hardware-assisted-safety

5 posts

Tu código en C puede ejecutarse en hardware con capacidades sin rewrite por completo

El ABI híbrido de CHERI te permite portar código en C a hardware con capacidades de forma incremental. Aquí te explicamos cómo compilar, qué se rompe y cómo solucionarlo sin rewrite toda tu codebase.

Tienes una codebase en C que es demasiado grande como para rewrite en Rust y demasiado crítica como para dejarla expuesta a desbordamientos de búfer. El…

El hardware de capabilities no falló. Llegó 40 años antes de tiempo.

La seguridad de memoria a nivel de hardware ha sido posible desde los años 70. Aquí te explicamos por qué las arquitecturas de capabilities siguieron perdiendo contra los modelos de memoria plana, y por qué CHERI está cambiando finalmente las reglas.

El setenta por ciento de los CVEs son bugs de memory safety. Buffer overflows, use-after-free, double frees. El tipo de vulnerabilidades que permiten a un…

Tu dependencia en C puede hacer fallar todo tu proceso. WebAssembly puede evitarlo.

Los contenedores son excesivos para aislar una sola biblioteca en C. Compílala a WebAssembly y ejecútala dentro de un sandbox WASI para memory safety, acceso al filesystem basado en capabilities y contención de fallos sin Docker.

Un único null pointer dereference dentro de una biblioteca en C puede tumbar toda tu aplicación. Si esa biblioteca parsea input del usuario, descomprime…

Tu teléfono ya tiene hardware que detecta corrupción de memoria

ARM Memory Tagging Extension y GWP-ASan hacen posible la detección de problemas de seguridad de memoria en producción en dispositivos móviles modernos. Así es como funcionan y cómo se ven los compromisos.

Tu teléfono puede detectar corrupción de memoria en producción. No con la instrumentation completa que ejecutas en CI, y no en cada asignación. Pero el…

Los Buffer Overflows Siguen Ocurriendo Porque Los Arreglamos en Software

CHERI es una extensión de hardware que convierte cada pointer en una bounded capability. Así es como detiene los buffer overflows a nivel de CPU, lo que cuesta y cómo probarlo en hardware real.

Los buffer overflows han estado en el CWE Top 25 durante veinte años. Tenemos stack canaries, ASLR, DEP, control-flow integrity y lenguajes memory-safe, y aún…