(Address Space Layout Randomization)을 비활성화하는 공격을 공개했습니다. ASLR은 가상 어드레스 스페이스의 애플리케이션 코드/데이터 위치를 랜덤화하고 크래킹을 어렵게 하는 기술로, 버퍼 오버플로우 공격 등에 유효한 대책으로 알려져 있습니다.

 

이번에 나온 공격 방법은 프로세서 메모리 관리를 이용해, 소프트웨어에 의존하지 않고 자바스크립트에서 ASLR을 무효화하는 것으로 ASLR의 보안 기술 한계를 나타낸다고 합니다. 22종의 마이크로 아키텍처에서 테스트해본 결과 테스트에 사용한 22개의 인텔/AMD/ARM의 프로세서 전부에서 효과가 있는 것으로 나타났다네요.

 

악의적인 사용을 막기 위해 자바스크립트로 구현한 이 기법을 공개할 예정은 없다고 하나, 공개된 논문을 바탕으로 몇 주만 있으면 기술이 있는 사람은 재현이 가능하다고 합니다. 따라서 신뢰할 수 없는 자바스크립트 코드가 실행되는 걸 막는 수밖에 없을 듯.

 

CPU 아키텍처 년도
Intel Xeon E3-1240 v5 Skylake 2015
Intel Core i7-6700K Skylake 2015
Intel Celeron N2840 Silvermont 2014
Intel Xeon E5-2658 v2 Ivy Bridge EP 2013
Intel Atom C2750 Silvermont 2013
Intel Core i7-4500U Haswell 2013
Intel Core i7-3632QM Ivy Bridge 2012
Intel Core i7-2620QM Sandy Bridge 2011
Intel Core i5 M480 Westmere 2010
Intel Core i7 920 Nehalem 2008
AMD FX-8350 8-Core Piledriver 2012
AMD FX-8320 8-Core Piledriver 2012
AMD FX-8120 8-Core Bulldozer 2011
AMD Athlon II 640 X4 K10 2010
AMD E-350 Bobcat 2010
AMD Phenom 9550 4-Core K10 2008
Allwinner A64 ARM Cortex A53 2016
Samsung Exynos 5800 ARM Cortex A15 2014
Samsung Exynos 5800 ARM Cortex A7 2014
Nvidia Tegra K1 CD580M-A1 ARM Cortex A15 2014
Nvidia Tegra K1 CD570M-A1 ARM Cortex A15; LPAE 2014


  • profile
    title: 오타쿠dARI      Augmented Virtuality 2017.02.17 22:44
    그야말로 모든 프로세서가 털리는군요

    무서운데요
  • profile
    白夜2ndT      원래 암드빠의 길은 외롭고 힘든거에요! 0ㅅ0)-3 / Twitter @2ndTurning 2017.02.18 12:05
    여기저기 털리는 자바쨔응...
  • profile
    dmsdudwjs4      Into the Unknown, Show Yourself !! // ThunderVolt_45 2017.02.18 17:41
    자바스크립트랑 자바는 이름만 같고 나머진 다르다고요 ㅠㅠ......
  • profile
    붉은찌찌샤아 2017.02.20 10:19
    자바와 자바스크립트는
    햄과 햄스터 만큼
    다르다고 들었습니다. -.-
  • profile
    zlata      2017.02.20 10:35
    햄과 햄스터만큼 다르다니....
    확 와닿네요
  • profile
    title: 컴맹픔스      2018년도 비봉클럽의 해 2017.02.20 10:48
    마치 인도와 인도네시아만큼 다르죠…
    자바스크립트는 당시 힙하던 JAVA의 브랜드에 편승하기 위해 고의적으로 Javascript라는 이름을 지었다고 합니다.
  • profile
    ヌテラ未来      7460 2017.02.19 00:34
    하트블리드에 이어서 엄청난 보안이슈인거 같은데요
  • ?
    WebGL 2017.02.19 11:44
    흥미롭네요 영어도 지식도 딸리지만 한번 읽어봐야겠습니다
  • profile
    벌레쟁이      이젠 울트라뽑는 하이브 2017.02.20 14:48
    당장 시큐어부트 뚫어먹는 방법에 관해서 나온 내용만 봐도 흐미 이런 정신나간 것들 디립다 신빡하네 이랬는데
    도대체 이건 뭐길래;;

