تور لحظه آخری
امروز : سه شنبه ، 28 فروردین 1403    احادیث و روایات:  پیامبر اکرم (ص):هر كس روزه دارى را سير نمايد، خداوند از حوض (كوثر) من شربتى نصيب او خواهد كرد كه پس ...
سرگرمی سبک زندگی سینما و تلویزیون فرهنگ و هنر پزشکی و سلامت اجتماع و خانواده تصویری دین و اندیشه ورزش اقتصادی سیاسی حوادث علم و فناوری سایتهای دانلود گوناگون شرکت ها

تبلیغات

بلومبارد

تبلیغات متنی

تریدینگ ویو

خرید اکانت اسپاتیفای

کاشت ابرو

لمینت دندان

لیست قیمت گوشی شیائومی

صرافی ارکی چنج

صرافی rkchange

لوله پلی اتیلن

دانلود سریال سووشون

دانلود فیلم

ناب مووی

مرجع خرید تجهیزات آشپزخانه

خرید زانوبند زاپیامکس

رسانه حرف تو - مقایسه و اشتراک تجربه خرید

کلاس باریستایی تهران

تعمیر کاتالیزور

تعمیر گیربکس اتوماتیک

دیزل ژنراتور موتور سازان

سرور اختصاصی ایران

سایت ایمالز

تور دبی

سایبان ماشین

جملات زیبا

دزدگیر منزل

ماربل شیت

تشریفات روناک

آموزش آرایشگری رایگان

طراحی سایت تهران سایت

آموزشگاه زبان

اجاره سند در شیراز

ترازوی آزمایشگاهی

رنگ استخری

فروش اقساطی کوییک

راهبند تبریز

قطعات لیفتراک

وکیل تبریز

خرید اجاق گاز رومیزی

آموزش ارز دیجیتال در تهران

شاپیفای چیست

فروش اقساطی ایران خودرو

واردات از چین

قیمت نردبان تاشو

وکیل کرج

تعمیرات مک بوک

قیمت فنس

armanekasbokar

armanetejarat

صندوق تضمین

سیسمونی نوزاد

پراپ تریدینگ معتبر ایرانی

نهال گردو

صنعت نواز

پیچ و مهره

خرید اکانت اسپاتیفای

صنعت نواز

لوله پلی اتیلن

کرم ضد آفتاب لاکچری کوین SPF50

دانلود آهنگ

طراحی کاتالوگ فوری

واردات از چین

اجاره کولر

 






آمار وبسایت

 تعداد کل بازدیدها : 1796294726




هواشناسی

نرخ طلا سکه و  ارز

قیمت خودرو

فال حافظ

تعبیر خواب

فال انبیاء

متن قرآن



اضافه به علاقمنديها ارسال اين مطلب به دوستان آرشيو تمام مطالب
 refresh

سیستم حفاظتی توسط کد مخرب فریب خورد!


واضح آرشیو وب فارسی:الف: سیستم حفاظتی توسط کد مخرب فریب خورد!
بخش دانش و فناوری الف،21 اسفند95


یک اکسپلویت (کد مخرب) ساده جاوااسکریپتی، سیستم حفاظتی «چیدمان تصادفی لایه فضای آدرس» در ۲۲ معماری مختلف cpu را دور می‌زند.


