首页 > 业界 > 关键词 > 漏洞最新资讯 > 正文

Chrome已部署Windows 10的安全漏洞缓解措施

2021-05-05 15:53 · 稿源:cnbeta

在 Windows 10 计算机上,微软部署了名为 CET 的控制流缓解措施,以实现硬件增强的堆栈保护。现在,Google Chrome 浏览器也借鉴了这一方案,为所有兼容设备引入了增强型的漏洞利用防护特性。据悉,这项措施能够阻止攻击者在 Windows 10 2004 及以上版本的英特尔 11 代 / AMD Zen 3 处理器上利用相关安全漏洞。

Buffer Overrun.PNG

(来自:Tech Community)

硬件强制堆栈保护功能,借助了 Intel CET 芯片组安全性扩展,来保护应用程序免受常见漏洞利用技术的侵害,比如面向返回的编程(ROP)或面向跳转的编程(JOP)。

攻击者经常利用此类技术,来劫持特定程序的预期控制流以执行恶意代码,最终目的是在访问恶意之作的网页时,从浏览器的沙箱中逃逸、或远程执行代码。

Arbitrary Code Execution Strategy.jpg

(图自:Microsoft)

庆幸的是,Windows 10 的硬件强制堆栈保护功能,可在检测到应用程序的自然流程被修改时触发异常检测,以阻止上述类型的攻击。

Chrome 平台安全团队工程师 Alex Gough 表示:通过部署这种缓解措施,处理器将维护一个新的受保护的有效返回地址堆栈(又名“影子堆栈”)。

在提升漏洞编程难度的同时,系统的安全性也得到了更好的保障。但若将自身加载到 Chrome 中的软件与缓解措施不兼容,又可能影响整体的稳定性。

3.png

启用硬件强制堆栈保护后的 Chrome 进程 (图自:Google)

Bleeping Computer 指出,谷歌并不是首个在 Chromium 中引入硬件强制堆栈保护功能的浏览器开发商。

因为 Microsoft Edge 漏洞研究负责人 Johnathan Norman 曾表示,早在 Edge 90(Canary 通道)上,他们就已经在非渲染器进程中增加了对 Intel CET 功能的支持。

至于 Mozilla,虽然它也希望在 Firefox 浏览器中纳入对 Intel CET 的支持,但过去一年还是没有多大进展。不过在谷歌和微软的带头下,想必我们也无需等待太久。

4.png

任务管理器截图

最后,在兼容 CPU (英特尔 11 代 / AMD Zen 3 处理器)平台上运行浏览器软件的 Windows 10 用户,现已能够通过 Windows 任务管理器,来检查浏览器进程是否已经启用了硬件强制堆栈防护功能。

方法是打开“任务管理器”,转到“详情”选项卡,邮件点击标题和“选择列”,然后检查“硬件强制堆栈保护”前的 √ 有没有被打上。

这篇文章对你有价值吗?

  • 相关推荐
  • 大家在看
  • 苹果在全球声誉榜单中排名落后于微软谷歌英特尔、三星

    在一项新的全球百强企业名单中,苹果公司排在第46位,几乎落后于其他所有大型科技公司,这是利用指标来确定公司声誉的调查结果。2021年,RepTrak发现,企业在其排名中闯入前100名更加困难。上榜企业的平均得分为75分,为多年来最高。苹果公司以74.9分夺得第46位,RepTrak将其描述为 "强"。排在第45位的是Under Armour,万事达卡获得第47位。根据RepTrak的指标,乐高集团作为声誉最高的公司获得了第一名。劳力士、法拉利、博世集团?

  • 英特尔并不惧怕新的Spectre漏洞 但研究人员称不应该把工作推给程序员

    几天前,一份报告公布了三个新的Spectre漏洞,这些漏洞存在于所有现代处理器的微操作缓存中。在媒体TechSpot写完这篇报道后不久,英特尔联系到了他们,称官方并不认为新的漏洞是一个大问题。他们的官方声明是这样写的:"英特尔审查了该报告,并告知研究人员,现有的缓解措施没有被绕过,这种情况在我们的安全编码指南中得到了解决。遵循我们的指导的软件已经有针对附带通道的保护措施,包括uop缓存附带通道。不需要新的缓解措施或?

  • 微软宣布Surface Laptop 4 可选择英特尔或AMD处理器

    微软今天刷新了其Surface产品线,正式发布Surface Laptop 4,现在13.5和15英寸机型都提供了AMD或英特尔处理器的选择。两个尺寸都将可选搭载英特尔最新的第11代处理器或AMD的Ryzen 4000系列处理器。微软将于4月15日在美国、加拿大和日本发售Surface Laptop 4,AMD机型的起价为999美元,英特尔版本的起价为1299美元,两者之间的价格差距为300美元。价格上的差异很可能是由于微软在这里没有使用AMD最新的5000系列CPU。相反,微软在AMD

  • 英特尔CEO:芯片短缺需要多年才能彻底解决

    据国外媒体报道,今年年初开始的全球性汽车芯片供应紧张,影响到了大众、通用、福特、丰田、Stellantis、现代汽车等众多汽车制造商,影响范围还在不断扩大,由于芯片代工商产能普遍紧张,芯片供应紧张也已扩展到了智能手机领域。

  • 英特尔举办媒体活动 宣布扩建其新墨西哥州的生产设施

    英特尔上周末宣布,它将对其位于美国新墨西哥州的Rio Rancho制造厂进行新的投资,投资额高达35亿美元,主要涉及对位于新墨西哥州的晶圆厂进行升级。该公司将在今天晚些时候举行媒体活动,介绍本轮投资的性质和具体细节。Keyvan Esfarjani,其负责制造和运营的副总裁兼总经理,将与新墨西哥州州长Michelle Lujan Grisham,以及该州的一些国会议员一起参加这次活动。鉴于当地民选代表的大量参与,这意味着本次投资项目很可能是对该设

  • 英特尔首席营收官谈目前全球的芯片短缺问题

    关于目前半导体短缺的关键评论之一是围绕瓶颈到底在哪里。对半导体短缺的传统解释是指没有足够的硅料可以生产,但在过去几个月中,一些公司已经指出硅料生产后的问题,如测试和包装,造成了一些问题。据我们所知,没有一家受短缺影响的公司特别指出合作伙伴公司或特定的供应链领域存在瓶颈,然而有许多评论集中在包装、基材和高性能计算所涉及的专业薄膜方向。在最近举行的2021年合作伙伴大会上,英特尔首席营收官Michelle Johnsto

  • 英特尔Alder Lake-S桌面处理器工程样品曝光

    在Rocket Lake-S台式机CPU推出乏善可陈之后,现在所有的目光都集中在英特尔的第12代Alder Lake-S芯片上。一个全新的工程样品已经泄露出来,同时泄露的还有详细规格,如时钟速度和功率限制。英特尔Alder Lake-S桌面CPU将是第12代酷睿系列的一部分,将基于10纳米增强型SuperFin工艺节点。这些CPU将采用混合架构方法,在同一芯片上利用Golden Cove x86和Gracemonth Atom内核。这是是一个非常早期的芯片,被标记为英特尔酷睿1800。这不

  • 欧盟与英特尔和台积电高管会晤 讨论欧洲芯片生产计划

    据国外媒体报道,欧盟产业政策执委布莱顿将与英特尔和台积电高管会晤,讨论欧洲芯片生产。欧盟正寻求减少对进口半导体的依赖。

  • 苹果M1 Mac销量已经比基于英特尔处理器的机型更多

    据苹果公司首席执行官蒂姆·库克称,尽管在去年11月才首次对外发布,但搭载M1的MacBook Air、MacBook Pro和Mac mini的销量现在占Mac销量的大多数,超过了搭载英特尔处理器的Mac电脑。库克是在昨天苹果公司的 "Spring Loaded "活动中发表这一描述的,当时苹果公司推出了完全重新设计的24英寸iMac,由M1 Apple Silicon芯片驱动。库克说,M1和苹果硅片 "不仅仅是一种升级,而是一种突破",同时赞赏了Mac的行业领先的客户满意度。苹果?

  • 无需背包 英特尔当红齐天北京移动打造全新VR电竞体验

    【TechWeb】4月8日消息,日前,英特尔宣布将与北京移动和当红齐天集团在5G VR 电子竞技全国挑战赛上进行合作,带来更优的电竞赛事体验。英特尔销售与营销部副总裁兼亚太区运营商客户销售总经理庄秉翰表示:“随着 5G 的全面商用及数字化智能时代的到来,5G的各种智能应用也正加速落地。英特尔始终将网络基础设施视为巨大机遇,并以数据为中心,通过全面的产品领导力、解决方案创新力和生态构建力加速技术创新。我们非常荣幸能

  • 英特尔CEO:全球芯片短缺可能还得持续两年

    凤凰网科技讯 北京时间4月23日消息,英特尔公司CEO帕特·基辛格(Pat Gelsinger)称,全球芯片供应短缺的局面可能还会持续两年时间。基辛格称,在更多产能上线满足芯片需求前,供应受限的局面将会继续。“这种情况将会持续一段时间,直到人们把产能提上去,”他在接受采访时称,“当你在建造新工厂时,手中的选项有限。”(作者/箫雨)

