"Close but No Cigar"

Aki ismeri a kifejezést az nyugodtan ugorhat a következő fejezetre... :) Amerikában a 19. században népszerűvé vált, hogy cigarettákat osztogattak díj gyanánt és amikor egyesek közel kerültek a megfejtéshez, akkor ezt a választ kapták az ajándék helyett: "Close but No Cigar". A kifejezés annyira népszerű USA egyes területein, hogy Weird Al Yankovic méltán népszerű humoristának külön videója van ilyen címmel egy 10 évvel ezelőtti Cake nevű rock csapat bukásáról.

Amely viszont a blog topic eredeti hivatkozásáról szól az egy PaX Team által publikált véleményezés, mely az Intel és a Microsoft által kiadott állitólagos ROP-védelem technikai részleteinek elemzéséről szól. Az általam is nagy csalódásként elkönyvelt bejelentés mögött egy olyan technológia áll, amelyhez egy egyelőre nem létező processzor architektúra szükséges, valamint a teljes fejlesztőkörnyezet frissítése és minden korábbi szoftver újrafordítása.

A PaX Team által tavaly bejelentett védelmi megoldás szlogenjével a The Register olyan gátlástalanul próbálta elsajátítani a hírnevet és az "új" technológiára vonni a figyelmet, mintha erre korábban semilyen törekvés nem történt volna.

A magyar származású PaX Team 13 évvel ezelőtt, még 2003-ban publikálta azokat a technikai lehetőségeket, amelyek mentén megfelelő védelmet lehet eszközölni a jővő hacker-támadásai ellen. Ezeket az ötleteket (is) másolva készülnek el manapság a nagy gyártók védelmei, amelyek azonban úgy kerülnek kialakításra, hogy az eredeti tervek helyett egy gyengébb biztonsági megvalósítást implementálva kerüljenek a felhasználók kezébe.

A részletes elemzés elérhető itt:

https://forums.grsecurity.net/viewtopic.php?f=7&t=4490

Hozzászólások

Minden összeesküvés elméletet kerülve, nem véletlenül ilyen az implementáció. Mivel ezen védelmek nem kizárólag a büntetőjogi kategóriába tartozó cselekmények ellen biztosítanának valamelyest védelmet.

Kár, hogy egyúttal nem adott ötleteket egy hatékonyabb hardware-es implementációhoz. Hátha meghallja valami értő fül. Ha az Intel-nél nem, akkor talán az AMD-nél. Persze akkora iparági hátszél nem várható, mint ahogy a Microsoft részéről volt.

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."

Volt már, hogy adott ötletet Inteles mérnöknek a PaX UDEREF hardveres megvalósítása kapcsán, hogy hogyan lenne célszerű implementálni úgy, hogy arra utána lehessen építeni további védelmeket.

Nem lett volna bonyolultabb, mint a végül implementált, Broadwell chipektől elérhető SMAP funkció, de véletlenül se úgy valósították meg ahogy mondta, hogy az jobb legyen és előremutató...