cheri

3 posts

Votre code C peut s'exécuter sur du matériel à capacités sans rewrite complet

L'ABI hybride de CHERI vous permet de porter du code C vers du matériel à capacités de manière incrémentale. Voici comment compiler, ce qui casse, et comment réparer sans rewrite l'intégralité de votre codebase.

Vous disposez d'une codebase C trop volumineuse pour être rewrite en Rust et trop critique pour rester exposée aux dépassements de tampon. Le matériel à…

Le hardware de capabilities n'a pas échoué. Il est arrivé 40 ans trop tôt.

La sécurité mémoire au niveau matériel était possible dès les années 1970. Voici pourquoi les architectures de capabilities ont sans cesse perdu face aux modèles de mémoire plate, et pourquoi CHERI change enfin la donne.

Soixante-dix pour cent des CVE sont des bugs de memory safety. Des buffer overflows, des use-after-free, des double frees. Le genre de vulnérabilités qui…

Les Buffer Overflows Continuent d'Arriver Parce Que Nous Les Corrigeons dans le Logiciel

CHERI est une extension matérielle qui transforme chaque pointer en une bounded capability. Voici comment elle arrête les buffer overflows au niveau du CPU, ce que cela coûte et comment l'essayer sur du matériel réel.

Les buffer overflows figurent dans le CWE Top 25 depuis vingt ans. Nous avons les stack canaries, l'ASLR, le DEP, la control-flow integrity et les langages…