cheri

3 posts

O hardware de capabilities não falhou. Chegou 40 anos cedo demais.

A segurança de memória no nível de hardware é possível desde os anos 1970. Aqui está o porquê de as arquiteturas de capabilities terem perdido repetidamente para os modelos de memória plana, e por que o CHERI está finalmente mudando a conta.

Setenta por cento dos CVEs são bugs de memory safety. Buffer overflows, use-after-free, double frees. O tipo de vulnerabilidades que permitem a um atacante…

Buffer Overflows Continuam Acontecendo Porque nodes Os Corrigimos em Software

CHERI é uma extensão de hardware que transforma cada pointer em uma bounded capability. Veja como ela impede buffer overflows no nível da CPU, o que custa e como testá-la em hardware real.

Buffer overflows estão no CWE Top 25 há vinte anos. Temos stack canaries, ASLR, DEP, control-flow integrity e linguagens memory-safe, e ainda assim eles…