PLaTypus härtet Intel CET gegen moderne Code-Reuse-Angriffe

2020 kündigte Intel erstmals Hardware-Unterstützung für die Control-Flow Enforcement Technology (CET) an. Der hardwarebasierte Schutzmechanismus wird seit Intels 10. und 11. Core-Generation schrittweise eingeführt und ist in neuere Windows- und Linux-Betriebssysteme integriert. CET soll Code-Reuse-Angriffe erschweren, bei denen Angreifende vorhandenen Programmcode missbrauchen, um Systeme zu kompromittieren. Forschende zeigen jedoch, dass es weiter möglich ist, zwischen Programmbibliotheken zu wechseln und so die Schutzmechanismen zu umgehen. PLaTypus schränkt genau diese Bewegungsfreiheit ein. Entwickelt wurde die zusätzliche Sicherheitsschicht von CISPA-Forscher Apostolos Chatzianagnostou.
Quelle: IDW-Informaitionsdienst d. Wissenschaft