首页 > 业界 > 关键词 > 编程最新资讯 > 正文

Chrome 90已部署CET缓解措施 谷歌工程师鼓励用户升级至最新版

2021-05-08 15:37 · 稿源:cnbeta

Chrome 平台安全团队工程师 Alex Gough 在周二的一篇博客文章中透露,面向 Windows 平台的 Chrome 90 已经部署了硬件增强型堆栈保护功能。据悉,微软在今年 3 月宣布了这项 Windows 安全特性。其旨在通过支持“控制流强执技术”(CET)的硬件平台上引入这项技术缓解手段,让黑客更加难以利用 Windows 10 20H1(12 月更新及更高版本系统)上的安全漏洞。

1.png

支持 CET 技术的处理器,涵盖了英特尔 11 代酷睿和 AMD Zen 3 家族。谷歌推荐 Chrome 浏览器用户立即更新到最新版本,以获得这项至关重要的安全特性。

谷歌解释称:通过部署这项技术缓解措施,处理器将维护一个受新措施保护的有效返回地址堆栈(又称 Shadow Stack / 影子堆栈)。

在提升了编程的复杂性之后,攻击者利用相关漏洞的难度也将大幅提升。但若将自身加载到 Chrome 中的软件与缓解措施不兼容,则可能影响稳定性。

2.gif

返回导向编程(ROP)示意

对 CET 技术细节感兴趣的朋友,可移步至 Google Security Blog 阅读全文。不过硬件级的堆栈防护,主要还是为了应对在微软推出了“数据执行保护”(DEP)之后、新发明的所谓“返回导向编程”(简称 ROP)攻击。

Alex Gough 表示:。除了现有的堆栈,CPU 还维护着一个影子堆栈。普通程序代码并不能直接操纵该堆栈,而是只能存储返回地址、修改了 CALL 指令,以将返回地址推入普通堆栈和影子堆栈。

而后返回指令(RET)仍将从普通堆栈获取其返回地址,但会验证它与影子堆栈区域中存储的地址是否相同。

3.gif

若一致,程序将保持不变,且能够像以往那样正常工作。但地址不匹配,则会触发一个可被操作系统(而不是 Chrome 浏览器本体)拦截的异常。

如此一来,操作系统便有机会修改影子堆栈区域,并允许程序继续运行。虽然这项技术仍有某些局限性,但它至少可以保护用户免受危害更大的恶意攻击。

如果不确定当前 Windows 10 计算机上是否已经更新到了最新版本的 Chrome 浏览器,还请移步至“设置 - 帮助 - 关于 Google Chrome”页面查看。

这篇文章对你有价值吗?

  • 相关推荐
  • 大家在看
  • 苹果在全球声誉榜单中排名落后于微软谷歌英特尔、三星

    在一项新的全球百强企业名单中,苹果公司排在第46位,几乎落后于其他所有大型科技公司,这是利用指标来确定公司声誉的调查结果。2021年,RepTrak发现,企业在其排名中闯入前100名更加困难。上榜企业的平均得分为75分,为多年来最高。苹果公司以74.9分夺得第46位,RepTrak将其描述为 "强"。排在第45位的是Under Armour,万事达卡获得第47位。根据RepTrak的指标,乐高集团作为声誉最高的公司获得了第一名。劳力士、法拉利、博世集团?

  • 英特尔并不惧怕新的Spectre漏洞 但研究人员称不应该把工作推给程序员

    几天前,一份报告公布了三个新的Spectre漏洞,这些漏洞存在于所有现代处理器的微操作缓存中。在媒体TechSpot写完这篇报道后不久,英特尔联系到了他们,称官方并不认为新的漏洞是一个大问题。他们的官方声明是这样写的:"英特尔审查了该报告,并告知研究人员,现有的缓解措施没有被绕过,这种情况在我们的安全编码指南中得到了解决。遵循我们的指导的软件已经有针对附带通道的保护措施,包括uop缓存附带通道。不需要新的缓解措施或?

