|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от opennews (ok) on 17-Фев-17, 22:36 | ||
Группа исследователей из амстердамского свободного университета разработала (https://www.vusec.net/projects/anc/) (pdf 1 (http://www.cs.vu.nl/~herbertb/download/papers/revanc_ir-cs-7...), pdf 2 (http://www.cs.vu.nl//~herbertb/download/papers/anc_ndss17.pdf)) новую технику обхода механизма защиты ASLR (Address space layout randomization), позволяющую определить раскладку памяти процесса. Особенностью предложенного метода является то, что он может быть реализован на языке JavaScript, что значительно упрощает обход дополнительных уровней защиты при эксплуатации уязвимостей в web-браузерах. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –2 +/– | |
Сообщение от LinuxID (ok) on 17-Фев-17, 22:36 | ||
И чем это грозит? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +2 +/– | |
Сообщение от Аноним (??) on 17-Фев-17, 22:40 | ||
https://ru.wikipedia.org/wiki/ASLR | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
3. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 17-Фев-17, 23:13 | ||
Грозит большими проблемами с безопасностью из-за качества кода. Если рандомизации адресов не будет, открывается отлдскульный полигон для не менее олдскульных эксплоитов. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Crazy Alex (ok) on 18-Фев-17, 00:09 | ||
Если нет дыр - ничем | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
19. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +1 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 07:41 | ||
>нет дыр | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
42. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –2 +/– | |
Сообщение от Crazy Alex (ok) on 19-Фев-17, 15:09 | ||
Вот как раз программисту понятно, что если в системе создавать дыры вроде браузера с исполняемым без спросу непонятно каким кодом - то ASLR не поможет. И песочницы не помогут. Сложность уж больно большая. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
44. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 20-Фев-17, 07:01 | ||
Дает возможность использовать другие дыры | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от An (??) on 17-Фев-17, 23:32 | ||
Ну дела | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –13 +/– | |
Сообщение от Аноним (??) on 17-Фев-17, 23:35 | ||
я же говорил яваскрипт не нужен вспомнити npm left pad. А еще вспомнити 0.1 + 0.2 = .300000000000004 а еще вспомнити Nan =! Nan | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +8 +/– | |
Сообщение от анон on 18-Фев-17, 03:28 | ||
> А еще вспомнити 0.1 + 0.2 = .300000000000004 | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
28. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +1 +/– | |
Сообщение от saasd on 18-Фев-17, 15:04 | ||
> Nan =! Nan | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +1 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 13:12 | ||
Тебе ещё не надоело в каждую тему про JS отписываться? Слишком толсто | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
24. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +4 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 14:19 | ||
Ну ещё про грамматику нужно вспонить. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
47. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –1 +/– | |
Сообщение от Аноним (??) on 20-Фев-17, 10:20 | ||
Вспонить от слова пони? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
35. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +1 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 20:16 | ||
> вспомнити | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
7. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –1 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 00:00 | ||
JS добрался и до кэша процессора? Мир перевернулся. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –1 +/– | |
Сообщение от Не удивительно on 18-Фев-17, 00:04 | ||
> увеличить уровень энтропии ASLR с 24-28 бит до 35 бит | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +2 +/– | |
Сообщение от Crazy Alex (ok) on 18-Фев-17, 00:10 | ||
Вот интерсно - на кой JS вообще доступ к высокоточному таймру? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –2 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 00:19 | ||
> Вот интерсно - на кой JS вообще доступ к высокоточному таймру? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
27. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от qqq (??) on 18-Фев-17, 14:59 | ||
для игорей. Ну и node.js хочет сто пудов | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
29. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Crazy Alex (??) on 18-Фев-17, 16:58 | ||
хм, судя по стековерфлоу в js (во всяком случае, в браузерах) таймер миллисекундный, и то точность не ахти. удивительно, что его хватает. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
36. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от НяшМяш (ok) on 18-Фев-17, 23:30 | ||
Для игорей просто просится requestAnimationFrame | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
18. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –2 +/– | |
Сообщение от linuxquestions.ru on 18-Фев-17, 06:46 | ||
Получается, что любой браузер (и не только) потенциально уязвим и проблема лежит в самом принципе работы процессора и ОЗУ. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +3 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 11:13 | ||
У пресловутого серво, внезапно, тот же жаваскрипт движок что в лисе. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
25. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +2 +/– | |
Сообщение от Анонимный Алкоголик (??) on 18-Фев-17, 14:22 | ||
> Получается, что любой браузер (и не только) потенциально уязвим и проблема лежит | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
33. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –1 +/– | |
Сообщение от linuxquestions.ru (ok) on 18-Фев-17, 19:15 | ||
Мне кажется это логичным. Если в коде самого браузера есть дыры, то тут ничего не поможет. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
40. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Crazy Alex (ok) on 19-Фев-17, 14:57 | ||
Еадо минимизировать выполнение стороннего кода без запроса. Гонять данные, а программ устанавливать явно, из доверенных источников. Тогда ASLR будет на месте (если уж вообще его хочется) - как оборона от случайных уязвимостей в локальном коде, когда ему передают специфически созданные данные. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
20. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Черный Властелин on 18-Фев-17, 10:26 | ||
Продолжая мысль rust ненужен, js - среда исполнения эксплойтов | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
38. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 19-Фев-17, 00:05 | ||
Новость не читай, сразу комментируй! | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
39. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 19-Фев-17, 11:41 | ||
Вот только Сишный код надо как-то предварительно доставить на компьютер пользователя, а JS загружается фоном автоматически при просмотре картинок с котятками в интернетах. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
48. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 20-Фев-17, 23:17 | ||
А толку? Без актуальной уязвимости, находясь в песочнице браузера, данные из памяти не прочтешь. Читай текст новости внимательней - на JS только техника обхода ASLR и все. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
41. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Crazy Alex (ok) on 19-Фев-17, 15:02 | ||
Ну это, в общем, и так не первый год понятно - достаточно только посмотреть на то количество дыр, которое обнаруживалось в браузерах, и сравнить с количеством дыр в любом другом сравнимом по масштабам сетевом софте. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
22. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –1 +/– | |
Сообщение от Аноним (??) on 18-Фев-17, 12:50 | ||
Когда-то Крис Касперски смог хакнуть интеловский процессор кодом на жабоскрипте. История повторяется. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
30. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Crazy Alex (??) on 18-Фев-17, 17:00 | ||
там, вроде, тёмная история - то ли смог, то ли сбрехал... | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
34. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –1 +/– | |
Сообщение от Не удивительно on 18-Фев-17, 19:59 | ||
SELinux, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | –1 +/– | |
Сообщение от НяшМяш (ok) on 18-Фев-17, 23:32 | ||
"Взлом через кэш процессора на JavaScript через браузер! Скоро форт Нокс ломанут пластмассовым совочком и игрушечным экскаватором из песочницы в Москве." (с) хабра. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 19-Фев-17, 18:53 | ||
Коммент к видео: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
51. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от антоний on 21-Фев-17, 23:41 | ||
топ кек, никому и не нужны full administrative права доступа. Всего то украдут ваши пароли. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
46. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от vitektm on 20-Фев-17, 09:41 | ||
Все более актуальным становится отключение js по дефолту. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
49. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 20-Фев-17, 23:19 | ||
А толку? Я смотрю, никто в текст новости не вчитывается... | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
50. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Аноним (??) on 21-Фев-17, 10:18 | ||
Ребята суть не в JS, и даже не в C, суть в голимости ASLR | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
52. "Новая техника обхода защиты ASLR, реализуемая на JavaScript" | +/– | |
Сообщение от Led (ok) on 22-Фев-17, 00:35 | ||
> Ребята суть не в JS, и даже не в C, суть в | ||
Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |