<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выявлен метод обхода защиты ASLR на процессорах Intel</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html</link>
    <description>Группа исследователей из Бингемтонского и Калифорнийского университетов опубликовали (http://www.cs.ucr.edu/~nael/pubs/micro16.pdf) технику атаки, позволяющую восстановить раскладку памяти при использовании механизма защиты ASLR (https://ru.wikipedia.org/wiki/ASLR) (Address space layout randomization) на системах с процессорами Intel.  Атака успешно продемонстрирована на системе с Linux и процессором Intel Haswell для предсказания рандомизированных адресов как для ядра, так и для пространства пользователя. В результате эксперимента  смещение ASLR в ядре Linux удалось восстановить за 60 мс.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Метод является разновидностью атак по сторонним каналам (https://ru.wikipedia.org/wiki/&#037;D0&#037;90&#037;D1&#037;82&#037;D0&#037;B0&#037;D0&#037;BA&#037;D0&#037;B0_&#037;D0&#037;BF&#037;D0&#037;BE_&#037;D1&#037;81&#037;D1&#037;82&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;BD&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;BC_&#037;D0&#037;BA&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B0&#037;D0&#037;BB&#037;D0&#037;B0&#037;D0&#037;BC) (side-channel attacks) и основан на косвенном определении адресов, на которые осуществляется переход в процессе ветвления в коде программы, через инициирование коллизий в буфере предсказания</description>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#52</link>
    <pubDate>Wed, 26 Oct 2016 13:16:14 GMT</pubDate>
    <description>&amp;gt; Шапочку из фольги поправь.&lt;br&gt;&lt;br&gt;И еще management engine из чипсета ультрафиолетовым лазером выжги.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#51</link>
    <pubDate>Mon, 24 Oct 2016 10:22:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Существуют генераторы случайных чисел, основанные на детекторах радиоактивного излучения.&lt;br&gt;&amp;gt;&amp;gt; Их предсказанние на несколько порядков сложнее. :) &lt;br&gt;&lt;br&gt;На несколько *десятков* порядков же!&lt;br&gt;&lt;br&gt;&amp;gt; Просто пока ещё не хакнули алгоритм.&lt;br&gt;&lt;br&gt;Как это не. Берём начальное состояние всех атомов вселенной, загружаем в супер-комп-модельлёр  -- Предсказатель готов. Делов-то!  //Да, мвшина с лора больше не молодёжна.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#50</link>
    <pubDate>Mon, 24 Oct 2016 07:43:19 GMT</pubDate>
    <description>&amp;gt; Существуют генераторы случайных чисел, основанные на детекторах радиоактивного излучения. &lt;br&gt;&amp;gt; Их предсказанние на несколько порядков сложнее. :) &lt;br&gt;&lt;br&gt;Просто пока ещё не хакнули алгоритм.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#49</link>
    <pubDate>Mon, 24 Oct 2016 07:40:46 GMT</pubDate>
    <description>&amp;gt; Дальновидные Intel, добавили закладку в архитектуру за 5 лет до появления ASLR. &lt;br&gt;&lt;br&gt;Это &quot;высшее существо&quot; добавило, ограничив скорость света, из-за чего невозможно любую операцию с информацией выполнить за константное время, общее для всех возможных операций.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#48</link>
    <pubDate>Mon, 24 Oct 2016 07:38:16 GMT</pubDate>
    <description>&amp;gt;необходимое для подгрузки страницы с диска&lt;br&gt;&lt;br&gt;Поправочка, со встроенного хранилища самого дальнего космического аппарата, данные с которого доступны на земле.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Onanon)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#47</link>
    <pubDate>Fri, 21 Oct 2016 17:09:41 GMT</pubDate>
    <description>&amp;gt; тоже интересно, но вот paxtest blackhat показывает далеко не 9 бит рандомизируется &lt;br&gt;&amp;gt; Интересный документ по теме https://www.blackhat.com/docs/asia-16/materials/asia-16-Marco-Gisbert-Exploiting-Linux-And-PaX-ASLRS-Weaknesses-On-32-And-64-Bit-Systems-wp.pdf &lt;br&gt;&lt;br&gt;Интересное чтиво, спасибо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#46</link>
    <pubDate>Fri, 21 Oct 2016 15:23:54 GMT</pubDate>
    <description>Вопрос в выборе главного экрана. Система не может никак выбрать куда картинку вываливать, на монитор или телевизор, мечется в растерянности.&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#45</link>
    <pubDate>Fri, 21 Oct 2016 13:04:55 GMT</pubDate>
    <description>Существуют генераторы случайных чисел, основанные на детекторах радиоактивного излучения. Их предсказанние на несколько порядков сложнее. :)&lt;br&gt;</description>
</item>

<item>
    <title>Выявлен метод обхода защиты ASLR на процессорах Intel (Ващенаглухо)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/109442.html#44</link>
    <pubDate>Fri, 21 Oct 2016 09:58:51 GMT</pubDate>
    <description>тоже интересно, но вот paxtest blackhat показывает далеко не 9 бит рандомизируется &lt;br&gt;Интересный документ по теме https://www.blackhat.com/docs/asia-16/materials/asia-16-Marco-Gisbert-Exploiting-Linux-And-PaX-ASLRS-Weaknesses-On-32-And-64-Bit-Systems-wp.pdf&lt;br&gt;</description>
</item>

</channel>
</rss>