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. DLNA 해산. 13년 동안 4억대의 디바이스를 인증

    DLNA 위원회는 올해 1월 5일부로 정식 해산했다고 발표했습니다. 이후로 관련 인증은 새로 생기는 조직에서 새로운 표준에 따라 이루어질 거라고 하네요. DLNA는 13년 동안 2.5만종, 4억대의 디바이스 인증을 해 왔으며, DLNA가 해산되면...
    Date2017.02.20 소식 By낄낄 Reply0 Views1781 file
    Read More
  2. ASLR⊕Cache: VUSec은 어떻게 ASLR을 뚫었나? [허접주의]

        원래 뉴스입니다. 거의 모든 프로세서에 적용 가능한 자바스크립트 공격   ASLR⊕Cache 또는 AnC라고 명명된 공격법입니다. 보고 흥미가 동해서 잠깐 읽어봤습니다만 참고로 보안전문가도 아니고 하드웨어 전문가도 아닙니다(그래서 ...
    Date2017.02.20 일반 ByWebGL Reply5 Views1386 file
    Read More
  3. No Image

    유튜브 레드, 유튜브 뮤직을 써 보았어요

    유튜브 레드 한 달간 무료로 쓸 수 있다는 광고에 넘어가서 잔액 2000원 들어 있는 체크카드를 입력해 보니 가입이 되더라구요. 그래서 유튜브 레드 한 달간 무료 회원이 되었어요. 그런데 유튜브 레드 전용 컨텐츠가 전부 미국 영상 밖에...
    Date2017.02.20 테스트 By부녀자 Reply4 Views3057
    Read More
  4. Panda IS(2178원/년), Panda GP(3278원/년)

        백신사용은 개인적인 선택이라고할 수 있습니다만 개인적으로 저같은 컴맹은 이런저런사이트 들어갈때 저런거 깔려있어야 안심이 되놔서 말이죠.   VB100이던가요? 유료백신 쌈싸먹던 무료백신으로도 나름 알려져서 인지도가 조금 생...
    Date2017.02.18 소식 Bytitle: 가난한AKG-3 Reply10 Views726 file
    Read More
  5. 맥용 오피스의 터치바 지원

    맥을 위한 오피스인 Office for Mac에서 맥북 프로에 추가된 터치바를 지원합니다. 오피스, 엑셀, 아웃룩 등의 프로그램에 맞춰 터치바에 표시되는 이미지와 기능이 달라지네요.
    Date2017.02.17 소식 By낄낄 Reply1 Views570 file
    Read More
  6. 거의 모든 프로세서에 적용 가능한 자바스크립트 공격

    암스테르담 자유대학의 보안 그룹인 VUSec은 자바스크립트를 이용해 ASLR(Address Space Layout Randomization)을 비활성화하는 공격을 공개했습니다. ASLR은 가상 어드레스 스페이스의 애플리케이션 코드/데이터 위치를 랜덤화하고 크래...
    Date2017.02.17 소식 By낄낄 Reply9 Views1258 file
    Read More
  7. No Image

    리눅스 능력자님들 도와주세요 ㅠㅠ

      한 사흘 전부터 제 서버에 간헐적인 접속 끊김현상이 일어나고 있습니다. 웹서버 쪽이야 별로 문제가 없지만 게임서버를 돌리는데 유저가 자꾸 팅기고 있어서 골치가 아프네요. 공유기도 바꿔보고 서버를 메인컴에서 돌려보면서 문제를 ...
    Date2017.02.17 질문 ByExyKnox Reply4 Views1213
    Read More
  8. 인터넷 속도문제없는겁니까?

