15 ноября
15:00 — 16:00
Проснись, Нео: детектирование виртуализации при помощи
спекулятивного исполнения
Ошибки в реализации спекулятивного исполнения привели к нескольким уязвимостям,
позволяющим читать данные с повышенными привилегиями из ядра, других процессов и
даже из гипервизора. Однако есть еще несколько способов применения спекулятивного
исполнения злоумышленниками. В докладе будет рассмотрена одна такая техника, которая
может позволяет злоумышленникам избегать обнаружения современными виртуализованными
песочницами за счет детектирования виртуализации (Spectre Variant 3a,
CVE-2018-3640).