国漫手机壁纸

VED(Vault Exploit Defense):Linux内核漏洞防护

自从1996年AlephOne在PhrackIssue49上发表了 SmashingTheStackForFunAndProfit的论文后,开启了长期的争夺内存核心控制权的战争,攻击者在之后的10年里大多把目标放在用户空间,但随着用户空间mitigation的

NetSmell 出品

  自从 1996 年 Aleph One 在 Phrack Issue 49 上发表了 Smashing The Stack For Fun And Profit 的论文后,开启了长期的争夺内存核心控制权的战争,攻击者在之后的 10 年里大多把目标放在用户空间,但随着用户空间 mitigation 的普及更多的攻击者开始把核心转移到了内核

  2015 年,PaX/GRsecurity 作者接受华盛顿邮报采访并揭露了 Linux 内核安全问题后由 Google, RedHat, ARM, Intel 豪华阵容组成 Linux 内核自防护计划

  可惜此计划进行了 6 年后的今天已经接近流产,但 Linux 则进入了更多重要基础设施的领域,比如电力,能源,车联网,工业控制等,遗憾的是,Linux 内核安全的问题依旧没有解决。

  为了帮助行业客户解决以上问题,HardenedVault 开发的 Linux 内核 0day 漏洞防护方案 VED 的威胁模型,首先,VED 作为一个以 LKM 加载的方案,基本实现框架基于 hook,兼容现有 Linux 内核安全防护的 hook 方案(比如 AKO 或者 LKRG):VED 会尽量在更早阶段针对漏洞利用平面进行阻断,失败后再进行后期的检测类阻断: 谁去守护守护者是一个安全哲学问题,VED 是一款重要安全产品,因为它是防护企业生产环境的重要防线(突破内核后就是虚拟化,固件和硬件层了,所以可以说是最后一道有意义的防线),所以 VED 必须具备自防护特性,这也算 VED 的最大亮点之一,因为迄今为止除了 PaX/GRsecurity 以外的以 LKM(内核模块)形式的内核防护方案从未考虑过自身的安全性。

  另外,HardenedVault 也介绍了针对 AUTOSAR 的 AP 平台在车联网场景下防护车端(ARMv8.2)和基于 Kubernetes 云端(x86_64)中 VED 的威胁模型以及如何协同 Falco 以及 SIEM/ELK 达到纵深防御的目的。

显示余下内容
相关文章:
  1. 信用卡 PIN 码很容易猜测
  2. 神经元簇发能模拟 AI 学习策略
  3. 蜘蛛丝可能根本不具有抗菌性质
  4. 佳能因禁止无墨水打印机扫描被起诉
  5. DeepMind盈利后开始「买买买」!收购机器人模拟平台MuJoCo,全面开源
  6. 分析师:新MacBook Pro搭载自家芯片,苹果利润率更高了
  7. 格芯提交上市申请IPO,筹资约26亿美元
  8. 美股周二:中概股普涨 阿里涨超6% 高途涨逾12%
  9. 搭配自研处理器与安卓12,谷歌新机Pixel 6起价599美元
  10. 摩根士丹利:马斯克有望凭SpaceX成首位万亿美元富豪
  11. 《鱿鱼游戏》助奈飞三季度新增用户翻倍,股价近新高
  12. DOTA 2又上热搜了 为什么这次大家到处刷“猛犸”?
  13. 多位游戏巨头联合希望美国政府监管盗版和作弊网站
  14. Google Play Data Safety开始接受开发者申请:2022年将强制执行
  15. 价格欺诈投诉引发公益诉讼 京东“划线价”格式条款须整改
 

发表回复

您的电子邮箱地址不会被公开。