cheri

3 posts

Ваш код на C может работать на capability-оборудовании без полного rewrite

Гибридный ABI CHERI позволяет портировать код на C на capability-оборудование постепенно. Вот как компилировать, что ломается и как это исправить без rewrite всей codebase.

У вас есть codebase на C, которая слишком велика для rewrite на Rust и слишком критична, чтобы оставлять её уязвимой для переполнений буфера.…

Hardware capability не провалился. Он пришёл на 40 лет раньше времени.

Безопасность памяти на уровне hardware была возможна с 1970-х. Вот почему архитектуры capability проигрывали плоским моделям памяти, и почему CHERI наконец меняет расклад.

Семьдесят процентов CVE — это баги memory safety. Buffer overflows, use-after-free, double frees. Тип уязвимостей, который позволяет атакующему перейти от…

Buffer Overflows Продолжают Происходить, Потому Что Мы Исправляем Их в Software

CHERI — это hardware-расширение, которое превращает каждый pointer в bounded capability. Вот как оно останавливает buffer overflows на уровне CPU, что это стоит и как попробовать его на реальном оборудовании.

Buffer overflows находятся в CWE Top 25 уже двадцать лет. У нас есть stack canaries, ASLR, DEP, control-flow integrity и memory-safe языки, но они всё равно…