|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от opennews (??) on 20-Окт-16, 09:34 | ||
Группа исследователей из Бингемтонского и Калифорнийского университетов опубликовали (http://www.cs.ucr.edu/~nael/pubs/micro16.pdf) технику атаки, позволяющую восстановить раскладку памяти при использовании механизма защиты ASLR (https://ru.wikipedia.org/wiki/ASLR) (Address space layout randomization) на системах с процессорами Intel. Атака успешно продемонстрирована на системе с Linux и процессором Intel Haswell для предсказания рандомизированных адресов как для ядра, так и для пространства пользователя. В результате эксперимента смещение ASLR в ядре Linux удалось восстановить за 60 мс. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +14 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 09:34 | ||
Спалили закладку :) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +6 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 09:46 | ||
И это не шутка, даже если вы хотели пошутить. Уже столько "случайно оставленных для отладки паролей по умолчанию" было, что поверить в случайность трудно. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
21. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –7 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 14:20 | ||
Шапочку из фольги поправь. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
52. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 26-Окт-16, 16:16 | ||
> Шапочку из фольги поправь. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
24. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +4 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 14:33 | ||
Да-да-да. Надо сделать так, чтобы все инструкции выполнялись за одинаковое время - очевидно, за время самой медленной из них. И чтобы все обращения к памяти занимали одинаковое время - время, необходимое для подгрузки страницы с диска. Вот тогда наступит щастье, и ни одна спецслужба не догадается, чем занят мой процесс! | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
48. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +1 +/– | |
Сообщение от Аноним (??) on 24-Окт-16, 10:38 | ||
>необходимое для подгрузки страницы с диска | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
40. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Dmitriy (??) on 21-Окт-16, 00:00 | ||
Сравнили однако оставленные пароли с якобы закладкой в процессоре. Совершенно разный уровень сложности. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
2. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +4 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 09:45 | ||
Мда... а кто-то хелловоурдлы на гитхаб заливает. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +5 +/– | |
Сообщение от Наноним on 20-Окт-16, 09:51 | ||
Тогда срочно перестаньте заливать их! | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
5. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 09:56 | ||
А можно еще проще объяснить? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от КО on 20-Окт-16, 10:12 | ||
Адресов много, а хешей мало. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +1 +/– | |
Сообщение от Нанобот (ok) on 20-Окт-16, 10:24 | ||
>Откуда она знает куда обращаться? Адресов то очень много | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
6. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 10:07 | ||
ничего, подумаешь закладка. продолжаем покупать железо с закладками, всё хорошо | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +7 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 11:21 | ||
Дальновидные Intel, добавили закладку в архитектуру за 5 лет до появления ASLR. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
22. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 14:22 | ||
> Дальновидные Intel, добавили закладку в архитектуру за 5 лет | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
49. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 24-Окт-16, 10:40 | ||
> Дальновидные Intel, добавили закладку в архитектуру за 5 лет до появления ASLR. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
8. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +15 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 10:23 | ||
Лучше бы придумали как нормально и навсегда Intel ME отключить. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +9 +/– | |
Сообщение от A.Stahl (ok) on 20-Окт-16, 10:27 | ||
>Лучше бы придумали | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
18. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от YetAnotherOnanym (ok) on 20-Окт-16, 13:53 | ||
Эльбрус/Байкал/Лунгсон убережёт Вашу коллекцию прона от посторонних глаз. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
23. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +3 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 14:23 | ||
> Эльбрус/Байкал/Лунгсон убережёт Вашу коллекцию прона от глаз АНБ\ФБР\Ми-6. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
13. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Аноним84701 on 20-Окт-16, 11:56 | ||
> Атака успешно продемонстрирована на системе с Linux и процессором Intel Haswell для | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +5 +/– | |
Сообщение от Владимир (??) on 20-Окт-16, 12:37 | ||
Так сама концепция ASLR для этого и создана - чтобы всякие запускающиеся вирусы не смогли нужных функций найти. То есть, если предположить, что никто нехороший код на вашей машине не запустит - то ASLR по сути бесполезна, и вредна даже немного. А если все-таки запустит - то она вроде как немного осложнит жизнь нападающему (а судя по тексту - уже не осложнит) | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
37. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним84701 on 20-Окт-16, 20:12 | ||
> А если все-таки запустит - то она вроде как немного осложнит жизнь нападающему (а судя по тексту - уже не осложнит) | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
34. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от curious on 20-Окт-16, 19:27 | ||
Where's the third condition? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
15. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 13:17 | ||
Очень нагло применять понятие случайность к устройствам, которые обрабатывают данные. Особенно когда данные должны быть обработаны и возвращены обратно, естественно их путь можно проследить от начала и до конца. Даже генератор случайных чисел в какой то момент начнет выдавать повтор, догадайтесь почему? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +5 +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-16, 13:23 | ||
> Даже генератор случайных чисел в какой то момент начнет выдавать повтор | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
20. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 14:07 | ||
>> Даже генератор случайных чисел в какой то момент начнет выдавать повтор | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
25. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 16:11 | ||
О, я не зануда я реалист, многие вещи называют тем чем они не являются. Любой генератор основан на алгоритме, который изначально имеет в себе определенную предсказуемость. У вас же нет генератора основанного на не предсказуемых процессах? | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
41. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +2 +/– | |
Сообщение от Аноним (??) on 21-Окт-16, 08:26 | ||
оцифровка теплового шума? | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
45. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 21-Окт-16, 16:04 | ||
Существуют генераторы случайных чисел, основанные на детекторах радиоактивного излучения. Их предсказанние на несколько порядков сложнее. :) | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
50. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 24-Окт-16, 10:43 | ||
> Существуют генераторы случайных чисел, основанные на детекторах радиоактивного излучения. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
51. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Andrey Mitrofanov on 24-Окт-16, 13:22 | ||
>> Существуют генераторы случайных чисел, основанные на детекторах радиоактивного излучения. | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
26. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 16:21 | ||
Случайность невозможно контролировать, это процесс не имеющий алгоритма и ограничений. А компьютер это устройство где одно машинное слово, имеет границы, этого достаточно чтобы исключить любую случайность | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +2 +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-16, 16:47 | ||
> Случайность невозможно контролировать, это процесс не имеющий алгоритма и ограничений. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
30. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 17:25 | ||
Михаил, а когда Linux научится отличать монитор по разъёму (DVI от HDMI)? :) | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
31. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-16, 17:50 | ||
> Михаил, а когда Linux научится отличать монитор по разъёму (DVI от HDMI)? :) | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
46. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Аноним (??) on 21-Окт-16, 18:23 | ||
Вопрос в выборе главного экрана. Система не может никак выбрать куда картинку вываливать, на монитор или телевизор, мечется в растерянности. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
28. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +3 +/– | |
Сообщение от Яков on 20-Окт-16, 16:49 | ||
> Случайность невозможно контролировать, это процесс не имеющий алгоритма и ограничений. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
29. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-16, 17:14 | ||
> Речь у Михаила о _периодичности_ | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
32. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –2 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 18:21 | ||
Вы уважаемые путаете понятия, если выпадение случайных чисел можно предсказать это уже не случайное выпадение, диапазон выпадений, это другой момент, но диапазон тоже влияет на предсказуемость выпадания числа, так как вы заранее знаете диапазон возможных значений. Вы очевидно не можете принять того факта что когда есть алгоритм работы, случайности быть не может. Компьютер стремится к точности, а точность исключает случайность. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
33. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-16, 19:06 | ||
> Вы очевидно не можете принять того факта что когда есть алгоритм работы, | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
35. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –2 +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 19:43 | ||
Если бы компьютер не стремился к точности, он бы не делал того что вы от него хотите. Продолжайте думать что случайность можно описать алгоритмом | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
42. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +2 +/– | |
Сообщение от Ordu (ok) on 21-Окт-16, 10:32 | ||
Try it. Прежде чем говорить, попробуй. Для начала, для обретения общей теоретической базы, я бы рекомендовал почитать Д.Кнута -- он посвятил довольно много времени разбору вопроса псевдослучайности и её практических и теоретических отличий от случайности. И не надо рассуждать -- попробуй. Напиши, например, бота для карточной игры, который будет знать все карты, потому что для него псевдослучайные числа не случайны. Только не надо рассуждать о том, как этого бота можно написать -- эти рассуждения может проделать любой школьник, -- ты возьми и напиши, потому что при наличии мозгов, способных к обучению, в процессе написания, можно просветлиться и понять, что случайные числа существуют. Даже если все эти общетеоретические рассуждения о неслучайности случайности -- истина, всё равно случайные числа существуют. Теория и практика -- разные вещи. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
36. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от анонимм on 20-Окт-16, 19:48 | ||
А можно пояснить, это атака специфична только для Haswell, или и для более новых поколений процессоров? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Аноним (??) on 20-Окт-16, 20:59 | ||
> А можно пояснить, это атака специфична только для Haswell, или и для | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
39. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Андрей (??) on 20-Окт-16, 22:44 | ||
Эх, только вот пробегало, что появились уже серийные экземпляры Kaby Lake "нового" 7-го поколения. (Но пока только для ноутов.) А тут такой облом. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
43. "Выявлен метод обхода защиты ASLR на процессорах Intel" | –1 +/– | |
Сообщение от Onanon on 21-Окт-16, 12:04 | ||
Интересно, а ведро с grsec/pax-патчами тоже уязвимо? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
44. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +1 +/– | |
Сообщение от Ващенаглухо (ok) on 21-Окт-16, 12:58 | ||
тоже интересно, но вот paxtest blackhat показывает далеко не 9 бит рандомизируется | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
47. "Выявлен метод обхода защиты ASLR на процессорах Intel" | +/– | |
Сообщение от Onanon on 21-Окт-16, 20:09 | ||
> тоже интересно, но вот paxtest blackhat показывает далеко не 9 бит рандомизируется | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |