Control-flow EnforcementTechnology Specification

Herson ese documento?

Es una propuesta de Intel para solucionar desde el CPU una técnica de explotación que se llama Return Oriented Programming.

Entonces estamos vulnerables

Pues hay mucho código que sí lo es… y es cuestión de días para que algún jaquer encuentre la forma de burlar la propuesta de Intel.

Así ha pasado con todos los anteriores intentos de solucionar el ROP: ASLR, stack canaries, etc etc

@herson.ev cuando vuelve y nos enseña de todo eso?

Voy a estar allá en Setiembre y me devuelvo en Octubre.

Ahí podemos organizar algo…

Bryan

Más divertido se si puede hackear, no?

No si es el avión en el que uno está subido :wink:

@herson.ev yo me apunto también, ahora ando en temas de malware dirigido

Cuando tenga chance me pone un correillo y me cuenta con más detalle… es capaz que hasta puedo ayudar :slight_smile: