W ^ X - W^X
W ^ X ("write xor execute", vyslovováno Ž xor X) je bezpečnostní funkce v operační systémy a virtuální stroje. Je to Paměť politika ochrany, přičemž každý strana v proces je nebo jádro je adresní prostor může být zapisovatelný nebo spustitelný, ale ne obojí. Bez takové ochrany může program zapisovat (jako data „W“) instrukce CPU do oblasti paměti určené pro data a poté tyto instrukce spouštět (jako spustitelný „X“; nebo číst-spouštět „RX“). To může být nebezpečné, pokud je zapisovač paměti škodlivý. W ^ X je terminologie podobná Unixu pro přísné používání obecného pojmu ochrana spustitelného prostoru, ovládané přes mprotect
systémové volání.
W ^ X je poměrně jednoduché procesory které podporují jemnozrnná oprávnění stránky, jako je slunce je SPARC a SPARC64, AMD je AMD64, Hewlett Packard je PA-RISC, HP (původně Digital Equipment Corporation 's) Alfa, a PAŽE.
W ^ X byl také použit na oprávnění k zápisu / spuštění systému souborů, aby se zmírnily zranitelnosti při zápisu do souboru (stejně jako v paměti) a vytrvalost útočníků.[1] Vynucení omezení oprávnění k souborům může také zacelit mezery ve vynucování W ^ X způsobené soubory mapovanými v paměti.[2][3] Úplné zákazy používání libovolného nativního kódu mohou také zmírnit zranitelnosti jádra a CPU, které nejsou vystaveny prostřednictvím stávajícího kódu v počítači.[4]
Kompatibilita
Někteří brzy Intel 64 procesorům chyběla NX bit vyžadováno pro W ^ X, ale toto se objevilo v pozdějších žetonech. Na omezenějších procesorech, jako je Intel i386, W ^ X vyžaduje použití CS segment kódu omezit jako „čára v písku ", bod v adresním prostoru, nad kterým není povoleno provádění a jsou umístěna data, a pod které je povoleno a jsou umístěny spustitelné stránky. Toto schéma bylo použito v Štít Exec.[5]
Linker k oddělení údajů od kódu jsou obecně nutné změny (např trampolíny , které jsou potřebné pro linker a knihovna runtime funkce). Přepínač umožňující míchání se obvykle nazývá execstack
na systémech podobných Unixu[6]
W ^ X může také představovat menší problém just-in-time kompilace, který zahrnuje tlumočníka generujícího strojový kód za běhu a poté jej spouštět. Jednoduché řešení používané většinou, včetně Firefox, zahrnuje pouze provedení spustitelné stránky poté, co tlumočník dokončí psaní strojového kódu pomocí VirtualProtect
ve Windows nebo mprotect
na lajky Unixu. Druhé řešení zahrnuje mapování stejné oblasti paměti na dvě stránky, jednu s RW a druhou s RX.[7] Neexistuje jednoduchá shoda na tom, které řešení je bezpečnější: příznivci druhého přístupu věří, že umožnění provedení stránky, která byla kdykoli zapisovatelná, poráží bod W ^ X (existuje SELinux politika pro kontrolu těchto operací allow_execmod
) a to randomizace rozvržení adresního prostoru by bylo bezpečné uvést obě stránky do stejného procesu. Zastánci prvního přístupu se domnívají, že druhý přístup je bezpečný, pouze pokud jsou tyto dvě stránky dány dvěma samostatným procesům, a meziprocesová komunikace by bylo nákladnější než volat mprotect
.
Dějiny
W ^ X byl poprvé implementován v OpenBSD 3.3, vydané v květnu 2003. V roce 2004 společnost Microsoft představila podobnou funkci nazvanou DEP (Prevence provádění dat ) v Okna XP. Podobné funkce jsou k dispozici i pro ostatní operační systémy, včetně PaX a Štít Exec záplaty pro Linux, a NetBSD implementace PaX. v Red Hat Enterprise Linux (a automaticky CentOS ) verze 5, nebo Linux Kernel 2.6.18-8, SELinux obdržel allow_execmem
, allow_execheap
, a allow_execmod
zásady, které při deaktivaci poskytují W ^ X.
Ačkoli W ^ X (nebo DEP) chránilo po většinu své existence pouze uživatelské programy, v roce 2012 jej společnost Microsoft rozšířila na jádro Windows na architekturách x86 a ARM.[8] Koncem roku 2014 a začátkem roku 2015 bylo do jádra OpenBSD na architektuře AMD64 přidáno W ^ X.[9] Na začátku roku 2016 byl W ^ X plně implementován v jádru AMD64 NetBSD a částečně v jádře i386.
Začínání s Firefox 46 v roce 2016, virtuální stroj Firefoxu pro JavaScript také implementuje politiku W ^ X.[7]
Viz také
Reference
- ^ „Vynutit omezení execve () pro API> 28“.
- ^ „Zack's Kernel News“.
- ^ „S.A.R.A. a new stacked LSM“.
- ^ "Zpevnění jádra Linuxu (řada 2.0.x)".
- ^ „i386 W ^ X“. 17. dubna 2003. Citováno 19. června 2014.
- ^ Linux Správa systému Manuál –
- ^ A b „W ^ X JIT-code enabled in Firefox“. Citováno 29. dubna 2016.
- ^ „Vylepšení využití zmírnění zneužití ve Win8“.
- ^ "W ^ X ochrana jádra AMD64".