Lỗ hổng trong CPU Intel Haswell có thể bị khai thác để chạy mã độc

Duy Luân
19/10/2016 21:42Phản hồi: 49
Lỗ hổng trong CPU Intel Haswell có thể bị khai thác để chạy mã độc
Các nhà nghiên cứu ở Đại học bang New York và Đại học California đã tìm được cách khai thác một tính năng của dòng CPU Intel Haswell để vượt qua cơ chế bảo mật của hầu hết các hệ điều hành lớn. Cơ chế này mang tên ASLR (address space layout randomization), nó được OS dùng để chọn ngẫu nhiên địa chỉ trên RAM khiến tin tặc không biết chính xác các tiến trình hệ thống đang chạy chỗ nào nên hắn không thể "bơm" mã độc vào giả dạng như một tiến trình hệ thống bình thường. Trong khi đó, quy trình cache của branch target buffer (BTB) của CPU Haswell - vốn được thiết kế để tối ưu hiệu năng hoạt động - có thể làm lộ địa chỉ ASLR. "Bởi vì BTB được chia sẻ bởi nhiều ứng dụng trên cùng 1 nhân, thông tin có thể rò rỉ từ app này sang app khác", các nhà nghiên cứu cho hay. Họ cũng đã demo thành công việc sử dụng máy tính chạy Haswell nền Linux để tìm ra địa chỉ ASLR của phần nhân hệ điều hành trong khoảng 60 mili giây.

Để hạn chế vấn đề này, các nhà nghiên cứu đề xuất những biện pháp phần mềm và cả phần cứng, chủ yếu xoay quanh việc cải thiện cách mà cơ chế ASLR hoạt động trong OS lẫn trong CPU.

