뉴스
 








 
 
 




전송 2017-02-16 13:55
[뉴스]

최신 CPU의 ASLR 보안, 자바스크립트에 뚫릴 위험 경고

자바스크립트를 이용해 브라우저를 겨냥한 ASLR(address space layout randomization) 우회(bypass) 공격 주의보가 발령되었다.

네덜란드 국립 보안 센터(NCSC, National Cyber Security Center)와 함께 연구한 VUSec에 따르면 이번 보안 취약점은 최신 CPU 메모리 캐시에서 메모리를 노린 버퍼 오버플로우와 같은 공격을 방지하기 위해 도입된 ASLR(address space layout randomization)의 정책과 관련된 하드웨어 문제이고, ASLR의 변경은 CPU 성능에 영향을 줄 가능성도 있어 근본 해결은 쉽지 않을 전망이다.

관련 문제를 발표한 연구진은 MMU(memory management unit) 탐지를 위한 AnC(ASLR^Cache) 자바스크립트를 만들어 22개 아키텍처 시스템에서 파이어폭스와 크롬브라우저에서 실험한 결과 모든 시스템에서 찾아낼 수 있었으며, 샌드박스 환경의 ASLR도 우회할 수 있었다고 밝혔다.

관련 소식을 전한 pcworld에 따르면 임시 방편으로 자바스크립트에 정확한 타이머(precise timer)가 필요한 공격 특성상 브라우저에서 관련 기능을 끄거나 비활성화, 혹은 신용할 수 없는 자바스크립트 실행을 중단시키는 플러그인 등을 사용해 공격을 어렵게 할 수 있지만, 이번 ASLR 우회 공격은 CPU와 운영체제까지 연관된 문제인 만큼 근본 대책이 아니라는 점을 지적했다.

이번에 테스트된  아키텍처는 인텔 스카이레이크/ 실버몬트/ 아이비 브릿지 EP/ 하스웰/ 샌디브릿지/ 웨스트미어/ 네할렘, AMD 파일드라이버/ 불도저/ K10/ 밥캣, ARM Coretex A53/ A15/ A7 등으로, 자세한 내용은 VUSec 홈페이지서 확인할 수 있다.

  태그(Tag)  : CPU, 사이버 보안, 웹브라우저
관련 기사 보기
[테크닉] 2017년 빨라진 업그레이드 시즌,스팀 AAA 타이틀용 게이밍 머신 만들기
[스페셜] 메인스트림 CPU의 새로운 다코어 시대,라이젠 7 1700 vs 코어 i7 7700K
[칼럼] PC방은 성능 최우선?,CPU 설계전력과 PC방의 관계는
[테크닉] 경쟁으로 인한 풍성함이 찾아올까?, 2017년 PC 업그레이드 포인트는?
[테크닉] 폭풍의 핵 AMD 라이젠(Ryzen) 속살 공개,젠(Zen) 아키텍처 해부
[테크닉] 인텔 7세대 카비레이크 엔트리 삼총사,코어 i3 - 펜티엄 - 셀러론 선택은?
태그(Tags) : CPU, 사이버 보안, 웹브라우저     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
가상화폐 채굴용 지포스 GTX 1060 출시 임박? 실물 사진 유출
LG전자, G6 완전체 LG G6+ 및 32GB 모델 다음 달 출시
AMD 라데온 베가 FE 예판 시작, 수랭버전 1800달러에 TDP 375W?
인텔 코어 X 코어 i9 7900X 성능 공개, 호환성 최적화 문제 발목 잡나?
AMD 라이젠 가동을 위한 메인보드,내게 맞는 모델 선택 가이드
데스크탑 PC를 대체할 게이밍 노트북, 기가바이트 AERO 15W v7 WIN10
최대 18코어로 재탄생 HEDT CPU,인텔 코어 X 시리즈
철권 20여년 역사상 첫 PC 버전 등장,AMD 라이젠으로 보는 철권 7 성능체크
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2017년 06월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
보드나라 AM4 메인보드 포럼 관련 최종공지 5
[결과발표] 신개념 와이파이 시스템, 넷기 3
5월 4일, 5월 9일 휴무 안내 2
[이벤트 종료] 2017년 1분기 포인트 소진 21
보드나라 AM4 메인보드 포럼 오픈예정 14

실시간 댓글
소셜 네트워크