内存安全新架构:ZeRØ

VSole2021-07-02 11:20:35

近期,包括Colonial Pipeline和JBS Foods在内的大型关键基础设施和企业均遭遇了勒索软件攻击,黑客接管了这些组织的计算机系统并要求支付高额赎金来解密数据。虽然拜登政府敦促企业认真对待勒索软件威胁并更新其系统来保护自己,但是这些攻击几乎每天都威胁着我们所有人。

哥伦比亚安全研究人员最近发表了两篇可以使计算机系统更安全的主题论文。这项对系统性能几乎没有影响的新研究已被用于为该国空军研究实验室创建处理器。

“近40年来,虽然业界已经提出了许多解决方案,但我们认为内存安全仍然是一个问题,因为它没有以公平的方式在软件工程师和最终用户之间分配负担。通过最新发布的两篇论文,我们相信已经找到了正确的负担平衡。”计算机科学副教授Simha Sethumadhavan说,这位教授的研究重点是如何使用计算机架构以提高计算机安全性。

01 ZeRØ:计算机内存安全解决方案

计算机安全一直是一个长期存在的问题,许多提议的安全系统可在研究环境中运行,但在现实世界中却无法运行。Sethumadhavan认为,保护系统的方法首先是从硬件开始,然后再是软件。

Sethumadhavan团队注意到,大多数安全问题都发生在计算机的内存中,尤其是指针上。指针用于管理内存,也可能会导致内存损坏,这就使得劫持程序的黑客有机会打开系统。而且计算机中缓解内存攻击的技术会消耗大量能量并可能破坏软件,这也极大地影响了系统的性能,造成手机电池消耗很快、应用程序运行缓慢、计算机崩溃的结果。

该团队着手解决这些问题,并创建了一个安全解决方案,可以在不影响系统性能的情况下保护内存。他们将其新颖的内存安全解决方案称为ZeRØ:指针完整性攻击下的零开销弹性操作。

ZeRØ具有一组内存指令和元数据编码方案,可保护系统的代码和数据指针。这种组合消除了性能开销,不会影响系统的速度。ZeRØ只需对系统架构进行微小更改,就可以轻松地添加到现代处理器中。尤其重要的是,即使受到攻击,ZeRØ也可以执行所有这些功能并避免系统崩溃。

“ZeRØ免费提供内存安全性能,广泛使用安全技术的低性能开销和便利性,它是减轻内存攻击系统的完美补充。”ZeRØ的关键研究人员Mohamed Tarek说。

02 No-FAT:使安全检查更快的系统

Sethumadhavan团队发表的第二篇论文No-FAT:该系统支持对低开销内存架构的安全检查,对计算机性能的影响只有8%,比其他软件对内存错误的检测技术快10倍。No-FAT这一名字暗指脱脂牛奶,就像脱脂牛奶的广告中所说的:具有牛奶的所有优点,但卡路里更少。

No-FAT加速了模糊测试,是一种自动化的软件测试方法,开发人员在构建系统时很容易添加它。该技术建立在软件对内存分配器进行分箱的最新趋势之上,该技术使用不同大小的“桶”来存储内存信息,直到软件需要调用为止。

研究人员发现,当软件使用binning内存分配时,可以在对性能影响很小的情况下实现内存安全,并且兼容现有软件。

ZeRØ和No-FAT都旨在增强内存系统以提高抵御攻击的能力,同时做到对计算机系统的速度或功耗几乎没有影响。好处是,对于这两个系统,程序员几乎不需要做任何事情来强化他们的程序,这可以改变处理器当前支持内存安全功能的方式。

电脑架构
本作品采用《CC 协议》,转载必须注明作者和本文链接
云游戏架构浅谈
2021-08-20 12:58:10
前言 由于最近的相关业务需要,于是整理了部分资料以供大家来更好的了解一下云游戏平台
“不要因为没有掌声而丢弃自己的梦想”C2介绍命令与控制是指在单个或一组目标受害者主机上建立和维持对植入工具的控制的过程。C2框架通常提供借助某个通信协议与植入工具进行通信的能力,向受害者系统发出命令,并且在C2服务器上接收这些命令的输出,使攻击者实现物理访问或直接的虚拟访问。命令与控制协议依赖于每个受控植入工具和C2服务器之间的同步或异步通信信道。
据BleepingComputer消息,一种名为“MetaStealer”的新型信息窃取恶意软件可以从基于 Intel 芯片的 macOS 系统电脑中窃取各种敏感信息。
最新的“安全领域新兴技术及趋势影响雷达”(Emerging Technologies and Trends ImpactRadar: Security)显示,安全服务及接入边缘技术具有极高重要性,并在未来一至三年,市场会落地关于安全服务及接入边缘的融合架构。因此,中国企业和厂商有必要研究这个新兴市场以及安全服务的演进。
零信任策略下K8s安全监控最佳实践
Nvidia GeForce安全更新驱动v473.47 WHQL可直接从链接页面获得,适用于Windows 10和11(64位)用户,重量略大于700MB。
对于应用程序来说,零信任支持办公室内的安全通信,EASM有助于实时反映暴露的资产,并清晰地列出面向外部的应用程序、用户远程连接和网络基础架构。最后,零信任是针对每个已知来源部署的,而通过EASM则可以不断梳理出暴露的外部端口和IT系统,以便网络安全团队管理。EASM可以让企业深入、及时地了解外部攻击面的现状,是实施完整零信任策略的前提和基础。
Citrix Receiver是一种轻便的通用软件客户端,并带有类似浏览器的可扩展“插件”架构。Receiver标配有多种可选插件,可在Citrix Delivery Center产品系列,如:XenApp、XenDesktop、Citrix Access Gateway和Branch Repeater中与前端基础设施进行通信。这些插件支持的功能包括在线和离线应用、虚拟桌面交付、安全访问控制、密码
本次交易前大豪科技未持有兴汉网际的股权,交易完成后,兴汉网际将成为大豪科技的控股子公司。大豪科技通过本次收购与合作,落下了从制造业向网络安全产业进军的重要一子。其中,地方政府和银行支出将会稳步增长,五年复合增长率预计均超过21.0%。资料显示,2021年度,兴汉网际业绩保持稳定成长,净利润达3152万元。本次交易完成后,兴汉网际发展大陆业务将不再受外资背景限制,有望快速融入信创产业大市场。
赛门铁克报告称,Buhti 攻击利用了 最近披露的 PaperCut NG 和 MF RCE 漏洞,LockBit 和 Clop 团伙也利用了该漏洞。Blacktail 及其勒索软件操作 Buhti 构成了一个现代示例,展示了如何使用有效的恶意软件工具,轻松地发动攻击,并对组织造成重大损害。
VSole
网络安全专家