hardware-assisted-safety

5 posts

Votre code C peut s'exécuter sur du matériel à capacités sans rewrite complet

L'ABI hybride de CHERI vous permet de porter du code C vers du matériel à capacités de manière incrémentale. Voici comment compiler, ce qui casse, et comment réparer sans rewrite l'intégralité de votre codebase.

Vous disposez d'une codebase C trop volumineuse pour être rewrite en Rust et trop critique pour rester exposée aux dépassements de tampon. Le matériel à…

Le hardware de capabilities n'a pas échoué. Il est arrivé 40 ans trop tôt.

La sécurité mémoire au niveau matériel était possible dès les années 1970. Voici pourquoi les architectures de capabilities ont sans cesse perdu face aux modèles de mémoire plate, et pourquoi CHERI change enfin la donne.

Soixante-dix pour cent des CVE sont des bugs de memory safety. Des buffer overflows, des use-after-free, des double frees. Le genre de vulnérabilités qui…

Votre dépendance C peut faire planter l'intégralité de votre processus. WebAssembly peut l'empêcher.

Les conteneurs sont disproportionnés pour isoler une seule bibliothèque C. Compilez-la en WebAssembly et exécutez-la dans un sandbox WASI pour la memory safety, l'accès au filesystem par capabilities et le confinement des crashes sans Docker.

Un simple null pointer dereference au sein d'une bibliothèque C peut faire planter l'intégralité de votre application. Si cette bibliothèque parse des entrées…

Votre téléphone dispose déjà d'un matériel qui détecte la corruption de la mémoire

ARM Memory Tagging Extension et GWP-ASan rendent possible la détection de la sécurité mémoire en production sur les appareils mobiles modernes. Voici comment ils fonctionnent et à quoi ressemblent les compromis.

Votre téléphone peut détecter la corruption de la mémoire en production. Pas avec l'instrumentation complète que vous exécutez en CI, et pas à chaque…

Les Buffer Overflows Continuent d'Arriver Parce Que Nous Les Corrigeons dans le Logiciel

CHERI est une extension matérielle qui transforme chaque pointer en une bounded capability. Voici comment elle arrête les buffer overflows au niveau du CPU, ce que cela coûte et comment l'essayer sur du matériel réel.

Les buffer overflows figurent dans le CWE Top 25 depuis vingt ans. Nous avons les stack canaries, l'ASLR, le DEP, la control-flow integrity et les langages…