cheri

3 posts

Capability-Hardware ist nicht gescheitert. Es kam 40 Jahre zu früh.

Memory Safety auf Hardware-Ebene war seit den 1970ern möglich. Hier ist, warum Capability-Architekturen immer gegen flache Speichermodelle verloren haben – und warum CHERI die Rechnung endlich ändert.

Siebzig Prozent aller CVEs sind Memory-Safety-Bugs. Buffer Overflows, Use-after-free, Double Frees. Die Art von Schwachstellen, die einem Angreifer erlauben,…

Buffer Overflows passieren weiterhin, weil wir sie in Software beheben

CHERI ist eine Hardware-Erweiterung, die jeden Pointer in eine bounded capability verwandelt. So stoppt es Buffer Overflows auf CPU-Ebene, was es kostet und wie man es auf echter Hardware ausprobieren kann.

Buffer overflows stehen seit zwanzig Jahren auf der CWE Top 25. Wir haben Stack Canaries, ASLR, DEP, Control-Flow Integrity und memory-safe Languages, und…