cheri

3 posts

Hardware capability tidak gagal. Ia datang 40 tahun terlalu awal.

Keamanan memori di tingkat hardware telah mungkin sejak tahun 1970-an. Berikut mengapa arsitektur capability terus kalah dari model memori datar, dan mengapa CHERI akhirnya mengubah persamaan tersebut.

Tujuh puluh persen CVE adalah bug memory safety. Buffer overflow, use-after-free, double free. Jenis kerentanan yang memungkinkan penyerang berpindah dari JPEG…