        사양은 I5 2500   RAM8GB M/B P8H67 랜카드는인텔 EXPI9301CT입니다 두번째사진 7번째에서 지연시간이 42.8ms나왔는데 문제없는거죠? 인터넷은KT이고 집에 FTTH가있네요 가끔 이유없이 인터넷이 끊어지는 문제가있어서 글을 올립니다...
    Date2017.02.16 질문 ByIwish Reply6 Views698 file
    Read More
  9. YouTube에서 5.1 서라운드 오디오가 있는 비디오 업로드하기

    2015년 11월부터 유튜브에서 5.1채널 오디오를 취급하기 시작했습니다. DASH 스트리밍 번호는 256과 258입니다.     DASH 256: HE-AAC 48000Hz 16비트 192kbps 5.1채널 DASH 258: AAC-LC 48000Hz 16비트 384kbps 5.1채널       아직까지 ...
    Date2017.02.12 분석 ByRicheKim Reply0 Views1382 file
    Read More
  10. No Image

    아바스트 쓰지마세요.

    오늘도 아바스트에게 당하고 나서 다른 피해자분들이 더 생기시지 않기 위해 글써봅니다. 아바스트는 사소한 오류가 많은편인데 오진은 애교수준이고 블루스크린 프로그램 충돌 등 요상한 문제는 다 일으킵니다.   제가 일년전에 겪은 사...
    Date2017.02.10 일반 By-_- Reply26 Views38109
    Read More
  11. 윈도우 10 클라우드에서 exe를 실행하기

    윈도우 10 클라우드는 크롬 OS와 같은 형식의 운영체제라, 스토어에서 설치한 프로그램이나 화이트 리스트에 올라간 극소수의 프로그램이 아니면 Win32 프로그램을 실행할 수 없습니다. 하지만 윈도우 10 클라우드는 추가 비용을 지불하...
    Date2017.02.10 소식 By낄낄 Reply5 Views1519 file
    Read More
  12. 윈도우 10 UI의 혁신, 프로젝트 네온

    윈도우 10의 프로젝트 네온 업데이트에 포함된 인터페이스의 개선 내용입니다. 에어로 글래스 특수 효과를 새로 손보고, 윈도우 폰 8/7의 아크릴 보션 블러 처리를 추가했습니다.
    Date2017.02.09 소식 By낄낄 Reply6 Views1501 file
    Read More
  13. No Image

    Avast 개인용 프로그램 업데이트(17.1.2286)를 연기해 주세요

    안녕하세요?   2017년 2월 7일 Avast는 개인용 최신 버전인 17.1.2286 버전을 출시합니다. 지난 2016년 8월 업데이트 이후 오랫만에 업데이트를 진행하게 되었습니다.   유저 인터페이스 디자인  - 보다 단순화시킨 메뉴 구조, 새로운 브...
    Date2017.02.09 소식 ByElsanna Reply1 Views598
    Read More
  14. No Image

    avast 인터넷 시큐리티 1년 무료

    avast 인터넷 시큐리티 1년 무료입니다. 다운로드는 이 링크에서. http://c.computerbild.de/Avast-Internet-Security-Aktion.html 독일 시간으로 2월 12일 이전에 설치해야 무료라고 하네요.
    Date2017.02.08 소식 By낄낄 Reply4 Views776
    Read More
  15. No Image

    윈10 DSP 라이센스 해제 질문입니다.

    예전까지는 OEM키로 윈 7을 설치한뒤에 윈10으로 업글해서 정품인증을 했는데, 멍청하게 하드 한개로 굴리다 보니 죄다 제 이메일(윈도우 계정)로 연동이 된거 같습니다 -_-;;;   이걸좀 지워야 될 것 같은데   지울수 있을지(이건 가능할...
    Date2017.02.08 질문 Byyamsengyi Reply1 Views958
    Read More
목록
Board Pagination Prev 1 ... 543 544 545 546 547 548 549 550 551 552 ... 577 Next
/ 577

더함
AMD
MSI 코리아
한미마이크로닉스

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소