15 ноября
15:00 — 16:00
Проснись, Нео: детектирование виртуализации при помощи спекулятивного исполнения
Main Track
Русский
Ошибки в реализации спекулятивного исполнения привели к нескольким уязвимостям, позволяющим читать данные с повышенными привилегиями из ядра, других процессов и даже из гипервизора. Однако есть еще несколько способов применения спекулятивного исполнения злоумышленниками. В докладе будет рассмотрена одна такая техника, которая может позволяет злоумышленникам избегать обнаружения современными виртуализованными песочницами за счет детектирования виртуализации (Spectre Variant 3a, CVE-2018-3640).