뉴스
 








 
 
 




전송 2017-02-16 13:55
[뉴스]

최신 CPU의 ASLR 보안, 자바스크립트에 뚫릴 위험 경고

자바스크립트를 이용해 브라우저를 겨냥한 ASLR(address space layout randomization) 우회(bypass) 공격 주의보가 발령되었다.

네덜란드 국립 보안 센터(NCSC, National Cyber Security Center)와 함께 연구한 VUSec에 따르면 이번 보안 취약점은 최신 CPU 메모리 캐시에서 메모리를 노린 버퍼 오버플로우와 같은 공격을 방지하기 위해 도입된 ASLR(address space layout randomization)의 정책과 관련된 하드웨어 문제이고, ASLR의 변경은 CPU 성능에 영향을 줄 가능성도 있어 근본 해결은 쉽지 않을 전망이다.

관련 문제를 발표한 연구진은 MMU(memory management unit) 탐지를 위한 AnC(ASLR^Cache) 자바스크립트를 만들어 22개 아키텍처 시스템에서 파이어폭스와 크롬브라우저에서 실험한 결과 모든 시스템에서 찾아낼 수 있었으며, 샌드박스 환경의 ASLR도 우회할 수 있었다고 밝혔다.

관련 소식을 전한 pcworld에 따르면 임시 방편으로 자바스크립트에 정확한 타이머(precise timer)가 필요한 공격 특성상 브라우저에서 관련 기능을 끄거나 비활성화, 혹은 신용할 수 없는 자바스크립트 실행을 중단시키는 플러그인 등을 사용해 공격을 어렵게 할 수 있지만, 이번 ASLR 우회 공격은 CPU와 운영체제까지 연관된 문제인 만큼 근본 대책이 아니라는 점을 지적했다.

이번에 테스트된  아키텍처는 인텔 스카이레이크/ 실버몬트/ 아이비 브릿지 EP/ 하스웰/ 샌디브릿지/ 웨스트미어/ 네할렘, AMD 파일드라이버/ 불도저/ K10/ 밥캣, ARM Coretex A53/ A15/ A7 등으로, 자세한 내용은 VUSec 홈페이지서 확인할 수 있다.

  태그(Tag)  : CPU, 사이버 보안, 웹브라우저
관련 기사 보기
[테크닉] 장기전 양상 멜트다운과 스펙터 이슈, 대응 상황 파악은 어디서?
[테크닉] 연초를 뜨겁게 달군 멜트다운과 스펙터 이슈,시스템을 안전하게 쓰려면?
[칼럼] 물 들어올 때 노 젓는 AMD, 2세대 라이젠에 바라는 한 가지
[테크닉] 모든 코어 i 시리즈 CPU 사용자 위협, 멜트다운과 스펙터 보안 위협 바로알기
[테크닉] 인텔 CPU와 AMD GPU 환상의 콜라보, 카비레이크G의 실체 전망
[벤치] 인텔 카비레이크의 게임 성능,8세대 커피레이크는 잘 계승했을까?
태그(Tags) : CPU, 사이버 보안, 웹브라우저     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
닌텐도 스위치, 해커가 리눅스 태블릿으로 활용하는 모습 공개
AMD, 최대 성능 29% 개선한 라데온 SW 아드레날린 에디션 18.2.3 공개
구글, MWC에서 안드로이드 오레오 Go 에디션 공식 발표
인텔 커피레이크 CPU 추가 모델 판매 시작
라이젠 CPU와 Vega GPU 결합의 신세계, AMD 라이젠 3 2200G
하이엔드 VGA 품귀 시대, 지포스 GTX 1050 대안될 수 있을까?
2018년 새해 초 주목받는 AMD 라이젠, 내게 맞는 ASUS AM4 보드는 무엇?
엔비디아의 1인당 2개 판매 제한 권고, 가상화폐 열풍에 VGA는 품절 중
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2018년 02월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
[당첨자발표]2018년 새해맞이 덕담 남기기 12
[수정결과발표] 2017년 4분기 포인트 소진 31
[결과 발표] 2017년 3분기 포인트 소진 로 37
이벤트팝업창 제거 안내 4
[결과 발표] 2017년 2분기 포인트 소진 로 31

실시간 댓글
소셜 네트워크