IT обозрение
Воскресенье, 26 июля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Опубликован легкий способ взлома современных процессоров за 90 секунд

18.02.2017
A A
0
Share on FacebookShare on Twitter

Опубликован легкий способ взлома современных процессоров за 90 секунд

Эксперты Свободного университета Амстердама продемонстрировали способ обхода защитной технологии ASLR — рандомизации размещении адресного пространства процессоров. Для успешной атаки достаточно скрипта на JavaScript, опубликованного на произвольном веб-сайте.

ЭТО ИНТЕРЕСНО

Быть или не быть: Debian начал официальное голосование по вопросу полного запрета ИИ

26.07.2026

Новый трейлер сериала «Фонари» от HBO: Зеленые Фонари расследуют загадочное убийство

25.07.2026

Особенность или слабое место
Группа голландских экспертов продемонстрировала способ вредоносной эксплуатации особенности современных процессоров, которая позволяет обходить систему рандомизации размещения адресного пространства (ASLR).
Они написали код, который отслеживает работу блока управления памятью современных процессоров (MMU): точно измеряя временные интервалы между обращениями к памяти, код способен определять, где именно в ней располагаются ключевые структуры данных. Это, по сути, делает систему ASLR бесполезной. Подробное описание методики атаки опубликовано на сайте экспертов.
Рандомизация адресного пространства
Технология ASLR была разработана и интегрирована в современные процессоры для защиты от целого ряда кибератак, таких как переполнение буфера или возвратно-ориентированное программирование.
ASLR случайным образом изменяет расположение в адресном пространстве процесса ключевых структур — образа файла, стека, кучи, подгружаемых библиотек. Атакующему становится сложнее определить, где располагаются структуры данных, в которые он мог бы поместить шелл-код; эксплойт, ожидающий присутствия кода и данных в определённых областях памяти, в результате рандомизации адресного пространства не сработает, а атакуемое приложение с высокой степенью «рухнет», лишив хакера возможности произвести повторную атаку.

Однако если вредоносный код оказывается способен определить каким-либо косвенным образом реальное расположение структур данных в среде выполнения, полученные данные можно использовать для успешного запуска всевозможных эксплойтов (например, для уязвимостей браузеров) и других атак, вплоть до повышения привилегий и захвата контроля над системой.
Именно такой код исследователи и написали.
«Блок управления памятью современных процессоров использует иерархию кэша в процессоре, чтобы оптимизировать обход страниц. Это базовая необходимость для эффективного исполнения кода в современных процессорах, — говорится в публикации исследователей. — К сожалению, доступ к этой иерархии кэша имеют и непроверенные приложения, например код JavaScript, запущенный в браузере».
Без особых условий
Пробный эксплойт написанный исследователями на JavaScript, позволяет «обнулить» всю защиту ASLR на 64-разрядных машинах примерно за 90 секунд. Поскольку никаких специальных условий доступа и уязвимостей приложений тут не нужно, эксплойт работает на большинстве современных браузеров под любыми операционными системами, оснащёнными ASLR.
Эксперты говорят, что полагаться на одну только технологию ASLR не стоит (тем более, что и другие исследователи демонстрировали возможность обхода этой защиты), и что наиболее действенный способ защититься — это использовать расширения для браузеров, блокирующих посторонние скрипты JavaScript.
Для полного устранения уязвимости, однако, потребуется пересмотр архитектуры процессоров и переработка кода браузеров, чтобы не допускать эксплуатацию уязвимости.
«Проблема очень серьезная, но в то же время подобная ситуация не уникальна. ASLR, как и любая другая технология защиты, сама по себе не является «волшебной палочкой», способной решить разом все проблемы с защищенностью, — говорит Дмитрий Гвоздев, генеральный директор компании «Монитор безопасности». — Наиболее эффективной будет многоуровневая защита, использующая комбинацию из нескольких технологий, компенсирующих недостатки друг друга».

Источник: cnews.ru

Читайте так-же

Новости

Быть или не быть: Debian начал официальное голосование по вопросу полного запрета ИИ

26.07.2026
0

Проект Debian официально вынес общую резолюцию (General Resolution) об использовании искусственного интеллекта при разработке дистрибутива — разработчикам предстоит определиться, запрещать...

Read more

Новый трейлер сериала «Фонари» от HBO: Зеленые Фонари расследуют загадочное убийство

25.07.2026

Более 1000 км без подзарядки: премиальный BYD Da Han получил аккумулятор емкостью 102,3 кВт•ч и мощность до 764 к.с.

25.07.2026

Первый трейлер 3-го сезона «Властелин колец: Кольца власти»: Саурон приступает к созданию Единого Кольца

25.07.2026

Первый трейлер фильма «Бегущий по лезвию 2099» с Мишель Йео показал новый мир после победы репликантов

25.07.2026

ТОП НОВОСТИ

Максимальная мощность за все деньги мира: MSI выпустила юбилейную версию геймерского ноутбука Titan 18 HX с 96 ГБ ОЗУ и 4 ТБ памяти

24.07.2026

EA Sports FC 27 получила дату выхода и первый трейлер: нас ждет совершенно новый режим и возвращение Алекса Хантера

23.07.2026
Смартфоны Xiaomi получат фронталку 1:1 и продвинутую стабилизацию

Смартфоны Xiaomi получат фронталку 1:1 и продвинутую стабилизацию

23.07.2026

Компания Sony представила полнокадровую камеру FX5 с динамическим диапазоном в 15 ступеней и ценой от 4900 долларов

23.07.2026

Еврокомиссия одобрила покупку Electronic Arts саудовским инвестиционным фондом за 55 млрд долларов

23.07.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • «Легенда оказалась ложью»: вышел трейлер фильма «Смерть Робина Гуда» с Хью Джекманом

    0 shares
    Share 0 Tweet 0
  • Дисплейные складки Samsung Galaxy Z Fold 8 сравнили с аналогами на видео

    0 shares
    Share 0 Tweet 0
  • Анонс OPPO K15 – базис семейства с неожиданно крутыми камерами

    0 shares
    Share 0 Tweet 0
  • Microsoft отслеживает каждый ПК с Windows с помощью секретного ключа: как это работает

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz