Google Chrome采用Microsoft和Intel的硬件强制堆栈保护

 

谷歌宣布已采用英特尔和微软共同开发的一种新的漏洞利用保护方案,以保护其Chrome浏览器。
该功能使用英特尔的英特尔控制流实施技术(CET),该技术保留有效返回地址的影子列表,并在进程违反该列表时引发异常。

Google Chrome采用Microsoft和Intel的硬件强制堆栈保护

该技术在Windows 10中作为硬件强制的堆栈保护实现,它阻止了诸如回程编程(ROP)和跳向编程(JOP)之类的常用漏洞利用技术,这些技术可用于逃脱浏览器沙箱并执行任意操作代码。

Chrome平台安全团队工程师Alex Gough说:“通过这种缓解措施,处理器将维护一个新的受保护的有效返回地址堆栈(影子堆栈)。” “这通过使漏洞更难编写来提高安全性。但是,如果将自身加载到Chrome中的软件与缓解措施不兼容,则可能会影响稳定性。”

该技术需要最新的处理器,即。Intel第11代或AMD Zen 3 CPU和Windows 10 2004或更高版本,目前已在Chrome 90中实现。

该技术在Edge 90的非渲染处理器中部分实现,但现在谷歌已经采用了该技术。它也应该渗透到其他基于Chromium的浏览器,并且Mozilla也已承诺实现它。

 

原创文章,作者:校长,如若转载,请注明出处:https://www.yundongfang.com/Yun47948.html

(0)
打赏 微信扫一扫不于多少! 微信扫一扫不于多少! 支付宝扫一扫礼轻情意重 支付宝扫一扫礼轻情意重
上一篇 2021年5月5日 上午9:22
下一篇 2021年5月6日 上午10:17

相关推荐