Sécurité : Fedora 45 devrait activer par défaut la Shadow Stack dans tout le système

La prochaine version de la distribution Linux devrait activer par défaut un important mécanisme de sécurité, la Shadow Stack. L’équipe effectue actuellement un gros travail préparatoire, qui pourrait largement débroussailler le terrain pour les autres systèmes Linux. Accrochez-vous un peu, on vous…
Résumé
Qu'est-ce que la Shadow Stack
La Shadow Stack (ou pile fantôme en français) est une technologie de sécurité conçue pour protéger les ordinateurs contre des attaques informatiques sophistiquées.
Elle fonctionne en maintenant une seconde pile d’exécution en mémoire, distincte de la pile classique, et isolée des autres processus.
Cette pile fantôme est protégée en écriture, ce qui empêche un pirate de la modifier.
Lorsqu’un programme appelle une fonction (CALL), l’adresse de retour est enregistrée simultanément sur les deux piles.
À la fin de la fonction (RET), le processeur vérifie que les deux adresses correspondent.
Si une incohérence est détectée, il interrompt immédiatement l’exécution du programme, bloquant ainsi l’attaque.
Cette technologie a été introduite par Intel en 2016 mais n’est devenue accessible sur le marché qu’en 2020 avec les processeurs Tiger Lake.
AMD a adopté cette solution à partir de ses processeurs Zen 3.
Lire l'analyse complète en 6 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


