IT обозрение
Пятница, 9 октября, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Опубликован легкий способ взлома современных процессоров за 90 секунд

18.02.2017
A A
0
Share on FacebookShare on Twitter

Опубликован легкий способ взлома современных процессоров за 90 секунд

Эксперты Свободного университета Амстердама продемонстрировали способ обхода защитной технологии ASLR — рандомизации размещении адресного пространства процессоров. Для успешной атаки достаточно скрипта на JavaScript, опубликованного на произвольном веб-сайте.

ЭТО ИНТЕРЕСНО

Как цифровой банк объединяет различные сценарии в одном продукте

09.10.2026

«Вас разыскивает ТЦК» вместе с отсрочкой в «Резерв+»: может ли полиция задержать

08.10.2026

Особенность или слабое место
Группа голландских экспертов продемонстрировала способ вредоносной эксплуатации особенности современных процессоров, которая позволяет обходить систему рандомизации размещения адресного пространства (ASLR).
Они написали код, который отслеживает работу блока управления памятью современных процессоров (MMU): точно измеряя временные интервалы между обращениями к памяти, код способен определять, где именно в ней располагаются ключевые структуры данных. Это, по сути, делает систему ASLR бесполезной. Подробное описание методики атаки опубликовано на сайте экспертов.
Рандомизация адресного пространства
Технология ASLR была разработана и интегрирована в современные процессоры для защиты от целого ряда кибератак, таких как переполнение буфера или возвратно-ориентированное программирование.
ASLR случайным образом изменяет расположение в адресном пространстве процесса ключевых структур — образа файла, стека, кучи, подгружаемых библиотек. Атакующему становится сложнее определить, где располагаются структуры данных, в которые он мог бы поместить шелл-код; эксплойт, ожидающий присутствия кода и данных в определённых областях памяти, в результате рандомизации адресного пространства не сработает, а атакуемое приложение с высокой степенью «рухнет», лишив хакера возможности произвести повторную атаку.

Однако если вредоносный код оказывается способен определить каким-либо косвенным образом реальное расположение структур данных в среде выполнения, полученные данные можно использовать для успешного запуска всевозможных эксплойтов (например, для уязвимостей браузеров) и других атак, вплоть до повышения привилегий и захвата контроля над системой.
Именно такой код исследователи и написали.
«Блок управления памятью современных процессоров использует иерархию кэша в процессоре, чтобы оптимизировать обход страниц. Это базовая необходимость для эффективного исполнения кода в современных процессорах, — говорится в публикации исследователей. — К сожалению, доступ к этой иерархии кэша имеют и непроверенные приложения, например код JavaScript, запущенный в браузере».
Без особых условий
Пробный эксплойт написанный исследователями на JavaScript, позволяет «обнулить» всю защиту ASLR на 64-разрядных машинах примерно за 90 секунд. Поскольку никаких специальных условий доступа и уязвимостей приложений тут не нужно, эксплойт работает на большинстве современных браузеров под любыми операционными системами, оснащёнными ASLR.
Эксперты говорят, что полагаться на одну только технологию ASLR не стоит (тем более, что и другие исследователи демонстрировали возможность обхода этой защиты), и что наиболее действенный способ защититься — это использовать расширения для браузеров, блокирующих посторонние скрипты JavaScript.
Для полного устранения уязвимости, однако, потребуется пересмотр архитектуры процессоров и переработка кода браузеров, чтобы не допускать эксплуатацию уязвимости.
«Проблема очень серьезная, но в то же время подобная ситуация не уникальна. ASLR, как и любая другая технология защиты, сама по себе не является «волшебной палочкой», способной решить разом все проблемы с защищенностью, — говорит Дмитрий Гвоздев, генеральный директор компании «Монитор безопасности». — Наиболее эффективной будет многоуровневая защита, использующая комбинацию из нескольких технологий, компенсирующих недостатки друг друга».

Источник: cnews.ru

Читайте так-же

Новости

Как цифровой банк объединяет различные сценарии в одном продукте

09.10.2026
0

Есть технологии, которыми хочется восхищаться. А есть те, которые мы просто перестаем замечать. Ещё несколько лет назад банковская карта была...

Read more

«Вас разыскивает ТЦК» вместе с отсрочкой в «Резерв+»: может ли полиция задержать

08.10.2026

Обнаружить, заглушить, уничтожить: США открыли три полигона для борьбы с дронами

08.10.2026

Бесплатные аналоги Photoshop и Premiere Pro: энтузиасты и Claude взялись за приложения Adobe

08.10.2026

Сидни Суини и Мэрилин Монро оказались родственницами благодаря общему предку XVII века

08.10.2026

ТОП НОВОСТИ

Watch Dogs по-прежнему важна для Ubisoft: когда ждать следующую игру

06.10.2026

Озвучивший Снейка актёр призвал Konami выпустить новую часть Metal Gear Solid – даже без Кодзимы

06.10.2026

600 долларов за кнопочный телефон: на Западе набирает популярность новый тренд

06.10.2026
TOKEN2049 в Сингапуре: BlackRock и Nasdaq обсудят будущее DeFi

TOKEN2049 в Сингапуре: BlackRock и Nasdaq обсудят будущее DeFi

06.10.2026

Почему веб-аналитика становится ведущим фактором в эффективности контекстной рекламы?

06.10.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Цена подержанных iPhone с установленной Fortnite взлетела выше $10 000

    0 shares
    Share 0 Tweet 0
  • Разрыв шаблонов: обзор рабочего ноутбука HUAWEI MateBook GT 14 с необычной конструкцией

    0 shares
    Share 0 Tweet 0
  • Фанатов Total War: Warhammer 3 веселит новая способность вампиров, которая запрещает колдовать всем врагам в регионе и превращает величайших магов в мальчиков для битья

    0 shares
    Share 0 Tweet 0
  • Бесплатные аналоги Photoshop и Premiere Pro: энтузиасты и Claude взялись за приложения Adobe

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz