IT обозрение
Четверг, 20 августа, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Опубликован легкий способ взлома современных процессоров за 90 секунд

18.02.2017
A A
0
Share on FacebookShare on Twitter

Опубликован легкий способ взлома современных процессоров за 90 секунд

Эксперты Свободного университета Амстердама продемонстрировали способ обхода защитной технологии ASLR — рандомизации размещении адресного пространства процессоров. Для успешной атаки достаточно скрипта на JavaScript, опубликованного на произвольном веб-сайте.

ЭТО ИНТЕРЕСНО

Конкурент Steam Deck: Intel разрабатывает SoC с чрезвычайно низким энергопотреблением

20.08.2026

У Samsung есть скрытое меню быстрого доступа к настройкам: вот как его включить

20.08.2026

Особенность или слабое место
Группа голландских экспертов продемонстрировала способ вредоносной эксплуатации особенности современных процессоров, которая позволяет обходить систему рандомизации размещения адресного пространства (ASLR).
Они написали код, который отслеживает работу блока управления памятью современных процессоров (MMU): точно измеряя временные интервалы между обращениями к памяти, код способен определять, где именно в ней располагаются ключевые структуры данных. Это, по сути, делает систему ASLR бесполезной. Подробное описание методики атаки опубликовано на сайте экспертов.
Рандомизация адресного пространства
Технология ASLR была разработана и интегрирована в современные процессоры для защиты от целого ряда кибератак, таких как переполнение буфера или возвратно-ориентированное программирование.
ASLR случайным образом изменяет расположение в адресном пространстве процесса ключевых структур — образа файла, стека, кучи, подгружаемых библиотек. Атакующему становится сложнее определить, где располагаются структуры данных, в которые он мог бы поместить шелл-код; эксплойт, ожидающий присутствия кода и данных в определённых областях памяти, в результате рандомизации адресного пространства не сработает, а атакуемое приложение с высокой степенью «рухнет», лишив хакера возможности произвести повторную атаку.

Однако если вредоносный код оказывается способен определить каким-либо косвенным образом реальное расположение структур данных в среде выполнения, полученные данные можно использовать для успешного запуска всевозможных эксплойтов (например, для уязвимостей браузеров) и других атак, вплоть до повышения привилегий и захвата контроля над системой.
Именно такой код исследователи и написали.
«Блок управления памятью современных процессоров использует иерархию кэша в процессоре, чтобы оптимизировать обход страниц. Это базовая необходимость для эффективного исполнения кода в современных процессорах, — говорится в публикации исследователей. — К сожалению, доступ к этой иерархии кэша имеют и непроверенные приложения, например код JavaScript, запущенный в браузере».
Без особых условий
Пробный эксплойт написанный исследователями на JavaScript, позволяет «обнулить» всю защиту ASLR на 64-разрядных машинах примерно за 90 секунд. Поскольку никаких специальных условий доступа и уязвимостей приложений тут не нужно, эксплойт работает на большинстве современных браузеров под любыми операционными системами, оснащёнными ASLR.
Эксперты говорят, что полагаться на одну только технологию ASLR не стоит (тем более, что и другие исследователи демонстрировали возможность обхода этой защиты), и что наиболее действенный способ защититься — это использовать расширения для браузеров, блокирующих посторонние скрипты JavaScript.
Для полного устранения уязвимости, однако, потребуется пересмотр архитектуры процессоров и переработка кода браузеров, чтобы не допускать эксплуатацию уязвимости.
«Проблема очень серьезная, но в то же время подобная ситуация не уникальна. ASLR, как и любая другая технология защиты, сама по себе не является «волшебной палочкой», способной решить разом все проблемы с защищенностью, — говорит Дмитрий Гвоздев, генеральный директор компании «Монитор безопасности». — Наиболее эффективной будет многоуровневая защита, использующая комбинацию из нескольких технологий, компенсирующих недостатки друг друга».

Источник: cnews.ru

Читайте так-же

Новости

Конкурент Steam Deck: Intel разрабатывает SoC с чрезвычайно низким энергопотреблением

20.08.2026
0

Новый процессор Intel Panther Lake для портативных консолей может отличаться чрезвычайно низким энергопотреблением и будет конкурировать со Steam Deck.

Read more

У Samsung есть скрытое меню быстрого доступа к настройкам: вот как его включить

20.08.2026

Linux превзошел Windows по объёмам продаж Framework Laptop 12 более чем в 10 раз

20.08.2026

Бесплатная неделя игры в Battlefield 6. Крупное обновление

20.08.2026

Китайская LandSpace первой в мире вернула ракетный ускоритель из нержавеющей стали

20.08.2026

ТОП НОВОСТИ

У Samsung есть скрытое меню быстрого доступа к настройкам: вот как его включить

20.08.2026

Linux превзошел Windows по объёмам продаж Framework Laptop 12 более чем в 10 раз

20.08.2026
Google переносит производство Pixel из Китая

Google переносит производство Pixel из Китая

20.08.2026

Бесплатная неделя игры в Battlefield 6. Крупное обновление

20.08.2026

Китайская LandSpace первой в мире вернула ракетный ускоритель из нержавеющей стали

20.08.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • 2100 разработчиков, 5% ИИ: Линус Торвальдс представил рекордный релиз Linux 7.2

    0 shares
    Share 0 Tweet 0
  • ВИДЕО: обзор Honor MagicBook Pro 14 2026 за минуту

    0 shares
    Share 0 Tweet 0
  • Realme 17 Pro+? Первые секреты следующей новинки бренда

    0 shares
    Share 0 Tweet 0
  • Meizu 22 Air показали на фото: прототип отменённого флагмана

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz