Cromo 90 obtiene una nueva característica de seguridad para proteger contra ataques en Windows 10

Chrome 90 security feature

Google ha introducido una nueva ventana 10 característica de seguridad llamada Protección de pila aplicada por hardware en Chrome 90 Navegador para proteger la pila de memoria contra ataques cibernéticos..

Microsoft introdujo la protección de pila aplicada por hardware en marzo 2020. La función está diseñada para defenderse de la programación orientada al retorno. (ROP) ataques. Para hacer esto, La protección de pila aplicada por hardware utiliza el hardware del procesador para proteger el código de la aplicación que se ejecuta en su memoria..

Agregado en Chrome 90 en Windows 20H1 con actualizaciones de diciembre o posteriores, e Intel de 11.a generación y AMD Zen 3 procesadores con tecnología Control-flow Enforcement (hora central europea).

Por muchos años, Intel y Microsoft han estado trabajando en la tecnología CET para proteger contra ataques ROP que pueden eludir las medidas existentes para evitar la explotación de la memoria para instalaciones de ransomware.. AEC se basa en «pilas de sombras» Se utiliza específicamente para controlar las operaciones de transferencia.. Las pilas de sombra están aisladas de la pila de datos y son a prueba de manipulaciones..

Con pilas de sombras habilitadas, la instrucción CALL envía la dirección de retorno tanto a la pila de datos como a la pila oculta. La instrucción RET recupera la dirección del remitente de ambas pilas y las compara. Si las direcciones de retorno de las dos pilas no coinciden, el procesador señalará una excepción de protección de control (#CP).dice la documentación de Intel.

Como advirtió el equipo de Chrome, el «pila de sombras» puede causar problemas con algún software instalado en el navegador.

[hora central europea] mejora la seguridad al dificultar la creación de exploits. Sin embargo, La estabilidad puede verse afectada si el software cargado en Chrome no es compatible con esta tecnología.. Algún software puede ser incompatible con este mecanismo., especialmente algunos programas de seguridad más antiguos que están integrados en el proceso e interceptan las funciones del sistema operativo.El equipo de Chrome dijo..

Google también ha proporcionado información detallada para los desarrolladores que necesitan depurar un problema en la pila oculta de Chrome.. Los desarrolladores pueden ver qué procesos tienen habilitada la protección de pila aplicada por hardware en el Administrador de tareas de Windows.

Déjame recordarte que Un investigador descubrió que la función Chrome Sync se puede utilizar para robar datos.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *