
-
Proteger seu app com a Memory Integrity Enforcement
Descubra a Memory Integrity Enforcement (Garantia de Integridade da Memória, MIE), uma nova tecnologia de segurança em que o hardware, o sistema operacional e o compilador trabalham juntos para impedir o acesso à memória inválida, interrompendo com segurança a execução de um programa antes que as vulnerabilidades possam ser exploradas. Saiba como a MIE torna muito mais difícil para invasores tirarem proveito de erros de corrupção de memória. Saiba como adotar a MIE no seu app para proteger as pessoas e seus dados e eliminar problemas de memória difíceis de encontrar na sua base de código.
Capítulos
- 0:05 - Introdução
- 1:29 - Vulnerabilidades de transbordamento de dados e do tipo use-after-free (uso após liberação)
- 3:08 - Memory Integrity Enforcement
- 4:42 - Demonstração: Erro do tipo use-after-free de corrupção de memória
- 5:52 - Ativar a Hardware Memory Tagging (Marcação de Memória de Hardware)
- 6:20 - Demonstração: A Hardware Memory Tagging interrompe uma tentativa de exploração
- 6:44 - Opções de configuração adicionais
- 7:25 - Demonstração: Corrigir um erro de corrupção de memória
- 9:32 - Outras considerações
- 10:10 - Marcar bits em ponteiros
- 10:30 - Hashing, comparação e aritmética de valores de ponteiro
- 11:02 - Modo suave
- 11:31 - Próximas etapas
Recursos
-
Buscar neste vídeo...
-