E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    很多时候,黑客的攻击往往比较难以在软件层面预防的,就例如之前我们报导过Intel服务器的两个侧信道攻击漏洞,其中一个漏洞CrossTalk就需要Intel花费将近一年多的时间才解决掉。

    而为了应对像这种在软件层面难以解决的攻击方法,也为了提供更好的硬件层面保护,Intel将会在今年稍晚时间推出的新一代Tiger Lake处理器上添加一种新的安全防护措施,控制流执行(Control-Flow Enforcement,下称CET)。虽然Intel没说,但这个新功能或许可以在硬件层面上阻挡类似Spectre以及Meltdown的攻击。

    CET的作用是专门防止黑客以面向返回编程(Return-oriented Programming,下称ROP)技术来发起攻击。ROP是黑客为应对AMD以及Intel的数据执行保护功能(Data Execution Prevention,简称DEP)而发明的一种攻击。

    DEP是通过把用户可寻址内存标记为不可执行来阻止黑客发起缓冲区溢出攻击。而黑客为此就改变攻击方式,从尝试把恶意指令加载到用户可执行内存,转变为透过在内存堆栈内改变现存指令来攻击。而Intel的CET就是通过建立影子堆栈以及实行间接分支跟踪来防止这种攻击。


    图片来源:微软

    通过生成第二个堆栈,这个新生成的影子堆栈可以保护内存堆栈的原始控制流。影子堆栈会保存在内存堆栈中引用的原始内存地址,一旦检测到它们有任何改变就会将它们恢复为默认值。由于影子堆栈只是存储内存地址,所以只需要非常少量的额外内存就可运作。

    而间接分支跟踪则是用来防止面向跳转编程(Jump-oriented Programming)以及面向调用编程(Call-oriented Programming)攻击,而这两种方法与ROP比较相似的。

    Windows 10 2004版本是已经支持Intel CET的,因此Tiger Lake处理器一出来就可以马上启用这个功能。要注意的是CET本质上与IME以及SGX都是有点不同的,后两者都是在处理器上面建立一个安全区域,而CET则是改变处理器在执行特定代码时会发生什么。

    对于Intel终于开始把安全性放在设计处理器的首要任务还是喜闻乐见的,毕竟Spectre和Meltdown就已经要让之前的Intel处理器被逼降低不少性能来获得足够的保护。

    ×
    热门文章
    1Epic平台免费领取《诈欺娇娃》和《塞勒姆镇2》, 至4月25日23点截止
    2Thermaltake钢影透EX机箱开售:支持360水冷,10风扇位,299元
    3IGN对横尾太郎与金亨泰进行访谈,横尾太郎表示日本厂商不习惯使用西方技术
    4Win11 AI资源管理器或只支持骁龙X Elite,Intel和AMD处理器可能无法启用
    5消息称一加 Ace 3 Pro将采用全新的家族式外观设计,且定位不低
    6英特尔宣布完成业界首台High-NA EUV光刻机组装工作,目前正在进行校准步骤
    72024Q1中国显示器市场报告出炉:AOC排名第一,整体均价下行
    8优派VX2758-2K-PRO显示器上市:2K@185Hz满血小金刚,首发849元
    9机构预计华为Pura 70系列年内出货量超千万,力助其重夺中国市场榜首位置
    已有 5 条评论,共 20 人参与。
    登录快速注册 后发表评论
    • 游客  2020-06-18 09:29

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      5#

    • 超能网友一代宗师 2020-06-18 08:56    |  加入黑名单

      超能网友 终极杀人王

      该评论年代久远,荒废失修,暂不可见。
      2020-06-18 08:05
    • 支持(0)  |   反对(1)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(2)  |   反对(0)  |   举报  |   回复

      4#

    • 超能网友终极杀人王 2020-06-18 08:05    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(1)  |   举报  |   回复

      3#

    • 游客  2020-06-17 12:41

      该评论年代久远,荒废失修,暂不可见。

      已有3次举报

      支持(4)  |   反对(2)  |   举报  |   回复

      2#

    • 超能网友终极杀人王 2020-06-17 11:06    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有2次举报

      支持(0)  |   反对(1)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明