思考,在此发生

记录技术点滴,分享生活感悟。在这里,我们一起探索代码背后的逻辑与美学。

Cover

对野外僵尸0day的尸检分析

作者:Maddie Stone,Google Project Zero 每当有新的在野0day漏洞被披露时,我总是非常想了解该漏洞的根本原因。这让我们能够判断漏洞是否被完全修复、寻找变体,并构思新的缓解措施。这篇博客讲述的是一个"Safari僵尸0day"的故事,以及它如何&qu...
阅读全文
Cover

AMD安全处理器技术报告发布

发布者:James Forshaw,Google Project Zero 今天,Project Zero 和 Google Cloud 安全团队的成员发布了一份关于 AMD 安全处理器(ASP)安全审查的技术报告。ASP 是 AMD EPYC CPU 中的一个独立 ARM 处理器,它增加了信任根并...
阅读全文
Cover

你知道的越多,就越知道自己不知道的越多

2021年野外利用0-day漏洞回顾作者:Maddie Stone,Google Project Zero 这是我们第三年对野外利用的0-day漏洞进行年度回顾[2020、2019]。每年我们都会回顾所有被检测和披露的野外0-day漏洞,综合分析我们认为的趋势和要点。本报告的目标不是详细说明每个单独...
阅读全文
Cover

CVE-2021-1782,一个iOS野外漏洞中的凭证问题

作者:Ian Beer,Google Project Zero 这篇博客文章是我对2021年初被野外利用并修复的一个漏洞的分析。与上周发布的文章(分析了ASN.1解析器漏洞)类似,本文基于我在分析补丁和试图理解XNU凭证子系统时所做的笔记。我希望这篇文章能够填补凭证子系统内部工作原理及其导致此漏洞的...
阅读全文
Cover

CVE-2021-30737,@xerub 发现的 2021 年 iOS ASN.1 漏洞

作者:Ian Beer,Google Project Zero 这篇博文是我对 @xerub 发现的一个漏洞的分析。Phrack 发布了 @xerub 的分析文章,请先查看那篇文章。 除了进行自己的漏洞研究外,我也花时间尽可能跟上公开的最新技术动态,尤其是在特别有趣的漏洞细节公布或新的野外利用被发现...
阅读全文
Cover

FORCEDENTRY:沙箱逃逸

作者:Ian Beer & Samuel Groß,来自 Google Project Zero 我们要感谢公民实验室(Citizen Lab)与我们分享了 FORCEDENTRY exploit 的样本,以及苹果安全工程与架构(SEAR)小组在技术分析方面与我们的合作。以下反映的任何编辑观...
阅读全文
Cover

与时间赛跑——命中微小的内核竞争窗口

TL;DR: 如何在未启用 CONFIG_PREEMPT 的内核上,将一个微小的内核竞争窗口变得非常大: 利用缓存未命中(cache miss)稍微扩大竞争窗口 在该窗口内让一个 timerfd 到期(这将在中断处理程序中运行——即硬中断上下文) 确保 timerfd 触发的唤醒必须遍历由 epo...
阅读全文
Cover

Project Zero指标解析

作者:Ryan Schoen,Project Zero 内容摘要 2021年,厂商修复Project Zero报告的安全漏洞平均耗时52天。相比三年前约80天的平均修复时间,这是一个显著的加速。 除了平均修复时间远低于90天截止期限外,我们还观察到厂商错过截止期限(或额外的14天宽限期)的情况有所减...
阅读全文
Cover

聚焦零点击漏洞利用

作者:Natalie Silvanovich,Project Zero Zoom 是一款在疫情期间广受欢迎的视频会议平台。与我调查过的其他视频会议系统不同(那些系统需要由一名用户发起呼叫,其他用户必须立即接受或拒绝),Zoom 通话通常是提前安排并通过电子邮件邀请加入的。过去,我并未优先审查 Zoo...
阅读全文
Cover

深入探究NSO零点击iMessage漏洞利用:远程代码执行

作者:Ian Beer & Samuel Groß,来自 Google Project Zero 我们要感谢公民实验室(Citizen Lab)与我们分享了 FORCEDENTRY exploit 的样本,以及苹果安全工程与架构(SEAR)小组在技术分析方面与我们合作。以下反映的编辑观点仅代...
阅读全文