  • 微软宣布Surface Laptop 4 可选择英特尔或AMD处理器

    微软今天刷新了其Surface产品线,正式发布Surface Laptop 4,现在13.5和15英寸机型都提供了AMD或英特尔处理器的选择。两个尺寸都将可选搭载英特尔最新的第11代处理器或AMD的Ryzen 4000系列处理器。微软将于4月15日在美国、加拿大和日本发售Surface Laptop 4,AMD机型的起价为999美元,英特尔版本的起价为1299美元,两者之间的价格差距为300美元。价格上的差异很可能是由于微软在这里没有使用AMD最新的5000系列CPU。相反,微软在AMD

  • 英特尔CEO:芯片短缺需要多年才能彻底解决

    据国外媒体报道,今年年初开始的全球性汽车芯片供应紧张,影响到了大众、通用、福特、丰田、Stellantis、现代汽车等众多汽车制造商,影响范围还在不断扩大,由于芯片代工商产能普遍紧张,芯片供应紧张也已扩展到了智能手机领域。

  • 英特尔举办媒体活动 宣布扩建其新墨西哥州的生产设施

    英特尔上周末宣布,它将对其位于美国新墨西哥州的Rio Rancho制造厂进行新的投资,投资额高达35亿美元,主要涉及对位于新墨西哥州的晶圆厂进行升级。该公司将在今天晚些时候举行媒体活动,介绍本轮投资的性质和具体细节。Keyvan Esfarjani,其负责制造和运营的副总裁兼总经理,将与新墨西哥州州长Michelle Lujan Grisham,以及该州的一些国会议员一起参加这次活动。鉴于当地民选代表的大量参与,这意味着本次投资项目很可能是对该设

  • 英特尔首席营收官谈目前全球的芯片短缺问题

    关于目前半导体短缺的关键评论之一是围绕瓶颈到底在哪里。对半导体短缺的传统解释是指没有足够的硅料可以生产,但在过去几个月中,一些公司已经指出硅料生产后的问题,如测试和包装,造成了一些问题。据我们所知,没有一家受短缺影响的公司特别指出合作伙伴公司或特定的供应链领域存在瓶颈,然而有许多评论集中在包装、基材和高性能计算所涉及的专业薄膜方向。在最近举行的2021年合作伙伴大会上,英特尔首席营收官Michelle Johnsto

  • 莱布尼兹超算中心宣布将升级使用英特尔Ponte Vecchio GPU

    TechPowerUp 报道称,联想正在与英特尔联手,为莱布尼茨超算中心(LRZ)构建下一代超级计算机。具体说来是,这台超算将采用英特尔的 Sapphire Rapids CPU、以及高度定制的 Ponte Vecchio GPU,从而为 LRZ 的配套应用程序提供助力。除了 CPU / GPU,LRZ 还为新一代超算配备了来自英特尔的傲腾持久性内存(Optane Persistent Memory),以处理超算产生的大量数据。目前 LRZ 的 SuperMUG-NG 超算也将通过扩展,在2022年升级至 Sapphir

  • 英特尔Alder Lake-S桌面处理器工程样品曝光

    在Rocket Lake-S台式机CPU推出乏善可陈之后,现在所有的目光都集中在英特尔的第12代Alder Lake-S芯片上。一个全新的工程样品已经泄露出来,同时泄露的还有详细规格,如时钟速度和功率限制。英特尔Alder Lake-S桌面CPU将是第12代酷睿系列的一部分,将基于10纳米增强型SuperFin工艺节点。这些CPU将采用混合架构方法,在同一芯片上利用Golden Cove x86和Gracemonth Atom内核。这是是一个非常早期的芯片,被标记为英特尔酷睿1800。这不

  • 欧盟与英特尔和台积电高管会晤 讨论欧洲芯片生产计划

    据国外媒体报道,欧盟产业政策执委布莱顿将与英特尔和台积电高管会晤,讨论欧洲芯片生产。欧盟正寻求减少对进口半导体的依赖。

  • 苹果M1 Mac销量已经比基于英特尔处理器的机型更多

    据苹果公司首席执行官蒂姆·库克称,尽管在去年11月才首次对外发布,但搭载M1的MacBook Air、MacBook Pro和Mac mini的销量现在占Mac销量的大多数,超过了搭载英特尔处理器的Mac电脑。库克是在昨天苹果公司的 "Spring Loaded "活动中发表这一描述的,当时苹果公司推出了完全重新设计的24英寸iMac,由M1 Apple Silicon芯片驱动。库克说,M1和苹果硅片 "不仅仅是一种升级,而是一种突破",同时赞赏了Mac的行业领先的客户满意度。苹果?

  • 英特尔CEO:全球芯片短缺可能还得持续两年

    凤凰网科技讯 北京时间4月23日消息,英特尔公司CEO帕特·基辛格(Pat Gelsinger)称,全球芯片供应短缺的局面可能还会持续两年时间。基辛格称,在更多产能上线满足芯片需求前,供应受限的局面将会继续。“这种情况将会持续一段时间,直到人们把产能提上去,”他在接受采访时称,“当你在建造新工厂时,手中的选项有限。”(作者/箫雨)

  • 英特尔CEO:全球芯片供应短缺问题将持续多年

    据CNBC报道,芯片制造巨头英特尔的首席执行官Pat Gelsinger表示,由于需求飙升的同时制造能力有限,冲击汽车行业和其他制造商的全球半导体短缺将需要「几年时间」才能缓解。

  • 英特尔宣布将把Mobileye总部改造成自动驾驶研发中心

    据路透社报道,英特尔将投资4亿美元,将其位于以色列耶路撒冷的子公司Mobileye改造成一个研发园区,用于自动驾驶汽车技术的开发。

  • 英特尔确认今年晚些时候更新Tiger Lake-U产品线

    英特尔推动10nm产品上架的能力加上硅片供应链的短缺,使人们对英特尔今年晚些时候的客户端业务产生了疑问。几周前,英特尔表示,在整个公司范围内,有五个CPU平台将在2021年进入市场。Rocket Lake、Jasper Lake、Ice Lake Xeon、Alder Lake,以及Tiger Lake-H系列处理器。45W以上的Tiger Lake-H将在第二季度上市,然而AnandTech已经了解并确认,2021年晚些时候,英特尔也将推出15-28W的笔记本Tiger Lake-U处理器的更新,称为TGL-R?

  • 英特尔CEO:全球芯片短缺可能再持续两年 甚至更久

    据国外媒体报道,目前多个行业正被芯片短缺所困,全球性的汽车芯片短缺,更是波及到了大众、通用、福特等众多汽车制造商,智能手机领域也不乐观。

  • 全球缺芯何时才能缓解?英特尔CEO发话:预计短缺将持续两年

    今年,无论是手机、汽车、游戏机等多领域,都面临着“缺芯”的困扰,由于2020年疫情导致全球芯片供应链极不稳定,加上需求量激增,产能不足,整个半导体供应链的上中下游都受到影响。日前,英特尔公司CEO帕特·基辛格(Pat Gelsinger)称,全球芯片供应短缺的局面可能还会持续两年。他表示,在更多产能上线满足芯片需求前,供应受限的局面将会持续。值得一提的是,英特尔今年3月份宣布了IDM 2.0战略,除了投资200亿美元建设7nm晶圆厂

  • 英特尔NUC 11 Essential即将发售 内置奔腾Silver和赛扬处理器

    英特尔正在对NUC 11 Essential进行最后的准备工作,新品即将上市,下一代入门级NUC 11入门级微型台式机采用了基于10纳米 "Jasper Lake"芯片的Pentium Silver和赛扬"Jasper Lake"处理器。奔腾Silver J6005包含一个基于 "Tremont"微架构的4核/4线程CPU,一个具有32个执行单元的Gen11 iGPU,以及一个双通道DDR4内存接口。赛扬J5105型号是更加实惠的选择,其时钟速度略低,且处理器本身只有2核2线程。NUC 11 Essential配备了两个DDR4 S

  • 英特尔将斥6亿美元以扩大在以色列的芯片和Mobileye研发规模

    据外媒报道,英特尔于当地时间周日表示,它将在以色列再投资6亿美元以扩大研发规模,另外它还证实将投资100亿美元用于建设一座新的芯片工厂。英特尔CEO Pat Gelsinger在对以色列进行为期一天的访问期间宣布了这一消息。以色列是英特尔上周欧洲之行的一部分,其间还包括德国和比利时。英特尔投资4亿美元从而将其总部位于耶路撒冷的Mobileye部门转变为研发园区,那里用于自动驾驶汽车技术开发。另外还有2亿美元将被投资建设一个名为I

  • 英特尔发布新CEO上任后首份财报 净利润不及上一年同期

    据国外媒体报道,芯片巨头英特尔已发布了新CEO帕特·基辛格(Pat Gelsinger)上任之后的首份财报,但这一季度的营收同比并未有增长,净利润同比也有下滑。

  • 英特尔CEO:全球芯片短缺局面将会继续 可能还得持续两年

    目前,全球各行各业「缺芯」问题日益严重,丝毫没有缓解之势。日前英特尔首席执行官Pat Gelsinger在授受采访时表示,全球芯片供应短缺的局面可能还会持续两年时间。

  • 热门标签