hardware-assisted-safety

5 posts

Hardware capability tidak gagal. Ia datang 40 tahun terlalu awal.

Keamanan memori di tingkat hardware telah mungkin sejak tahun 1970-an. Berikut mengapa arsitektur capability terus kalah dari model memori datar, dan mengapa CHERI akhirnya mengubah persamaan tersebut.

Tujuh puluh persen CVE adalah bug memory safety. Buffer overflow, use-after-free, double free. Jenis kerentanan yang memungkinkan penyerang berpindah dari JPEG…

Dependensi C Anda Bisa Membuat Seluruh Proses Crash. WebAssembly Bisa Mencegahnya.

Container terlalu berlebihan untuk mengisolasi satu library C. Kompilasi ke WebAssembly dan jalankan di dalam sandbox WASI untuk memory safety, akses filesystem berbasis capability, dan containment crash tanpa Docker.

Satu null pointer dereference di dalam library C bisa membuat seluruh aplikasi Anda crash. Jika library tersebut mem-parse input pengguna, melakukan dekompresi…