Intel sẽ trang bị hệ thống anti-malware trực tiếp vào CPU

Intel sẽ trang bị hệ thống anti-malware trực tiếp vào CPU

 

 

Công nghệ Control-Flow Enforcement được cho là sẽ ra mắt cùng vi kiến trúc Tiger Lake.

 

Vừa qua, Intel đã công bố kế hoạch tích hợp một "tấm khiên" trực tiếp vào các CPU của hãng – một rào chắn được thiết kế để ngăn chặn những lỗ hổng phần mềm có khả năng thực thi mã độc trên máy tính bị nhiễm.

 

Công nghệ Control-Flow Enforcement, hay CET, cho thấy một thay đổi mang tính nền tảng trong phương thức các vi xử lý thực thi chỉ lệnh từ các ứng dụng như trình duyệt web, trình quản lý email, hay trình đọc PDF. Do Intel và Microsoft hợp tác phát triển, CET được thiết kế để ngăn một kỹ thuật gọi là "return-oriented programming" (ROP – lập trình hướng trở lại) mà hacker sử dụng để qua mặt các giải pháp chống khai thác lỗ hổng do các nhà phát triển phần mềm giới thiệu khoảng 1 thập kỷ trước. Dù Intel lần đầu công bố sẽ triển khai CET vào năm 2016, nhưng đến hôm thứ hai này, công ty mới chính thức tuyên bố vi kiến trúc CPU Tiger Lake của hãng sẽ là vi kiến trúc đầu tiên được trang bị công nghệ này.

 

ROP là lời phản đáp của những kẻ chuyên lợi dụng lỗ hổng phần mềm đối với các giải pháp bảo vệ như "Executable Space Protection" và "ngẫu nhiên hóa bố cục không gian địa chỉ", vốn đã được đưa vào Windows, macOS và Linux chưa đầy 2 thập kỷ trước. Những giải pháp phòng thủ này được thiết kế để làm giảm thiểu đáng kể thiệt hại mà những lỗ hổng phần mềm có thể gây ra, thông qua thực hiện những thay đổi trong bộ nhớ hệ thống nhằm ngăn việc thực thi mã độc. Kể cả khi lợi dụng thành công lỗi tràn bộ đệm hay các lỗ hổng khác, hành vi khai thác cũng chỉ khiến hệ thống hoặc ứng dụng bị treo chứ không thể can thiệp một cách thô bạo vào hệ thống được.

 

ROP cho phép những kẻ tấn công chiếm lại được ưu thế. Thay vì sử dụng mã độc viết bởi kẻ tấn công, các cuộc tấn công ROP sẽ tái tận dụng các chức năng mà các ứng dụng thông thường, hay các tác vụ định kỳ của hệ điều hành, đặt vào một vùng bộ nhớ được biết đến với tên gọi "ngăn xếp" (stack). Từ "trở lại" (return) trong ROP ám chỉ việc sử dụng chỉ lệnh RET vốn đóng vai trò trung tâm trong tái sắp xếp trình tự dòng mã lệnh.

 

 

Intel sẽ trang bị hệ thống anti-malware trực tiếp vào CPU - Ảnh 1.

Minh họa CPU Tiger Lake của Intel

 

Alex Ionescu, một chuyên gia bảo mật Windows dày dạn kinh nghiệm, đồng thời là Phó giám đốc kỹ thuật tại công ty bảo mật CrowdStrike, thường nói rằng nếu một chương trình thông thường được ví như một tòa nhà tạo nên từ những khối Lego sắp xếp theo một trình tự cụ thể, thì ROP sử dụng chính những khối Lego đó nhưng theo một trình tự khác. Nhờ đó, ROP có thể biến một tòa nhà thành một con tàu vũ trụ. Kỹ thuật này có khả năng qua mặt các giải pháp anti-malware bởi nó sử dụng mã nằm trong bộ nhớ vốn đã được hệ thống cấp phép cho thực thi.

