Новая функция защиты от эксплойтов в Google Chrome

Marat_1162

Стаж на ФС с 2014 г
Private Club
Старожил
Migalki Club
Меценат💰️
Регистрация
25/3/16
Сообщения
4.642
Репутация
9.166
Реакции
22.700
RUB
0
Депозит
3 500 рублей
Сделок через гаранта
4

aa56e34aa40e2d218cbc8.gif

Google Chrome теперь препятствует попыткам злоумышленников использовать ошибки безопасности в системах с процессорами Intel 11-го поколения или AMD Zen 3 под управлением Windows 10.

Это стало возможным после внедрения технологии Intel Control-flow Enforcement Technology (CET), поддерживаемой на компьютерах с Windows 10 с помощью реализации, известной как Hardware-enforced Stack Protection, которая добавляет улучшенную защиту от эксплойтов ко всем совместимым устройствам.

Как это работает?

Теперь не написать эксплойтов?​

Аппаратно-принудительная защита стека использует расширение Intel CET chipset security extension для защиты приложений от распространенных методов эксплойтов, таких как Return-Oriented Programming (ROP) и Jump-Oriented Programming (JOP).

Кибербандиты регулярно используют такие методы эксплуатации для захвата предполагаемого потока управления программой для загрузки вредоносного кода с конечной целью побега из песочницы браузера или удаленного выполнения кода при посещении злонамеренно созданных веб-страниц.

Аппаратная защита стека Windows 10 блокирует эти атаки, вызывая исключения, когда обнаруживает, что естественный поток приложения был изменен.

Chrome%20processes%20with%20Intel%20CET%20support.png

Поделись с другими​

Google Chrome - не первый веб-браузер на базе Chromium, поддерживающий аппаратную защиту стека.
Эта функция безопасности, скорее всего, будет принята другими браузерами Chromium, кроме Google Chrome и Microsoft Edge, включая Brave и Opera.

Кроме того, Mozilla также рассматривает возможность включения поддержки Intel CET в веб-браузер Firefox.
Task%20Manager%20Hardware-enforced%20Stack%20Protection%20column.png

Пользователи Windows 10 с CET-совместимыми процессорами (Intel 11-го поколения или AMD Zen 3 Ryzen) могут проверить, использует ли процесс браузера функцию аппаратной безопасности с помощью диспетчера задач Windows.

Для этого открой Диспетчер задач, перейди на вкладку Сведения, щелкнит правой кнопкой мыши заголовок столбца, выбери Выбрать столбцы и проверь аппаратную защиту стека. После включения новый столбец будет отображать процессы с поддержкой Intel CET.
 
Сверху Снизу