新聞中心
諸如 Microsoft Edge 和 Google Chrome 等基于 Chromium 的瀏覽器將很快支持英特爾 CET 安全功能,以防止各種漏洞。

為弋江等地區(qū)用戶提供了全套網(wǎng)頁設(shè)計(jì)制作服務(wù),及弋江網(wǎng)站建設(shè)行業(yè)解決方案。主營業(yè)務(wù)為成都做網(wǎng)站、網(wǎng)站建設(shè)、弋江網(wǎng)站設(shè)計(jì),以傳統(tǒng)方式定制建設(shè)網(wǎng)站,并提供域名空間備案等一條龍服務(wù),秉承以專業(yè)、用心的態(tài)度為用戶提供真誠的服務(wù)。我們深信只要達(dá)到每一位用戶的要求,就會得到認(rèn)可,從而選擇與我們長期合作。這樣,我們也可以走得更遠(yuǎn)!
英特爾 CET(Control-flow Enforcement Technology)是一項(xiàng)硬件安全功能,最初于 2016 年推出,并于 2020 年添加到英特爾的第 11 代 CPU 中。
CET 功能旨在保護(hù)程序免受返回定向編程(ROP)和跳轉(zhuǎn)定向編程(JOP)攻擊,這些攻擊會修改應(yīng)用程序的正常流程,從而改為執(zhí)行攻擊者的惡意代碼。
來自微軟的 Baiju V Patel 解釋說: “JOP 或 ROP 攻擊可能很難檢測或阻止,因?yàn)楣粽呤褂昧藦目蓤?zhí)行內(nèi)存中運(yùn)行現(xiàn)有代碼這一創(chuàng)新性的方式來更改程序行為?!?/p>
這些漏洞可以讓攻擊者繞過瀏覽器的沙箱或在訪問網(wǎng)站時(shí)執(zhí)行遠(yuǎn)程代碼來攻擊用戶的電腦。
英特爾 CET 是基于硬件的解決方案,在修改程序自然流程時(shí)通過觸發(fā)異常來阻止這些嘗試。
Chromium 瀏覽器獲得 Intel CET 支持
目前,Windows 10 操作系統(tǒng)通過名為 Hardware-enforced Stack Protection 的功能已經(jīng)率先支持英特爾 CET 。
除了在系統(tǒng)層面上加入了支持,為了使 Windows 的應(yīng)用程序也支持此功能,必須首先在 Visual Studio 中使用 /CETCOMPAT 鏈接器標(biāo)志對應(yīng)用進(jìn)行編譯。使用此標(biāo)志編譯時(shí),程序?qū)?biāo)記為與 CET Shadow Stack 兼容,并加入安全保護(hù)。
該安全功能適用于所有 Chromium 瀏覽器,包括 Google Chrome、Microsoft Edge、Brave 和 Opera 等,該功能預(yù)計(jì)將于 2021 年 4 月在 Chromium 90 中正式實(shí)裝。
本文轉(zhuǎn)自O(shè)SCHINA
本文標(biāo)題:Chrome、Edge 瀏覽器將獲得 Intel 安全功能
本文地址:https://www.oschina.net/news/130161/chromium-getting-this-intel-security-feature
網(wǎng)頁標(biāo)題:Chrome、Edge瀏覽器將獲得Intel安全功能
鏈接分享:http://m.fisionsoft.com.cn/article/dhgedeo.html


咨詢
建站咨詢