 

CET mang lại những thay đổi trong CPU, tạo ra một ngăn xếp mới gọi là "ngăn xếp kiểm soát" (control stack). Ngăn xếp này không thể bị chỉnh sửa bởi kẻ tấn công và không lưu trữ bất kỳ dữ liệu nào. Nó chứa các địa chỉ trở lại của các khối Lego vốn đã nằm trong ngăn xếp. Nhờ vậy, kể cả khi kẻ tấn công đã thay đổi được một địa chỉ trở lại trong ngăn xếp dữ liệu, ngăn xếp kiểm soát vẫn lưu giữ địa chỉ trở lại đúng như ban đầu. Vi xử lý có thể phát hiện ra điều này và ngăn quá trình thực thi diễn ra.

 

"Bởi không có giải pháp phần mềm nào hiệu quả trước ROP, CET sẽ rất hiệu quả trong việc phát hiện và ngăn chặn loại hình xâm nhập này" – Ionescu nói. "Trước đây, các hệ điều hành và các giải pháp bảo mật phải đoán hoặc suy luận xem ROP đã xảy ra hay chưa, hoặc tiến hành phân tích pháp y, hoặc phát hiện các dấu hiệu/hiệu ứng trong giai đoạn 2 của quá trình khai thác lỗ hổng".

 

CET không chỉ có khả năng phòng thủ trước ROP, nó còn mang lại một loạt các giải pháp bảo vệ khác, một vài trong số đó có thể ngăn ngừa các kỹ thuật khai thác như "lập trình hướng nhảy" (jump-oriented programming), "lập trình hướng gọi" (call-oriented programming)… Tuy nhiên, ngăn chặn ROP là một trong những điểm đáng chú ý nhất của CET.

 

Intel từng tích hợp các chức năng bảo mật khác vào CPU của hãng, nhưng kết quả thu được không cao. Ví dụ, Intel SGX (Software Guard eXtension), được thiết kế để tạo ra những mẩu bộ nhớ được bảo vệ không thể xuyên thủng phục vụ cho các chức năng yêu cầu bảo mật cao như phát sinh khóa mã hóa. Hay "Coverged Security and Management Engine", gọi ngắn gọn là "Management Engine" (ME), một hệ thống con bên trong các CPU và chipset của Intel, bao gồm một loạt các chức năng nhạy cảm như Trusted Platform Module tích hợp trong firmware dùng cho mã hóa chip, xác thực firmware UEFI BIOS, và Microsoft System Guard và BitLocker.

 

Tuy nhiên, những lỗi bảo mật liên tục được phát hiện ẩn sâu trong các tính năng của CPU đã khiến chúng trở thành miếng mồi ngon cho vô số các kỹ thuật tấn công trong nhiều năm qua. Một số người cho rằng CET cũng sẽ dễ dàng bị đánh bại, hoặc tệ hơn là đặt người dùng trước nguy cơ bị ảnh hưởng bởi những cuộc tấn công không thể thực hiện được trước khi CET được đưa vào. Nhưng Joseph Fitzpatrick, một hacker phần cứng và là nhà nghiên cứu tại SecuringHardware.com cho biết anh lạc quan rằng CET sẽ làm tốt hơn thế. Theo anh, một điểm khác biệt lớn của CET so với SGX hay ME là hai giải pháp trước đây đều là những tính năng bảo mật thêm vào, trong khi CET là tính năng tồn tại sẵn trên CPU ngay từ đầu. ME về cơ bản thêm một lớp quản lý bên ngoài hệ điều hành. SGX thêm vào các chế độ hoạt động mà trên lý thuyết không thể bị thao túng bởi một mã đọc hay hệ điều hành đã bị kiểm soát. CET đơn thuần là thêm vào các cơ chế nhằm ngăn hoạt động bình thường – trả lại nguyên vẹn các địa chỉ bị đưa ra khỏi ngăn xếp và nhảy ra/vào các vị trí không phù hợp trong mã chương trình – được thực hiện thành công. Nếu CET thất bại trong việc đó, hoạt động bình thường vẫn diễn ra. Nó không cho phép kẻ tấn công truy xuất thêm được gì cả.

 

Một khi các CPU tích hợp CET được tung ra thị trường, "tấm khiên" này sẽ hoạt động nhưng chỉ trong trường hợp vi xử lý chạy một hệ điều hành có hỗ trợ CET. Windows 10 phiên bản 2004 ra mắt hồi tháng trước đã hỗ trợ tính năng này. Intel vẫn chưa tiết lộ thời điểm ra mắt của CPU Tiger Lake. Dù giải pháp bảo vệ mới có thể mang lại cho người dùng một công cụ mới quan trọng, Ionescu và nhà nghiên cứu đồng nghiệp Yarden Shafir đã tìm ra cách để qua mặt nó. Có lẽ sẽ chỉ mất chưa đến một thập kỷ để CET bị đánh bại như những giải pháp trước đây!

 

Tham khảo: ArsTechnica

Bài viết liên quan:

Lenovo vô tình hé lộ laptop dùng CPU ARM của Nvidia

Một bản cập nhật phần mềm gần đây của Lenovo đã khiến giới công nghệ chú ý, khi họ vô tình để lộ thông tin cho thấy laptop của họ có thể sử dụng CPU ARM do Nvidia phát triển. Thông tin này nhanh chóng được trang PCWorld phát hiện và phân tích, làm dấy lên nhiều đồn đoán về một bước ngoặt mới trên thị trường laptop. Trong dữ liệu cập nhật, Lenovo liệt kê một số mẫu máy có tên gọi lạ như Legion 7 15N1X11. Những ký hiệu này không trùng khớp với bất kỳ nền tảng CPU...

AMD Ryzen 7 9850X3D: CPU sắp lên kệ với giá dưới 500 USD

AMD vừa xác nhận sẽ chính thức ra mắt Ryzen 7 9850X3D — phiên bản nâng cấp nhẹ nhưng rất đáng chú ý của dòng CPU chơi game hiệu năng cao — vào ngày 29/1 với mức giá khoảng 499 USD (tương đương 13.1 triệu VND). Ryzen 7 9850X3D được xây dựng dựa trên thành công của chiếc CPU tiền nhiệm là Ryzen 7 9800X3D, giữ nguyên 8 nhân và 16 luồng, cùng công nghệ 3D V-Cache thế hệ mới, nhưng nổi bật hơn nhờ xung nhịp boost cao hơn. Nhờ đó, chip này hướng rõ tới trải nghiệm chơi game tối...

ChatGPT sắp có quảng cáo: Người dùng miễn phí cần biết gì?

Trong thời gian tới, ChatGPT sẽ bắt đầu hiển thị quảng cáo đối với một số người dùng. Đây là thay đổi lớn và cũng gây nhiều tò mò, nhất là với những ai đang sử dụng ChatGPT hằng ngày cho công việc, học tập hay sáng tạo nội dung. Theo thông tin từ OpenAI, quảng cáo sẽ không xuất hiện một cách “ồn ào” hay chen ngang vào câu trả lời. Thay vào đó, chúng sẽ được đặt ở cuối mỗi phản hồi của ChatGPT, sau khi nội dung chính đã được hiển thị đầy đủ. Các quảng cáo này...

OpenAI lỗ kỷ lục, nguy cơ cạn kiệt tài chính trong 18 tháng tới

OpenAI – công ty đứng sau ChatGPT, DALL·E hay Sora – hiện đang là cái tên nổi bật nhất trong làn sóng trí tuệ nhân tạo toàn cầu. Tuy nhiên, đằng sau ánh hào quang công nghệ đó là bài toán tài chính cực kỳ áp lực: OpenAI được dự đoán có thể cạn tiền trong vòng 18 tháng tới nếu không tiếp tục gọi vốn, với mức thua lỗ lên tới hàng chục tỷ USD trong những năm sắp tới. OpenAI đang lỗ bao nhiêu tiền mỗi năm? Theo nhiều báo cáo phân tích tài chính, OpenAI được dự đoán: Lỗ hơn...

