Sukūrė „nenulaužiamą“ procesorių: „Morfėjaus“ neįveikė nė viena IT saugumo specialistų komanda

Komentarai Prisijungti

Viršuje:   Seniausi | Naujausi

conjurer 2021-06-01 13:53
Norėtųsi šiek tiek detalesnių paaiškinimų. Pvz ką konkrečiai reiškia "keičia mikroarchitektūrą"? AR jis šokinėja tarp ARM, x86, PPC, ar tiesiog kartais atjungiami integer ar FP kanalai? Be to įsilaužimas yra dažnai teisių eskalavimas. Na tarkim net jei gaunu administratoriaus slaptažodį, iš trečių sistemų, tai vis tiek skaitosi įsilaužimas. Todėl jei nuo to apsaugos, tai sistema apsaugos save ir nuo legalių prisijungimų.
kestutisz 2021-06-01 14:51
Kad lyg ir nekeičia jokios architektūros :) Pointerių adresai kažkaip nuolat keičiasi, pagal kažkokį crypto algoritmą. Tik vieno ko nesuprantu - OS irgi turės turėti tą raktą ir labai labai saugoti nes viskas bus juom paremta?
Niemand 2021-06-01 20:40
Atminties randomizavimas ir galbūt apratinio task drum'o randomizavimas nuo spektro tipo ataku. Saugumas suprantamas kaip negalimumas vienam threadui periminėti kito threado duomenis, t.y. tiesiogiai ar netiesiogiai pasiklausyti, ko nepriklauso, ir galbūt kažkokia apsauga nuo stack overflow pasekmiu. Dabar tas daroma OS lygyje, bandymu perkelti į geležį buvo daug ir senai, bet tas ne tokia jau gera mintis. OS gali užlopyti paaiškėjusią spragą, o geležyje problemiška. Tokie saugumo tyrimai po teisybės beveik beverčiai, kiek metu ir kiek procu buvo rinkoje kol spektrą kažkas "išrado"...