cheri

3 posts

Tu código en C puede ejecutarse en hardware con capacidades sin rewrite por completo

El ABI híbrido de CHERI te permite portar código en C a hardware con capacidades de forma incremental. Aquí te explicamos cómo compilar, qué se rompe y cómo solucionarlo sin rewrite toda tu codebase.

Tienes una codebase en C que es demasiado grande como para rewrite en Rust y demasiado crítica como para dejarla expuesta a desbordamientos de búfer. El…

El hardware de capabilities no falló. Llegó 40 años antes de tiempo.

La seguridad de memoria a nivel de hardware ha sido posible desde los años 70. Aquí te explicamos por qué las arquitecturas de capabilities siguieron perdiendo contra los modelos de memoria plana, y por qué CHERI está cambiando finalmente las reglas.

El setenta por ciento de los CVEs son bugs de memory safety. Buffer overflows, use-after-free, double frees. El tipo de vulnerabilidades que permiten a un…

Los Buffer Overflows Siguen Ocurriendo Porque Los Arreglamos en Software

CHERI es una extensión de hardware que convierte cada pointer en una bounded capability. Así es como detiene los buffer overflows a nivel de CPU, lo que cuesta y cómo probarlo en hardware real.

Los buffer overflows han estado en el CWE Top 25 durante veinte años. Tenemos stack canaries, ASLR, DEP, control-flow integrity y lenguajes memory-safe, y aún…