뉴스
 








 
 
 




전송 2017-02-16 13:55
[뉴스]

최신 CPU의 ASLR 보안, 자바스크립트에 뚫릴 위험 경고

자바스크립트를 이용해 브라우저를 겨냥한 ASLR(address space layout randomization) 우회(bypass) 공격 주의보가 발령되었다.

네덜란드 국립 보안 센터(NCSC, National Cyber Security Center)와 함께 연구한 VUSec에 따르면 이번 보안 취약점은 최신 CPU 메모리 캐시에서 메모리를 노린 버퍼 오버플로우와 같은 공격을 방지하기 위해 도입된 ASLR(address space layout randomization)의 정책과 관련된 하드웨어 문제이고, ASLR의 변경은 CPU 성능에 영향을 줄 가능성도 있어 근본 해결은 쉽지 않을 전망이다.

관련 문제를 발표한 연구진은 MMU(memory management unit) 탐지를 위한 AnC(ASLR^Cache) 자바스크립트를 만들어 22개 아키텍처 시스템에서 파이어폭스와 크롬브라우저에서 실험한 결과 모든 시스템에서 찾아낼 수 있었으며, 샌드박스 환경의 ASLR도 우회할 수 있었다고 밝혔다.

관련 소식을 전한 pcworld에 따르면 임시 방편으로 자바스크립트에 정확한 타이머(precise timer)가 필요한 공격 특성상 브라우저에서 관련 기능을 끄거나 비활성화, 혹은 신용할 수 없는 자바스크립트 실행을 중단시키는 플러그인 등을 사용해 공격을 어렵게 할 수 있지만, 이번 ASLR 우회 공격은 CPU와 운영체제까지 연관된 문제인 만큼 근본 대책이 아니라는 점을 지적했다.

이번에 테스트된  아키텍처는 인텔 스카이레이크/ 실버몬트/ 아이비 브릿지 EP/ 하스웰/ 샌디브릿지/ 웨스트미어/ 네할렘, AMD 파일드라이버/ 불도저/ K10/ 밥캣, ARM Coretex A53/ A15/ A7 등으로, 자세한 내용은 VUSec 홈페이지서 확인할 수 있다.

  태그(Tag)  : CPU, 사이버 보안, 웹브라우저
관련 기사 보기
[테크닉] 최신 AAA급 게임 시스템 지출 최소화하기,경제적으로 게임PC 만들기 팁
[스페셜] 인텔 보고 있나? 16코어 HEDT 프로세서, AMD 라이젠 스레드리퍼 1950X
[테크닉] 카비레이크? 커피레이크? 캐논레이크?, 인텔 8세대 코어 프로세서 구분은?
[스페셜] 새로운 시대에 맞게 근본부터 뜯어고쳤다, 인텔 코어 i9-7900X
[테크닉] 우주 침략자를 물리쳐라!,프레이를 위한 CPU 알아보기
[테크닉] AMD 라이젠 스레드리퍼 쿨러가 2종 뿐?,숨어있는 쿨러를 찾아라
태그(Tags) : CPU, 사이버 보안, 웹브라우저     관련기사 더보기

  이상호 기자 / 필명 이오니카 / 이오니카님에게 문의하기 ghostlee@bodnara.co.kr
웃기 힘든 세상, 어제와 다른 오늘도 웃을 수 있기 위해…
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
인텔 8세대 코어 i7 8700K 성능 유출, 7세대 대비 44% 향상?
인텔 2018년 하반기 8코어 16스레드 CPU 아이스레이크 출시?
AMD 라이젠 스레드리퍼, 더미 코어는 더미일 뿐 부활 불가능
AMD 라이젠 스레드리퍼 4다이는 모두 실제 다이
카비레이크? 커피레이크? 캐논레이크?, 인텔 8세대 코어 프로세서 구분은?
새로운 시대에 맞게 근본부터 뜯어고쳤다, 인텔 코어 i9-7900X
1년의 공백을 깨고 돌아오다, 삼성전자 갤럭시노트8 특징은?
인텔 보고 있나? 16코어 HEDT 프로세서, AMD 라이젠 스레드리퍼 1950X
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2017년 09월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
보드나라 AM4 메인보드 포럼 관련 최종공지 6
이벤트팝업창 제거 안내 3
[결과 발표] 2017년 2분기 포인트 소진 로 31
[결과발표] 신개념 와이파이 시스템, 넷기 3
5월 4일, 5월 9일 휴무 안내 2

실시간 댓글
소셜 네트워크