MSI ra mắt mini PC siêu mỏng nhưng lại thiếu chi tiết quan trọng

MSI vừa giới thiệu mini PC mới thuộc dòng PRO DP10 A14MG, đánh dấu bước tiến của hãng trong mảng máy tính nhỏ gọn cho văn phòng và doanh nghiệp. Sản phẩm gây ấn tượng bởi kích thước nhỏ, cấu hình linh hoạt và dung lượng RAM lên tới 64 GB, nhưng cũng có một điểm hạn chế dễ nhận thấy: không trang bị GPU rời — điều có thể khiến người dùng chuyên về đồ họa hay chơi game cảm thấy tiếc nuối. Thiết kế gọn nhẹ, hiệu năng đa nhiệm Xét về mặt thiết kế, PRO DP10 A14MG có thể tích...

HP cảnh báo về thị trường máy tính: Mua ngay hay chờ đợi rủi ro?

Mới đây, CEO của HP - ông Enrique Lores - đã đưa ra một thông báo quan trọng có thể thay đổi kế hoạch mua sắm của hàng triệu người dùng toàn cầu: Giá máy tính cá nhân (PC) và laptop sẽ tăng đáng kể trong năm 2026. Đây không đơn thuần là một biến động giá theo mùa, mà là hệ quả của sự đứt gãy trong chuỗi cung ứng linh kiện cốt lõi dưới áp lực của cơn sốt AI. 1. Cuộc khủng hoảng bộ nhớ: Giá RAM DDR5 tăng vọt 200% Nguyên nhân trực tiếp dẫn đến cảnh báo này...

Trên tay Lenovo ThinkPad X1 Carbon Gen 13: Mỏng nhẹ kỷ lục, vẫn giữ trọn "chất ThinkPad"

Lenovo ThinkPad X1 Carbon từ lâu đã được xem là biểu tượng trong phân khúc laptop doanh nhân cao cấp. Với thế hệ Gen 13, Lenovo không chỉ giữ lại toàn bộ “DNA ThinkPad” đã làm nên thương hiệu, mà còn cải tiến mạnh mẽ về trọng lượng, màn hình và hiệu năng. Đây là mẫu ThinkPad 14 inch nhẹ nhất từ trước đến nay, lần đầu tiên xuất hiện công khai tại CES 2025, khiến giới công nghệ vô cùng chú ý. Thiết kế tối giản nhưng tinh tế, đậm chất ThinkPad Khác với dòng X9 từng bị so sánh với...

Lenovo chuẩn bị ra mắt laptop màn hình xoay dọc và có thể tách rời

Lenovo luôn được biết đến là thương hiệu tiên phong trong việc tạo ra những thiết kế laptop độc đáo, từ Yoga Book 9 với hai màn hình, ThinkPad X1 Fold màn hình OLED gập, cho đến ThinkBook Plus Gen 6 Rollable với màn hình OLED kéo dài. Mới đây, một nguồn tin rò rỉ từ chuyên gia Evan Blass tiết lộ, Lenovo đang ấp ủ một dự án mới mang tên Project Pivo, dự kiến sẽ xuất hiện tại triển lãm IFA vào tháng 9. Màn hình xoay 90 độ, dễ dàng tháo rời Theo hình ảnh rò rỉ, Project Pivo...

ASUS ROG Zephyrus G14 2025 – Khi hiệu năng mạnh mẽ gặp gỡ trải nghiệm đa phương tiện đỉnh cao

Trong thế giới laptop gaming, việc tìm được thiết bị vừa có hiệu năng mạnh mẽ, vừa đáp ứng nhu cầu giải trí đa dạng mà vẫn gọn nhẹ là điều không hề dễ. ASUS ROG Zephyrus G14 2025 đã làm được điều đó. Đây là chiếc laptop gaming mỏng nhẹ với màn hình OLED cao cấp, hệ thống loa Dolby Atmos ấn tượng và thiết kế di động hàng đầu. Nhờ những cải tiến này, Zephyrus G14 đã vinh dự lọt đề cử tại hạng mục “Thiết bị Đột phá về Trải nghiệm Đa phương tiện” của Better Choice...

Chủ đề Hot Chủ đề Hot

Viết bình luận

Bình luận

Hiện tại bài viết này chưa có bình luận.

Lên đầu trang
0 facebook youtube tik-tok
Danh mục So sánh 0 Hỗ trợ Cam kết Hệ thống Cửa hàng