IT Info
Intel Revs แพทช์ Linux ใหม่ที่จัดเตรียมไว้สำหรับ Shadow Stacks สำหรับ User-Space
เป็นเวลาหลายปี Intel ได้ทำงานบนแพทช์ Linux เพื่อรองรับ Control-Flow Enforcement Technology (CET) ด้วย Indirect Branch Tracking และ Shadow Stack มีการดำเนินการมาหลายปีและผ่านการแก้ไขหลายครั้งในขณะที่ตอนนี้พวกเขากำลังไล่ตามเส้นทางใหม่และมุ่งเน้นไปที่ฟังก์ชันพื้นที่ผู้ใช้ Shadow Stack ฟังก์ชัน Shadow Stack มุ่งเน้นที่การป้องกันการโจมตีจากการเขียนโปรแกรมเชิงส่งคืน (ROP) Shadow Stack จะเก็บสำเนาของแต่ละ CALL และเมื่อมีการส่งคืน (RET) จะตรวจสอบที่อยู่ที่ส่งคืนที่จัดเก็บไว้ในสแต็กปกติเพื่อตรวจสอบว่าตรงกับเนื้อหาของ Shadow Stack ไม่เช่นนั้นจะทำให้เกิดข้อผิดพลาด การสนับสนุน Intel Shadow Stack กลับมาใช้งานได้แล้วสำหรับ Linux Intel ได้สนับสนุน CET ให้กลับไปใช้ระบบ Tiger Lake ด้วย Indirect Branch Tracking Read more…