Nguồn: PCWorld, Nghiên cứu
49 bình luận
Chia sẻ

Xu hướng

Dzỏm
@NganTran85 Loại hay chê như bạn thì ai cũng biết rồi. Suốt ngày ngồi chờ người khác làm ra cái j là nhảy vào chê. Bởi vậy đất nước pt ko nổi.
@luuthienloc
Bác nói thế là ko đc nhé.
Ko có ng ta thì đất nc vẫn phát triển bt 😃😃😃
@writedung
VN đất nc k chịu phát trển , liên quan gì anh
@NganTran85
Chính xác. Vì anh "éo" là zì hết 😃😃😃😃
@writedung you too 😁
rapper1412
TÍCH CỰC
7 năm
Nghe cứ như là Dslr vậy. Chăc sắp có bản cập nhật thôi.
Sandy Bridge bác nào sài like cái diểm danh 😁
@npdong1994 Mềnh thích thì mềnh đọc thôi. :p
n3_bmt
TÍCH CỰC
7 năm
@hoang_nam2001 Yên Vy là Nvidia, là card màn hình mà ta :p
@n3_bmt Mình biết đọc là Ai Vy, nhưng vẫn thích Yến Vy nên đọc zậy thoai kaka :v
Trong CPU sử lý như thế nào mà củng biết...và lấy dử liệu...công nhận tin tặc với hacker họ hay thật
@thangngocit Mình cũng đã học qua ASM và đã code cho VXL. Mà thiết nghĩ nếu dùng ASM code cho con CPU này chắc là ko tưởng quá
@luuthienloc Em nghĩ về cơ chế vẫn vậy. Keke
@QLNN Vậy chắc hacker tin tặc là người trong ngành mới biết được
@uochuý1489Quốc Huy Hacker là ai còn chưa biết được và đừng nghĩ hacker là những tay phá vặt!
Người trong ngành là ý nói người học và làm về lĩnh vực đó thì sẽ biết, người ngoài thấy cao siêu thôi, như tui đây, thời sv còn lập trình cho con VXL 8086 của Intel đây! viết từng lệnh, chỉ con trỏ tới từng ô nhớ đấy!
17benthuy
TÍCH CỰC
7 năm
Mình xài skylake 😃
TRUNG-KNB
ĐẠI BÀNG
7 năm
@17benthuy Mình đọc trên Amtech.vn thấy Skylake dính lỗi phần cứng, chíp bị lỗi siêu phân luồng khi chạy các ứng dụng nặng. Nhưng lại thấy 1 số bác IT test Core i7 Skylake không bị lỗi này. Không biết mấy bác Việt Nam có bưng bít thông tin không để bán hàng không nữa.
Hóng Haswell tụt giá 😁
chắc thúc đẩy mọi người bỏ dòng cpu cũ lên dàn mới đây/
fu09fjtnhj
TÍCH CỰC
7 năm
Hay là Intel tung tin bịp ra cho người dùng để họ nâng cấp máy tính lên skylake nhỉ. Hoặc là Intel sẽ ngầm tung lỗi ra, rồi thuê hắc cơ đánh vào máy chủ doanh nghiệp, rồi khuyến cáo họ nâng cấp máy chủ..... Chứ công nghệ của Intel mà bị mấy ông giáo sư trường đại học mò ra thì ghi lắm
TKNRCT
ĐẠI BÀNG
7 năm
@machao_mengqi đừng đọc vài ba bài báo trên mạng mà đánh đồng các giáo sư, tiến sĩ ở VN, nhiều người cũng được đào tạo từ các đại học danh tiếng ở nước ngoài mà ra và họ cũng đang làm việc hợp tác nghiên cứu với các giáo sư người nước khác, do chưa có cơ hội nên bạn chưa biết thôi ví dụ như giáo sư Ngô Bảo Châu, nếu ông không đạt giải thưởng Toán Quốc Tế thì chắc hiếm có ai biết tới ông, trong khi ông thì vẫn cặm cụi nghiên cứu
rotori
TÍCH CỰC
7 năm
@TKNRCT Đúng là quơ đũa, nhưng mà NBC là ở Mĩ, về VN chơi thôi
@TKNRCT Tôi biết ông Châu. Nhưng cái chức giáo sư ở VN nó không giống nước ngoài. Họ ở nước ngoài trong vòng vài ba năm là phải có công trình, viết sách nếu không là không còn cái mác giáo sư nữa. Không có lữa thì không có khói bao giờ. Việc đào tạo giáo sư ở VN khác nước ngoài nhiều.
north3102
ĐẠI BÀNG
7 năm
@rotori Chuẩn. GS NBC có về thì rồi cũng bị đi hội thảo ko xin phép và đc điều chuyển sang nghiên cứu sinh đẻ có kế hoạch
Eldimio
CAO CẤP
7 năm
Có cớ xin vợ đổi máy mới rồi, đang dùng con Asus N550JV đời 2013 😁
Ruiz
CAO CẤP
7 năm
😁 vậy chờ lên Kaby Ocean mua luôn
Intel sắp suy tàn rồi, đợi anh ARM tiêu diệt trong vòng 15 năm nữa.
Amuadi.Com
TÍCH CỰC
7 năm
Mợ, cái cù loi gì cũng có lỗ bơm mã đọc vào đc hết... mệt thiệt chứ 😔
Xài win lậu còn cóc sợ ai. Vs lại mình xài ivy
kaka dang xai i3 2130 upload_2016-10-20_12-20-22.png
Bác hacker nào hack hộ e con i7 4910MQ của em với, cho nó chạy nhanh nữa lên ạ :p vui vẻ tí.
Cảm ơn a Duy Luân luôn viết bài chi tiết!
Chuyển qua xài trượt tuyết đi anh em: Sky-lắc
điểm danh phát các bác đang nguy hiểm giống e 😁:D:D
hachoa59
ĐẠI BÀNG
7 năm
==! đang hát well
anhhoang02
TÍCH CỰC
7 năm
Không biết có Hao pin không?

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019