hardware-assisted-safety

5 posts

Ваш код на C может работать на capability-оборудовании без полного rewrite

Гибридный ABI CHERI позволяет портировать код на C на capability-оборудование постепенно. Вот как компилировать, что ломается и как это исправить без rewrite всей codebase.

У вас есть codebase на C, которая слишком велика для rewrite на Rust и слишком критична, чтобы оставлять её уязвимой для переполнений буфера.…

Hardware capability не провалился. Он пришёл на 40 лет раньше времени.

Безопасность памяти на уровне hardware была возможна с 1970-х. Вот почему архитектуры capability проигрывали плоским моделям памяти, и почему CHERI наконец меняет расклад.

Семьдесят процентов CVE — это баги memory safety. Buffer overflows, use-after-free, double frees. Тип уязвимостей, который позволяет атакующему перейти от…

Ваша зависимость на C может уронить весь процесс. WebAssembly может это остановить.

Контейнеры — это overkill для изоляции одной C-библиотеки. Скомпилируйте её в WebAssembly и запустите внутри WASI-sandbox для memory safety, capability-based доступа к файловой системе и crash containment без Docker.

Одиночный null pointer dereference внутри C-библиотеки может уронить всё приложение. Если эта библиотека парсит пользовательский ввод, декомпрессирует…

Ваш телефон уже оснащён аппаратным обеспечением, которое обнаруживает повреждение памяти

ARM Memory Tagging Extension и GWP-ASan делают возможным обнаружение проблем безопасности памяти в продакшене на современных мобильных устройствах. Вот как они работают и каковы компромиссы.

Ваш телефон может обнаруживать повреждение памяти в продакшене. Не с помощью полной инструментации, которую вы запускаете в CI, и не при каждом выделении…

Buffer Overflows Продолжают Происходить, Потому Что Мы Исправляем Их в Software

CHERI — это hardware-расширение, которое превращает каждый pointer в bounded capability. Вот как оно останавливает buffer overflows на уровне CPU, что это стоит и как попробовать его на реальном оборудовании.

Buffer overflows находятся в CWE Top 25 уже двадцать лет. У нас есть stack canaries, ASLR, DEP, control-flow integrity и memory-safe языки, но они всё равно…