包括Google Chrome和Microsoft Edge在内的Chromium网络浏览器很快将获得Intel宝贵的安全支持。如果两个浏览器都在运行于英特尔第11代CPU的设备上运行,它们将受益于英特尔控制流实施技术(CET)的保护。
CET安全功能可防止攻击者劫持应用程序通常的控制流传输指令,这是攻击者有时用来注入恶意代码的一种方法。尤其是,英语四级考试应防御面向返回的编程(ROP)和面向跳转的编程(JOP)攻击。
微软云解决方案专家Baiju V Patel解释说: “ JOP或ROP攻击可能很难检测或阻止,因为攻击者以创造性的方式使用了从可执行内存中运行的现有代码来更改程序行为。” “难于检测或阻止ROP / JOP的原因是,攻击者使用了从可执行内存运行的现有代码。已经开发和部署了许多基于软件的检测和预防技术,但收效甚微。”
加强防御
但是,由于Intel CET是基于硬件的安全解决方案,因此只有在去年发布的带有第11代Intel CPU的设备上运行的Chromium浏览器才能访问此功能。
Windows 10用户可以通过激活任务管理器,单击“详细信息”选项卡,然后选择“选择列”来检查其设备是否正在使用英特尔CET。通过选中“硬件增强的堆栈保护”,个人将能够查看哪些进程支持Intel CET功能。硬件强制堆栈保护是Windows 10设备用于支持Intel CET的实现的名称。
Web浏览器必须越来越谨慎地防范网络攻击,尤其是带有虚假扩展名的网络攻击,事实证明,这是一种用恶意代码感染受害者的流行方法。除Chromium浏览器外,Mozilla还确认正在探索在Firefox中添加对Intel CET支持的方法。