Gå til innhold

Intel-prosessorer har alvorlig feil i helt sentral sikkerhetsmekanisme


Anbefalte innlegg

Videoannonse
Annonse
Gjest Slettet+3124

Moderatormelding

Flere innlegg har blitt slettet. Vennligst hold dere til temaet i tråden. Reaksjoner på moderatorhandlinger tas på PM med undertegnede eller i vårt tilbakemeldingsforum, og ikke i denne tråden!

Lenke til kommentar

Meh... ingen katastrofe.

 

Det har vært mulig å omgå ASLR, DEP etc. i lang tid. Den reelle verdien av ASLR er at shellkoden blir større fordi den må inneholde kode for å omgå ASLR. Dette er bare en måte å redusere størrelsen på ASLR-bypass funksjoner.

 

Slik kode tar noe plass og når man har et budsjett på eksempelvis 2000 bytes som man kan plassere shellkoden i, så er det klart at det hjelper om denne ASLR-bypass funksjonen tar opp mindre plass.

 

Enkelte ganger har man dog ikke 2000 bytes å boltre seg på, men heller 2-500 og da kan en reduksjon av ASLR-bypass funksjonen være avgjørende for om det i heletatt er mulig å utføre exploiten.

 

Trist men sant dog... det er alt for få som benytter EMET og som dermed drar full nytte av slike ting som ASLR / DEP osv.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...