تاریخ انتشار : شنبه ۲۱ اسفند ۱۳۹۵ ساعت ۰۹:۰۰
به گزارش ایسنا، محققان امنیتی یکی از مکانیزم‌های امنیتی را مستقل از نوع سیستم عامل یا نرم‌افزارهای در حال اجرا دور زدند. این نقص نمی‌تواند به طور کامل توسط به‌روزرسانی‌های نرم‌افزاری حل شود. این آسیب‌پذیری در واحد مدیریت حافظه (MMU) قرار دارد که یکی از اجزای اصلی cpu است و برای جلوگیری از دور زدن سیستم «چیدمان تصادفی لایه فضای آدرس» (ASLR) به کار می‌رود. مکانیزم امنیتی ASLR توسط همه سیستم‌عامل‌های مدرن پشتیبانی می‌شود. از جمله آنها می‌توان ویندوز، مک، لینوکس، اندروید و iOS را نام برد. مکانیزم امنیتی ASLR جای برنامه‌های در حال اجرا را در حافظه به صورت تصادفی چینش می‌کند که باعث می‌شود اجرای کدهای مخرب در حمله سرریز بافر (Buffer Overflow) یا حملات مشابه برای هکر سخت شود. این حمله که ASLR Cache یا AnC نام گرفته، کاملا جدی است چون از یک کد ساده جاوااسکریپت (JavaScript) برای شناسایی آدرس پایه برنامه‌های در حال اجرا در حافظه استفاده می‌کند. بنابراین، فقط مشاهده یک سایت مخرب می‌تواند اجرای این حمله را امکان‌پذیر کند، حمله‌ای که به مهاجم اجازه می‌دهد تا حملات بیشتری را به همان قسمت از حافظه برای سرقت اطلاعات حساس ذخیره‌شده در حافظه کامپیوتر هدایت کند. بر اساس این گزارش، واحد MMU در سیستم‌های شخصی، موبایل و سرورها وجود دارد و کارش آدرس‌دهی به مکان‌هایی از حافظه است که داده ذخیره می‌شود. این واحد به طور مداوم دایرکتوری که جدول صفحه  (Page Table) را صدا می‌زند را بررسی می‌کند تا آدرس‌های آن دایرکتوری را پیگیری و دنبال کند. برنامه‌ها معمولاً جدول صفحه را در کَش پردازنده ذخیره می‌کنند که این کار تراشه را سریع‌تر و کارآمدتر می‌کند. طبق اطلاعات سایت  مرکز ماهر (مدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ای)، مشکل از جایی شروع می‌شود که این مولفه بعضی از اطلاعات کَش را با نرم‌افزارهای نامطمئنی مانند مرورگرها به اشتراک می‌گذارد. بنابراین، یک کد کوچک جاوااسکریپت که در حال اجرا روی یک وب‌سایت مخرب است هم می‌تواند در آن کش داده بنویسد و مهاجم را قادر سازد تا محل اجرای نرم‌افزارها را کشف کند، مانند کتابخانه‌ها و فایل‌های داخل رم که در حافظه مجازی قرار دارند. مهاجم با دسترسی به این داده‌های مکانی می‌تواند بخش‌هایی از حافظه کامپیوتر را بخواند و بعداً برای اجرای حملات پیچیده‌تر و کامل‌تر استفاده کند. قابل توجه است که محققان توانستند تنها در ۹۰ ثانیه با موفقیت حملات جاوااسکریپت AnC را با نسخه‌های به‌روز مرورگر کروم و فایرفاکس روی ۲۲ معماری مختلف CPU اجرا کنند. در حمله‌ آنها، حمله‌ جاوااسکریپت با یک کد حمله ترکیب شده است. بر اساس گزارش‌های منتشر شده از این محققان، تنها راهی که شما می‌توانید خودتان را علیه حملات AnC محافظت کنید، فعال کردن پلاگین‌هایی مانند NoScript برای فایرفاکس یا کروم است تا کدهای جاوااسکریپت نامطمئن را روی صفحات وب بلاک کند و اجازه اجرا ندهد.







این صفحه را در گوگل محبوب کنید

[ارسال شده از: الف]
[مشاهده در: www.alef.ir]
[تعداد بازديد از اين مطلب: 33]

bt

اضافه شدن مطلب/حذف مطلب







-


گوناگون

پربازدیدترینها
طراحی وب>


صفحه اول | تمام مطالب | RSS | ارتباط با ما
1390© تمامی حقوق این سایت متعلق به سایت واضح می باشد.
این سایت در ستاد ساماندهی وزارت فرهنگ و ارشاد اسلامی ثبت شده است و پیرو قوانین جمهوری اسلامی ایران می باشد. لطفا در صورت برخورد با مطالب و صفحات خلاف قوانین در سایت آن را به ما اطلاع دهید
پایگاه خبری واضح کاری از شرکت طراحی سایت اینتن