Иннокентий Сенновский

Специалист по обратной разработке, BI.ZONE

О докладчике

Окончил НИЯУ МИФИ по «Информационная безопасность» ИБ. Сейчас работаю в компании BI.ZONE специалистом по обратной разработке. Член CTF-команды LC/BC. Обнаружил уязвимость Spectre Variant 3a в процессорах Intel.
Основные интересы: криптография, реверс-инжиниринг, атаки через побочные каналы.
15 ноября
15:00 — 16:00
Main Track
Русский
Ошибки в реализации спекулятивного исполнения привели к нескольким уязвимостям, позволяющим читать данные с повышенными привилегиями из ядра, других процессов и даже из гипервизора. Однако есть еще несколько способов применения спекулятивного исполнения злоумышленниками. В докладе будет рассмотрена одна такая техника, которая может позволяет злоумышленникам избегать обнаружения современными виртуализованными песочницами за счет детектирования виртуализации (Spectre Variant 3a, CVE-2018-3640).