  • 英特尔CEO:全球芯片供应短缺问题将持续多年

    据CNBC报道,芯片制造巨头英特尔的首席执行官Pat Gelsinger表示,由于需求飙升的同时制造能力有限,冲击汽车行业和其他制造商的全球半导体短缺将需要「几年时间」才能缓解。

  • 英特尔确认今年晚些时候更新Tiger Lake-U产品线

    英特尔推动10nm产品上架的能力加上硅片供应链的短缺,使人们对英特尔今年晚些时候的客户端业务产生了疑问。几周前,英特尔表示,在整个公司范围内,有五个CPU平台将在2021年进入市场。Rocket Lake、Jasper Lake、Ice Lake Xeon、Alder Lake,以及Tiger Lake-H系列处理器。45W以上的Tiger Lake-H将在第二季度上市,然而AnandTech已经了解并确认,2021年晚些时候,英特尔也将推出15-28W的笔记本Tiger Lake-U处理器的更新,称为TGL-R?

  • 英特尔CEO:全球芯片短缺可能再持续两年 甚至更久

    据国外媒体报道,目前多个行业正被芯片短缺所困,全球性的汽车芯片短缺,更是波及到了大众、通用、福特等众多汽车制造商,智能手机领域也不乐观。

  • 全球缺芯何时才能缓解?英特尔CEO发话:预计短缺将持续两年

    今年,无论是手机、汽车、游戏机等多领域,都面临着“缺芯”的困扰,由于2020年疫情导致全球芯片供应链极不稳定,加上需求量激增,产能不足,整个半导体供应链的上中下游都受到影响。日前,英特尔公司CEO帕特·基辛格(Pat Gelsinger)称,全球芯片供应短缺的局面可能还会持续两年。他表示,在更多产能上线满足芯片需求前,供应受限的局面将会持续。值得一提的是,英特尔今年3月份宣布了IDM 2.0战略,除了投资200亿美元建设7nm晶圆厂

  • 英特尔NUC 11 Essential即将发售 内置奔腾Silver和赛扬处理器

    英特尔正在对NUC 11 Essential进行最后的准备工作,新品即将上市,下一代入门级NUC 11入门级微型台式机采用了基于10纳米 "Jasper Lake"芯片的Pentium Silver和赛扬"Jasper Lake"处理器。奔腾Silver J6005包含一个基于 "Tremont"微架构的4核/4线程CPU,一个具有32个执行单元的Gen11 iGPU,以及一个双通道DDR4内存接口。赛扬J5105型号是更加实惠的选择,其时钟速度略低,且处理器本身只有2核2线程。NUC 11 Essential配备了两个DDR4 S

  • 英特尔将斥6亿美元以扩大在以色列的芯片和Mobileye研发规模

    据外媒报道,英特尔于当地时间周日表示,它将在以色列再投资6亿美元以扩大研发规模,另外它还证实将投资100亿美元用于建设一座新的芯片工厂。英特尔CEO Pat Gelsinger在对以色列进行为期一天的访问期间宣布了这一消息。以色列是英特尔上周欧洲之行的一部分,其间还包括德国和比利时。英特尔投资4亿美元从而将其总部位于耶路撒冷的Mobileye部门转变为研发园区,那里用于自动驾驶汽车技术开发。另外还有2亿美元将被投资建设一个名为I

  • 英特尔发布新CEO上任后首份财报 净利润不及上一年同期

    据国外媒体报道,芯片巨头英特尔已发布了新CEO帕特·基辛格(Pat Gelsinger)上任之后的首份财报,但这一季度的营收同比并未有增长,净利润同比也有下滑。

  • 英特尔CEO:全球芯片短缺局面将会继续 可能还得持续两年

    目前,全球各行各业「缺芯」问题日益严重,丝毫没有缓解之势。日前英特尔首席执行官Pat Gelsinger在授受采访时表示,全球芯片供应短缺的局面可能还会持续两年时间。

  • 英特尔赢得芯片专利诉讼 躲过30亿美元赔偿金

    凤凰网科技讯 北京时间4月22日消息,美国得州联邦陪审团周三裁定,英特尔公司并未侵犯VLSI Technology持有的芯片专利,从而避开了另外一笔数十亿美元赔偿金的冲击。该芯片专利被用于加快电脑速度,此前由恩智浦半导体持有。美国得州韦科(Waco)联邦陪审团裁定,英特尔并未侵犯VLSI持有的两项专利。就是在这场审判的同一法院,另外一个陪审团上月要求英特尔因侵犯其他专利向VLSI赔偿21.8亿美元。这是VLSI对英特尔发起的第二桩专利诉?

  • 热门标签