cromada 90 obtém novo recurso de segurança para proteção contra ataques no Windows 10

Chrome 90 security feature

Google introduziu uma nova janela 10 recurso de segurança chamado Stack Protection aplicado por hardware em seu Chrome 90 navegador para proteger a pilha de memória contra ataques cibernéticos.

A Microsoft introduziu a proteção de pilha imposta por hardware em março 2020. O recurso foi projetado para defesa contra Programação Orientada a Retorno (ROP) ataques. Para fazer isso, A Stack Protection aplicada por hardware usa hardware do processador para proteger o código do aplicativo em execução em sua memória.

Adicionado no Chrome 90 no Windows 20H1 com atualizações de dezembro ou posterior, e Intel de 11ª geração e AMD Zen 3 processadores com tecnologia de aplicação de fluxo de controle (CET).

Por muitos anos, Intel e Microsoft têm trabalhado na tecnologia CET para proteção contra ataques ROP que podem contornar as medidas existentes para evitar a exploração de memória para instalações de ransomware. O CET é baseado em “pilhas de sombra” usado especificamente para controlar operações de transferência. As pilhas de sombra são isoladas da pilha de dados e são à prova de violação.

Com as pilhas de sombra ativadas, a instrução CALL envia o endereço de retorno para a pilha de dados e para a pilha sombra. A instrução RET recupera o endereço de retorno de ambas as pilhas e os compara. Se os endereços de retorno das duas pilhas não corresponderem, o processador sinalizará uma exceção de proteção de controle (#CP).diz documentação da Intel.

Como a equipe do Chrome alertou, o “pilha de sombra” pode causar problemas com alguns softwares instalados no navegador.

[CET] melhora a segurança, dificultando a criação de explorações. No entanto, a estabilidade pode ser afetada se o software carregado no Chrome não for compatível com esta tecnologia. Alguns softwares podem ser incompatíveis com este mecanismo, especialmente alguns programas de segurança mais antigos que estão incorporados no processo e interceptam as funções do sistema operacional.a equipe do Chrome disse.

O Google também forneceu informações detalhadas para desenvolvedores que precisam depurar um problema na shadow stack do Chrome. Os desenvolvedores podem ver quais processos têm a proteção de pilha imposta por hardware habilitada no Gerenciador de Tarefas do Windows.

Deixe-me lembrá-lo disso Pesquisador descobriu que função Chrome Sync pode ser usada para roubar dados.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *