<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В OpenBSD добавлена новая защита от атак на основе заимствов...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html</link>
    <description>В состав OpenBSD принят (https://marc.info/?l=openbsd-cvs&amp;m=149807300224819&amp;w=2) набор патчей с реализацией технологии Trapsleds (https://marc.info/?l=openbsd-tech&amp;m=149792179514439&amp;w=2), позволяющей усложнить выполнение эксплоитов, использующих технику заимствования кусков кода (https://ru.wikipedia.org/wiki/&#037;D0&#037;92&#037;D0&#037;BE&#037;D0&#037;B7&#037;D0&#037;B2&#037;D1&#037;80&#037;D0&#037;B0&#037;D1&#037;82&#037;D0&#037;BD&#037;D0&#037;BE-&#037;D0&#037;BE&#037;D1&#037;80&#037;D0&#037;B8&#037;D0&#037;B5&#037;D0&#037;BD&#037;D1&#037;82&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;BD&#037;D0&#037;BE&#037;D0&#037;B5_&#037;D0&#037;BF&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B3&#037;D1&#037;80&#037;D0&#037;B0&#037;D0&#037;BC&#037;D0&#037;BC&#037;D0&#037;B8&#037;D1&#037;80&#037;D0&#037;BE&#037;D0&#037;B2&#037;D0&#037;B0&#037;D0&#037;BD&#037;D0&#037;B8&#037;D0&#037;B5#.D0.97.D0.B0.D0.B8.D0.BC.D1.81.D1.82.D0.B2.D0.BE.D0.B2.D0.B0.D0.BD.D0.B8.D0.B5_.D0.BA.D1.83.D1.81.D0.BA.D0.BE.D0.B2_.D0.BA.D0.BE.D0.B4.D0.B0), основанную на приёмах возвратно-ориентированного программирования (ROP, Return-Oriented Programming). &lt;br&gt;&lt;br&gt;&lt;br&gt;Суть добавленного в OpenBSD метода защиты в применении для заполнения добавочных областей (используются (https://en.wikipedia.org/wiki/NOP_slide) для выравнивания блоков с кодом функций по 16-байтовой границе) инструкций</description>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#22</link>
    <pubDate>Sun, 23 Jul 2017 17:53:26 GMT</pubDate>
    <description>&amp;gt; ты ваапще с нашей плонеты? NOP уже давно  полностью отбрасывается начиная &lt;br&gt;&amp;gt; то ли с ivy bridge, то ли с haswell (а может &lt;br&gt;&amp;gt; и с broadwell, но не суть) &lt;br&gt;&amp;gt; да и кому вообще придёт в голову в 2017 использовать все эти &lt;br&gt;&amp;gt; мусорные иснтрукции и прочие костыли по выравниванию, а то я как &lt;br&gt;&amp;gt; поглядел на коментарии первого поста, то все тут все просто неебаца &lt;br&gt;&amp;gt; какие поргамисты собрались, наверняка в Интеле работают и компиляторы пишут (нет) &lt;br&gt;&amp;gt; разработчики ОпенБСДи тоже молодцы, победили ещё одну ветряную мельницу, браво! Уже бегу &lt;br&gt;&amp;gt; переходить на эту прошивку для роутеров(нет) &lt;br&gt;&lt;br&gt;Аплодирую стоя лучшему комментарию к этой новости (нет)&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (Кржанич)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#21</link>
    <pubDate>Tue, 27 Jun 2017 06:50:52 GMT</pubDate>
    <description>ты ваапще с нашей плонеты? NOP уже давно  полностью отбрасывается начиная то ли с ivy bridge, то ли с haswell (а может и с broadwell, но не суть)&lt;br&gt;да и кому вообще придёт в голову в 2017 использовать все эти мусорные иснтрукции и прочие костыли по выравниванию, а то я как поглядел на коментарии первого поста, то все тут все просто неебаца какие поргамисты собрались, наверняка в Интеле работают и компиляторы пишут (нет)&lt;br&gt;&lt;br&gt;разработчики ОпенБСДи тоже молодцы, победили ещё одну ветряную мельницу, браво! Уже бегу переходить на эту прошивку для роутеров(нет)&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (Led)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#20</link>
    <pubDate>Mon, 26 Jun 2017 19:54:52 GMT</pubDate>
    <description>&amp;gt; Я только что в Top500 суперкомпьютеров посмотрел. Нет, не пора.&lt;br&gt;&lt;br&gt;Так это ж было не пожелание, а приглашение.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#19</link>
    <pubDate>Mon, 26 Jun 2017 14:24:51 GMT</pubDate>
    <description>Я только что в Top500 суперкомпьютеров посмотрел. Нет, не пора.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (bOOster)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#18</link>
    <pubDate>Mon, 26 Jun 2017 12:34:58 GMT</pubDate>
    <description>Я про RISCи, а X86, да и x86-64 давно пора на помойку.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#17</link>
    <pubDate>Mon, 26 Jun 2017 11:07:27 GMT</pubDate>
    <description>На архитектуре AMD64 лучше не использовать NOP для задержки исполнения. Для этой команды время тратится только выборку и декодирование.&lt;br&gt;&lt;br&gt;Раньше делали задержку на выводе в несуществующий ISA порт (смотрите исходники BIOS-ов). Но сейчас и это не гарантируется. &lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#14</link>
    <pubDate>Mon, 26 Jun 2017 06:53:59 GMT</pubDate>
    <description>&amp;gt; Интересно, как они будут оптимизировать код под какую нибудь слабенькую платформу с &lt;br&gt;&amp;gt; четким временем выполения инструкции, и где NOP используется как задержка..&lt;br&gt;&lt;br&gt;Так задержка &amp;#8212; это не выравнивание, нужна редко.&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (bOOster)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#13</link>
    <pubDate>Mon, 26 Jun 2017 04:38:42 GMT</pubDate>
    <description>Интересно, как они будут оптимизировать код под какую нибудь слабенькую платформу с четким временем выполения инструкции, и где NOP используется как задержка..&lt;br&gt;</description>
</item>

<item>
    <title>В OpenBSD добавлена новая защита от атак на основе заимствов... (D22N)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111574.html#12</link>
    <pubDate>Mon, 26 Jun 2017 02:57:06 GMT</pubDate>
    <description>Чем, чем, тэгом alighn&lt;br&gt;</description>
</item>

</channel>
</rss>
