ballvery.com
Menu

Intel ตั้งเป้าที่จะรักษาความปลอดภัยของสภาพแวดล้อมเสมือนจริง

การบังคับใช้การควบคุมโฟลว์เป็นคุณสมบัติที่ Intel นำมาใช้แล้วในสายผลิตภัณฑ์คอร์โปรเซสเซอร์ที่เน้นปลายทาง แต่เป็นคุณสมบัติใหม่สำหรับตระกูล Xeon ซึ่งมีจุดประสงค์เพื่อทำลายเทคนิคการโจมตีทางไซเบอร์ตระกูลหนึ่งที่เรียกว่าการเขียนโปรแกรมเชิงย้อนกลับและเชิงกระโดด แนวคิดในการโจมตีดังกล่าวคือการจัดเรียงลำดับของโค้ดที่ส่งกลับไปยังแอปพลิเคชันใหม่ เครือข่าย เพื่อจุดประสงค์ที่เป็นอันตราย อย่างไรก็ตาม การบังคับใช้โฟลว์ควบคุมจะเพิ่มส่วนรองหรือ "สแต็กเงา" ให้กับสแต็กปกติที่ใช้เพื่อสั่งการดำเนินการตามคำสั่ง โปรแกรมเมอร์ไม่สามารถเข้าถึงได้โดยสิ้นเชิง ดังนั้น ความคิดจึงดำเนินไป มันไม่ได้ถูกควบคุมโดยผู้ไม่หวังดี

โพสต์โดย : BB BB เมื่อ 13 ม.ค. 2566 13:24:37 น. อ่าน 112 ตอบ 0

facebook