<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    內存安全新架構:ZeR?

    VSole2021-07-02 11:20:35

    近期,包括Colonial Pipeline和JBS Foods在內的大型關鍵基礎設施和企業均遭遇了勒索軟件攻擊,黑客接管了這些組織的計算機系統并要求支付高額贖金來解密數據。雖然拜登政府敦促企業認真對待勒索軟件威脅并更新其系統來保護自己,但是這些攻擊幾乎每天都威脅著我們所有人。

    哥倫比亞安全研究人員最近發表了兩篇可以使計算機系統更安全的主題論文。這項對系統性能幾乎沒有影響的新研究已被用于為該國空軍研究實驗室創建處理器。

    “近40年來,雖然業界已經提出了許多解決方案,但我們認為內存安全仍然是一個問題,因為它沒有以公平的方式在軟件工程師和最終用戶之間分配負擔。通過最新發布的兩篇論文,我們相信已經找到了正確的負擔平衡。”計算機科學副教授Simha Sethumadhavan說,這位教授的研究重點是如何使用計算機架構以提高計算機安全性。

    01 ZeR?:計算機內存安全解決方案

    計算機安全一直是一個長期存在的問題,許多提議的安全系統可在研究環境中運行,但在現實世界中卻無法運行。Sethumadhavan認為,保護系統的方法首先是從硬件開始,然后再是軟件。

    Sethumadhavan團隊注意到,大多數安全問題都發生在計算機的內存中,尤其是指針上。指針用于管理內存,也可能會導致內存損壞,這就使得劫持程序的黑客有機會打開系統。而且計算機中緩解內存攻擊的技術會消耗大量能量并可能破壞軟件,這也極大地影響了系統的性能,造成手機電池消耗很快、應用程序運行緩慢、計算機崩潰的結果。

    該團隊著手解決這些問題,并創建了一個安全解決方案,可以在不影響系統性能的情況下保護內存。他們將其新穎的內存安全解決方案稱為ZeR?:指針完整性攻擊下的零開銷彈性操作。

    ZeR?具有一組內存指令和元數據編碼方案,可保護系統的代碼和數據指針。這種組合消除了性能開銷,不會影響系統的速度。ZeR?只需對系統架構進行微小更改,就可以輕松地添加到現代處理器中。尤其重要的是,即使受到攻擊,ZeR?也可以執行所有這些功能并避免系統崩潰。

    “ZeR?免費提供內存安全性能,廣泛使用安全技術的低性能開銷和便利性,它是減輕內存攻擊系統的完美補充。”ZeR?的關鍵研究人員Mohamed Tarek說。

    02 No-FAT:使安全檢查更快的系統

    Sethumadhavan團隊發表的第二篇論文No-FAT:該系統支持對低開銷內存架構的安全檢查,對計算機性能的影響只有8%,比其他軟件對內存錯誤的檢測技術快10倍。No-FAT這一名字暗指脫脂牛奶,就像脫脂牛奶的廣告中所說的:具有牛奶的所有優點,但卡路里更少。

    No-FAT加速了模糊測試,是一種自動化的軟件測試方法,開發人員在構建系統時很容易添加它。該技術建立在軟件對內存分配器進行分箱的最新趨勢之上,該技術使用不同大小的“桶”來存儲內存信息,直到軟件需要調用為止。

    研究人員發現,當軟件使用binning內存分配時,可以在對性能影響很小的情況下實現內存安全,并且兼容現有軟件。

    ZeR?和No-FAT都旨在增強內存系統以提高抵御攻擊的能力,同時做到對計算機系統的速度或功耗幾乎沒有影響。好處是,對于這兩個系統,程序員幾乎不需要做任何事情來強化他們的程序,這可以改變處理器當前支持內存安全功能的方式。

    電腦架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    云游戲架構淺談
    2021-08-20 12:58:10
    前言 由于最近的相關業務需要,于是整理了部分資料以供大家來更好的了解一下云游戲平臺
    “不要因為沒有掌聲而丟棄自己的夢想”C2介紹命令與控制是指在單個或一組目標受害者主機上建立和維持對植入工具的控制的過程。C2框架通常提供借助某個通信協議與植入工具進行通信的能力,向受害者系統發出命令,并且在C2服務器上接收這些命令的輸出,使攻擊者實現物理訪問或直接的虛擬訪問。命令與控制協議依賴于每個受控植入工具和C2服務器之間的同步或異步通信信道。
    據BleepingComputer消息,一種名為“MetaStealer”的新型信息竊取惡意軟件可以從基于 Intel 芯片的 macOS 系統電腦中竊取各種敏感信息。
    最新的“安全領域新興技術及趨勢影響雷達”(Emerging Technologies and Trends ImpactRadar: Security)顯示,安全服務及接入邊緣技術具有極高重要性,并在未來一至三年,市場會落地關于安全服務及接入邊緣的融合架構。因此,中國企業和廠商有必要研究這個新興市場以及安全服務的演進。
    零信任策略下K8s安全監控最佳實踐
    Nvidia GeForce安全更新驅動v473.47 WHQL可直接從鏈接頁面獲得,適用于Windows 10和11(64位)用戶,重量略大于700MB。
    對于應用程序來說,零信任支持辦公室內的安全通信,EASM有助于實時反映暴露的資產,并清晰地列出面向外部的應用程序、用戶遠程連接和網絡基礎架構。最后,零信任是針對每個已知來源部署的,而通過EASM則可以不斷梳理出暴露的外部端口和IT系統,以便網絡安全團隊管理。EASM可以讓企業深入、及時地了解外部攻擊面的現狀,是實施完整零信任策略的前提和基礎。
    Citrix Receiver是一種輕便的通用軟件客戶端,并帶有類似瀏覽器的可擴展“插件”架構。Receiver標配有多種可選插件,可在Citrix Delivery Center產品系列,如:XenApp、XenDesktop、Citrix Access Gateway和Branch Repeater中與前端基礎設施進行通信。這些插件支持的功能包括在線和離線應用、虛擬桌面交付、安全訪問控制、密碼
    本次交易前大豪科技未持有興漢網際的股權,交易完成后,興漢網際將成為大豪科技的控股子公司。大豪科技通過本次收購與合作,落下了從制造業向網絡安全產業進軍的重要一子。其中,地方政府和銀行支出將會穩步增長,五年復合增長率預計均超過21.0%。資料顯示,2021年度,興漢網際業績保持穩定成長,凈利潤達3152萬元。本次交易完成后,興漢網際發展大陸業務將不再受外資背景限制,有望快速融入信創產業大市場。
    賽門鐵克報告稱,Buhti 攻擊利用了 最近披露的 PaperCut NG 和 MF RCE 漏洞,LockBit 和 Clop 團伙也利用了該漏洞。Blacktail 及其勒索軟件操作 Buhti 構成了一個現代示例,展示了如何使用有效的惡意軟件工具,輕松地發動攻擊,并對組織造成重大損害。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类