Tags:
Node Thumbnail

Mark Brand จาก Project Zero เล่าถึงฟีเจอร์ลับของ Pixel 8/Pixel 8 Pro ว่าเป็นโทรศัพท์ตัวแรกที่สามารถเปิดฟีเจอร์ Memory Tagging Extensions ฟีเจอร์ป้องกันบั๊กหน่วยความจำหลายรูปแบบ เช่น ทำให้โปรแกรมไม่สามารถใช้หน่วยความจำที่เคยคืนระบบไปแล้ว (user-after-free)

แม้จะบอกว่าเปิดใช้งานได้ แต่ก็ต้องนับว่าเป็นฟีเจอร์ลับพอสมควร เพราะผู้ที่ต้องการใช้งานต้องเปิด USB debugging เพื่อไปตั้งค่าฟีเจอร์นี้ในเคอร์เนลเอง และฟีเจอร์นี้ไม่ได้ซัพพอร์ตเป็นทางการ ข้อจำกัดอีกอย่างคือมีบางส่วนในระบบไม่สามารถใช้ฟีเจอร์นี้ได้เพราะคอนฟิก exclusion ไว้ หรือบางโปรแกรม เช่น Chrome นั้นมีระบบจัดการหน่วยความจำ PartitionAlloc ของตัวเองทำให้ไม่สามารถใช้งานฟีเจอร์นี้ได้

MTE ช่วยให้พบบั๊กที่ไม่เคยพบได้ ทีมงานของ Project Zero เปิดฟีเจอร์นี้ใช้งานและพบบั๊กเฉพาะจุดที่พบเฉพาะตอนใช้ gesture input แม้ว่าบั๊กจะไม่ได้เป็นช่องโหว่ความปลอดภัยแต่ก็เป็นบั๊กจริง

ที่มา - Project Zero

No Description

Get latest news from Blognone

Comments

By: Azymik on 4 November 2023 - 21:50 #1298330

เคยตืนระบบไปแล้ว

?

ฟีเจอร์ี้นี้

ฟีเจอร์นึ้