2014-01-11 19:47
Intel 下一代 Skylake 架构中会新增被称作“MPX”的功能。从能得到的资料看,这是一套处理器-编译器软硬结合的技术,主要用于防御溢出类漏洞(已明确无法防御UAF)。GCC已经提供了对MPX的支持。我简单看了其实现,效果很明显,但可能并不比StackCookie类技术有效太多。具体只能等明年CPU上市时再看了。
2014-01-11 17:42
回复@Fenng: 好啊,我想要入山杏奈的写真 //@Fenng:这个好,要不咱俩交换吧
2014-01-11 17:32
年底交换礼物的事,我想了半天。原先以为是部门内交换,所以打算送出一本Phrack Magazine。对黑客来说,这应该是一件不错的礼物。但后来才知道还有很多非技术线的同事参与交换,那这就显得莫名其妙了。要不我把前几年交换礼物时收到的那本《中国性史图鉴》再送出去?
2014-01-11 17:32
年底交换礼物的事,我想了半天。原先以为是部门内交换,所以打算送出一本Phrack Magazine。对黑客来说,这应该是一件不错的礼物。但后来才知道还有很多非技术线的同事参与交换,那这就显得莫名其妙了。要不我把前几年交换礼物时收到的那本《中国性史图鉴》再送出去?
2014-01-11 16:54
原来他那10万美金是IE11 Preview Bug Bounty,我一直以为是Mitigation Bypass Bounty。一个沙箱逃逸漏洞换10万美金,还是不错的价钱。
2014-01-11 16:33
不见八十亿恒河沙数如来者不能观此奇景……