Chrome、Edge浏览器将获得Intel安全功能

诸如 Microsoft Edge 和 Google Chrome 等基于 Chromium 的浏览器将很快支持英特尔 CET 安全功能,以防止各种漏洞。

为弋江等地区用户提供了全套网页设计制作服务,及弋江网站建设行业解决方案。主营业务为成都做网站、网站建设、弋江网站设计,以传统方式定制建设网站,并提供域名空间备案等一条龙服务,秉承以专业、用心的态度为用户提供真诚的服务。我们深信只要达到每一位用户的要求,就会得到认可,从而选择与我们长期合作。这样,我们也可以走得更远!

英特尔 CET(Control-flow Enforcement Technology)是一项硬件安全功能,最初于 2016 年推出,并于 2020 年添加到英特尔的第 11 代 CPU 中。

CET 功能旨在保护程序免受返回定向编程(ROP)和跳转定向编程(JOP)攻击,这些攻击会修改应用程序的正常流程,从而改为执行攻击者的恶意代码。

来自微软的 Baiju V Patel 解释说: “JOP 或 ROP 攻击可能很难检测或阻止,因为攻击者使用了从可执行内存中运行现有代码这一创新性的方式来更改程序行为。”

这些漏洞可以让攻击者绕过浏览器的沙箱或在访问网站时执行远程代码来攻击用户的电脑。

英特尔 CET 是基于硬件的解决方案,在修改程序自然流程时通过触发异常来阻止这些尝试。

Chromium 浏览器获得 Intel CET 支持

目前,Windows 10 操作系统通过名为 Hardware-enforced Stack Protection 的功能已经率先支持英特尔 CET 。

除了在系统层面上加入了支持,为了使 Windows 的应用程序也支持此功能,必须首先在 Visual Studio 中使用 /CETCOMPAT 链接器标志对应用进行编译。使用此标志编译时,程序将标记为与 CET Shadow Stack 兼容,并加入安全保护。

该安全功能适用于所有 Chromium 浏览器,包括 Google Chrome、Microsoft Edge、Brave 和 Opera 等,该功能预计将于 2021 年 4 月在 Chromium 90 中正式实装。

本文转自OSCHINA

本文标题:Chrome、Edge 浏览器将获得 Intel 安全功能

本文地址:https://www.oschina.net/news/130161/chromium-getting-this-intel-security-feature

当前标题:Chrome、Edge浏览器将获得Intel安全功能
文章来源:http://www.shufengxianlan.com/qtweb/news18/404918.html

网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等

广告

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联