数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 747|回复: 0

[业界] 英特尔为Tiger Lake移动CPU带来新颖的CET安全技术

[复制链接]
发表于 2020-6-16 10:34:53 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
稿源:cnBeta

英特尔今天宣布,将在即将推出的Tiger Lake移动CPU中集成实验性的CET安全功能。英特尔自2016年首次发布第一版CET规范以来,一直在研究CET,CET是控制流执行技术的缩写。正如它的名字所暗示的那样,CET处理的是 "控制流",这是一个技术术语,用于描述CPU内部执行操作的顺序。

在设备上运行的恶意软件可以利用其他应用中的漏洞劫持其控制流,并插入其恶意代码在另一个应用的上下文中运行。在英特尔未来的Tiger Lake移动CPU上,CET将通过两种新的安全机制来保护控制流,即影子堆栈、间接分支跟踪。影子堆栈指的是将一个应用的预定控制流复制出来,将影子堆栈存储在CPU的一个安全区域,并利用它来确保应用的预定执行顺序不会发生未经授权的改变。

英特尔表示,CET影子堆栈将保护用户免遭一种被称为 "面向返回编程"(ROP)的技术伤害,这种技术即恶意软件滥用RET(返回)指令,将其恶意代码附加到合法应用的控制流中。另一方面,间接分支跟踪指的是限制和增加额外的保护,使应用程序能够使用CPU "跳转表",这是一个包含跨应用程序控制流(重新)使用的内存位置表。

英特尔表示,间接分支跟踪可以防止两种被称为面向跳转编程(JOP)和面向调用编程(COP)的技术,即恶意软件滥用JMP(跳转)或CALL指令来劫持合法应用程序的跳转表。由于英特尔早在2016年就发布了CET规范,软件制造商有时间为第一批支持CET的英特尔CPU系列调整代码。

CET支持已经进入了Glibc,微软也为Windows Insiders增加了CET支持,作为一项名为Hardware-enforced Stack Protection的功能。现在所需要的就是英特尔出货支持CET指令的CPU,这样应用程序和操作系统就可以激活支持并选择加入CET提供的保护。英特尔公司客户端计算集团副总裁、安全战略与计划(SSI)总经理Tom Garrison今天表示,CET今天针对英特尔Tiger Lake微架构的移动CPU系列推出,但该技术也将用于台式机和服务器平台。


您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-6-21 13:14 , Processed in 0.156000 second(s), 11 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表