Zum Inhalt springen

0x2000 · Bereich

Exploit-Mitigationen

Mitigationen beheben keine Bugs; sie machen es deutlich schwerer, verbliebene Bugs in Codeausführung zu verwandeln. Dieser Bereich erklärt, was jede Compiler-, Linker-, Kernel- und Hardware-Mitigation tatsächlich schützt, was sie kostet und wie man prüft, ob ein Binary sie wirklich enthält.

Leitfäden in diesem Bereich

  1. What each classic exploit mitigation protects, the GCC and Clang flags that enable it, what it costs, and how to verify a binary with checksec and readelf.

  2. How forward-edge and backward-edge control-flow integrity work, from Clang CFI and Microsoft CFG to Intel CET shadow stacks and Arm pointer authentication, and their limits.

Leitfäden erscheinen zuerst auf Englisch. Übersetzungen folgen.

Weitere Bereiche