Facebook выплатил экспертам $100 000 за новую технику изоляции кода

Facebook выплатил экспертам $100 000 за новую технику изоляции кода

Facebook выплатил экспертам $100 000 за новую технику изоляции кода

Facebook наградил команду исследователей из Германии суммой в $100 000 за создание новой техники изоляции кода, которую можно использовать для защиты конфиденциальных данных в момент их обработки.

Премия Internet Defense Prize существует с 2014 года, уже пять лет Facebook награждает исследователей $100 000 за наиболее ценные разработки.

На этот раз главный приз получили специалисты Саарского университета и Институт программных систем Макса Планка.

Эксперты разработали ERIM — новую технику, сочетающую как программные, так и аппаратные защитные функции, помогающие по-новому изолировать конфиденциальные данные, обрабатываемые на компьютере.

Основная отличительная черта ERIM — изоляция данных без просадки по производительности. Это просто идеальный подход для развертывания в реальных средах.

В ходе своей работы новая техника использует относительно новую аппаратную функцию безопасности Intel memory protection keys (MPKs). Intel добавила ее в свои процессоры в середине 2010-х годов. MPKs позволяет разбить обрабатываемые внутри ЦП данные по нескольким виртуальным страницам памяти.

Проблема в работе с MPKs заключалась в неизбежном замедлении скорости, с которой приложение может читать данные. Более того, сам факт использования MPK еще не гарантировал качественной изоляции данных.

ERIM поменял эту ситуацию — нововведение почти никак не влияет на производительность. С докладом о ERIM можно ознакомиться здесь (PDF).

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

FLOP и SLAP: вектор атаки по сторонним каналам затрагивает процессоры Apple

Исследователи рассказали о новом векторе атаки по сторонним каналам, затрагивающем процессоры Apple. В случае успешной эксплуатации злоумышленники могут вытащить из браузеров конфиденциальную информацию.

На проблему обратили внимание специалисты Технологического института Джорджии и Рурского университета в Бохуме. Ранее они же рассказывали об аналогичном векторе — iLeakage.

Как и в предыдущем случае, уязвимость кроется в имплементации спекулятивного выполнения. В сущности, это те же Meltdown и Spectre.

Новый вектор исследователи разделили на две части — FLOP и SLAP, но принцип у них один: использовать функциональность, предназначенную для ускорения обработки данных с помощью угадывания предстоящих инструкций.

«Начиная с линеек M2/A15 процессоры Apple пытаются предсказать следующий адрес памяти, к которому будет обращаться ядро. А с версий M3/A17 CPU пробуют предсказать ещё и значение данных, которое будет возвращаться из памяти», — объяснили эксперты изданию BleepingComputer.

«Тем не менее существует опасность неверного предсказания, которое может привести к выполнению произвольных вычислений за пределами границ или с неверными значениями данных».

В случае эксплуатации этого механизма условный злоумышленник в теории может выйти за пределы песочницы браузера и прочитать конфиденциальные данные, с которыми работают, например, Safari или Chrome.

Подобную атаку можно провести удалённо, понадобится лишь специально подготовленная веб-страница с вредоносным кодом JavaScript или WebAssembly, на которую надо заманить целевого пользователя.

Исследователи отправили представителям Apple информацию о FLOP и SLAP, однако купертиновцы не считают, что проблема представляет угрозу для пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru