欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >游戲 >

Windows 10安全 谷歌項目零粉碎了微軟獨特的邊緣防御

2022-08-20 00:00:01 編輯:闕晨功 來源:
導讀 微軟大力推廣它在Windows10中所取得的進展,利用緩解措施來鼓勵企業采用,但谷歌的“零項目”(Project Zero)并不相信關鍵防御系統能夠抵...

微軟大力推廣它在Windows10中所取得的進展,利用緩解措施來鼓勵企業采用,但谷歌的“零項目”(Project Zero)并不相信關鍵防御系統能夠抵御先進的黑客。

零項目研究人員Ivan Fratric已經發布了一份白皮書,詳細介紹了該小組在應用于Micros of tEdge時破壞Windows10Creators更新功能的工作。

目前,ACG漏洞緩解是邊緣獨有的,目的是防止高級攻擊者在內存中執行惡意代碼,如果他們已經破壞了瀏覽器中的內容進程。

Fratrict今年2月公布了一個ACG Edge旁路的細節,在微軟能夠解決這個問題之前,因為它已經超過了該集團嚴格的90天期限。

旁路破壞了微軟的改進,并幫助微軟改進了微軟的定制開發,以確保Edge的Justin Time(JIT)JavaScript編譯器與ACG啟用一起工作。

請參閱:20專業提示,使Windows10按您想要的方式工作(免費PD F)

解決方案需要微軟做出相當大的努力,包括將Edge的JIT引擎放入自己的沙箱過程中,而不是瀏覽器的內容過程。

防御應該最終阻止高級攻擊者逃離Edge的沙箱。然而,Fratric發現,雖然ACG通常能夠勝任這項任務,但它和另一個名為“代碼完整性保護”(CodeIntegrityGuard)的特性,卻被另一個名為“控制流保護(CFG)”的Windows10漏洞緩解功能所辜負。

脆弱性認為,要使ACG成功地阻止所有攻擊,ACG、CIG和CFG都需要不受旁路的影響。但CFG的情況并非如此,根據Fratric的說法,在某些攻擊場景中,Chrome的站點隔離功能將比啟用ACG的邊緣更難繞過。

“目前,有很多已知的旁路,在Windows中繞過CFG并不困難。然而,如果微軟能夠修復CFG的所有已知弱點,包括增加回流保護,情況可能會在未來幾年內發生變化。微軟已經表明了這樣做的意圖,我們相信這是他們的長期計劃。

他接著說:“ACG確實成功地實現了防止可執行內存被分配和修改的目的。然而,由于CFG、ACG和CIG的相互依賴以及微軟Windows中CFG的缺點,ACG本身不足以阻止高級攻擊者逃離瀏覽器的沙箱和增加其他攻擊。

谷歌的Chrome開發人員將網站隔離(site-isolation)視為“邊緣”(Edge)和“Chrome”(Chrome)在“開發緩解”(exploit-mitigation)方面的關鍵區別。站點隔離的問題在于它會導致10%到20%的內存使用率。

然而,總的來說,Fratric認為,微軟的定制,使ACG的邊緣是固有的缺陷。

“雖然本文關注的是Micros of tEdge,但我們認為,任何其他試圖實現進程外J IT的嘗試都會遇到類似的問題,”他在博客上寫道。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082   備案號:閩ICP備19027007號-6

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

主站蜘蛛池模板: 巴彦县| 平原县| 永昌县| 蒲江县| 鄂尔多斯市| 宜章县| 肥东县| 嘉鱼县| 双城市| 正蓝旗| 平谷区| 东乌| 秭归县| 永川市| 高台县| 甘孜| 雷山县| 灌南县| 河西区| 安丘市| 临城县| 文登市| 石门县| 合阳县| 张家界市| 汽车| 阿拉尔市| 安达市| 大渡口区| 浦县| 钟祥市| 余姚市| 中山市| 苍南县| 张家港市| 五家渠市| 类乌齐县| 崇义县| 信宜市| 原阳县| 建湖县|