2014-01-12 12:16
我觉得MPX最大的意义是不像Cookie类技术一样,必须在函数返回时才检测。两者对可利用漏洞的可防御比例差别不会太大。 //@_RHX_: 按照说明来看实现好的话应该比stackcookie还是有效些,能防御结构内小溢出、非溢出类越界内存读写访问,还有某些类型混淆的问题可能也会检测到。
2014-01-11 19:47
Intel 下一代 Skylake 架构中会新增被称作“MPX”的功能。从能得到的资料看,这是一套处理器-编译器软硬结合的技术,主要用于防御溢出类漏洞(已明确无法防御UAF)。GCC已经提供了对MPX的支持。我简单看了其实现,效果很明显,但可能并不比StackCookie类技术有效太多。具体只能等明年CPU上市时再看了。
2014-01-12 11:33
各位狼友请注意,各位狼友请注意:把在这条微博的评论中表示了赞同的女性全部加关注。
2014-01-12 11:20
在新闻上看到:NSA一个女雇员,在上班的第一天第一天第一天,就使用NSA的系统调查了和前男友有来往的几个邮件地址;另一个女员工,怀疑丈夫有外遇,就跟踪了她丈夫通讯录里的联系人,并窃听了通话。我想起听过的一个传说:某系统的人找了个女朋友,后来偶然查了一下她以前的开房记录,然后就分手了。
2014-01-12 09:47
下一步是制造内置500发弹链的轻机枪可甩出几副手铐并口吐人言:“请在三十秒内把自己铐上”的机器鹿。