2023년 10월 11일 (수)
- 01:262023년 10월 11일 (수) 01:26 차이 역사 +27 새글 분류:디버깅 새 문서: 분류: 프로그래밍 최신
2023년 10월 10일 (화)
- 04:562023년 10월 10일 (화) 04:56 차이 역사 +4,230 GDB 편집 요약 없음
2023년 10월 9일 (월)
- 08:502023년 10월 9일 (월) 08:50 차이 역사 +2,206 새글 PUMM: Preventing Use-After-Free Using Execution Unit Partitioning 새 문서: 분류: 시스템 논문 Carter Yagemann, Simon P. Chung, Brendan Saltaformaggio, Wenke Lee USENIX Security 2023 == 개요 == == Motivation == Use-after-free 버그는 C나 C++에서 자주 발생하는 버그지만, 그 파급력에 불구하고, Detect하는 것은 매우 어려운 일이다. 이 문제를 해결하기 위해서 One-time-allocator나 Garbage collection과 같은 방식들이 많이 사용되지만, OTA는 Virtual address exhaustion문제... 태그: 시각 편집: 전환됨
2023년 8월 25일 (금)
- 11:562023년 8월 25일 (금) 11:56 차이 역사 +5,661 새글 Oscar: A Practical Page-Permissions-Based Scheme for Thwarting Dangling Pointers CET
2023년 8월 24일 (목)
- 07:482023년 8월 24일 (목) 07:48 차이 역사 0 잔글 MineSweeper: A “Clean Sweep” for Drop-In Use-After-Free Prevention Ahn9807님이 MineSweeper: A łClean Sweepž for Drop-In Use-after-Free Prevention 문서를 넘겨주기를 만들지 않고 MineSweeper: A “Clean Sweep” for Drop-In Use-After-Free Prevention 문서로 이동했습니다
- 07:422023년 8월 24일 (목) 07:42 차이 역사 +5,393 새글 FreeGuard: A Faster Secure Heap Allocator 새 문서: 분류: 시스템 논문 == 개요 == FreeGuard는 Secure하고 Performance를 동시에 추구하는 Memory allocator으로서, 기존의 Dieharder와 BSD Allocator의 단점을 분석하여 그에 따른 해결책을 내놓았다. == Motivation == C/C++ 처럼 많은 Unsafe한 Langauge들은 메모리 버그에 취약하다. 이를 Memory allocator의 디자인으로 막을 수 있다. == Importance == 기존의 있는 방식인 ASLR, Bum-pointer allocator, Sequential a...
- 06:592023년 8월 24일 (목) 06:59 차이 역사 +18 새글 파일:스크린샷 2023-08-24 오후 3.58.45.png 편집 요약 없음 최신
- 04:302023년 8월 24일 (목) 04:30 차이 역사 +34 새글 Memory node 메모리 노드 문서로 넘겨주기 최신 태그: 새 넘겨주기
- 04:302023년 8월 24일 (목) 04:30 차이 역사 +980 새글 메모리 노드 새 문서: 분류: 메모리 관리 == 개요 == 리눅스에서 메모리 관리시 접근 속도가 같은 영역을 뱅크로 나타내며 이를 노드라는 자료구조로 나타낸다. 모든 코어가 메모리 접근에 같은 속도로 접근하는 UMA시스템에서는 노드는 하나이고, NUMA환경에서는 노드는 최대 1024(CONFIG_NODE_SHIFT)개의 NUMA Memory Bank들을 지정할 수 있다. 노드의 접근은 리스트를 통해서 관리되며, pgdat_list... 최신
2023년 8월 18일 (금)
- 11:112023년 8월 18일 (금) 11:11 차이 역사 +2,097 새글 MineSweeper: A “Clean Sweep” for Drop-In Use-After-Free Prevention ㅇ
2023년 8월 16일 (수)
- 06:352023년 8월 16일 (수) 06:35 차이 역사 −7 Proof of concept 편집 요약 없음 최신
2023년 8월 11일 (금)
- 06:532023년 8월 11일 (금) 06:53 차이 역사 +781 Qemu 편집 요약 없음 최신
2023년 8월 7일 (월)
- 05:392023년 8월 7일 (월) 05:39 차이 역사 +694 DangZero: Efficient Use-After-Free Detection via Direct Page Table Access 편집 요약 없음
- 05:132023년 8월 7일 (월) 05:13 차이 역사 +2,360 잔글 PARSEC 편집 요약 없음 최신 태그: 시각 편집: 전환됨
2023년 8월 6일 (일)
- 04:412023년 8월 6일 (일) 04:41 차이 역사 +136 잔글 PARSEC 편집 요약 없음
2023년 8월 5일 (토)
- 11:182023년 8월 5일 (토) 11:18 차이 역사 +602 PARSEC 편집 요약 없음
- 10:442023년 8월 5일 (토) 10:44 차이 역사 +1,025 새글 PARSEC 새 문서: 분류: 시스템 벤치마크 == 개요 == Princeton Application Repository for Shared-Memory Computers(PARSEC)은 프린스턴 대학교에서 만든 벤치마크 툴로, 무료로 다양한 범위의 컴퓨팅 벤치마크를 할 수 있게 한다. PARSEC은 병렬컴퓨팅 환경에서 다양한 컴퓨팅 파워를 체크할 수 있도록 설계되었다. PARSEC은 현재 Version 3까지 나와있으며 다음과 같은 벤치마크를 돌릴 수 있다. * blacksholes *...
2023년 8월 3일 (목)
- 03:572023년 8월 3일 (목) 03:57 차이 역사 +237 Kernel address sanitizer 편집 요약 없음 최신
- 03:542023년 8월 3일 (목) 03:54 차이 역사 +42 새글 KASAN Kernel address sanitizer 문서로 넘겨주기 최신 태그: 새 넘겨주기
- 03:542023년 8월 3일 (목) 03:54 차이 역사 +3,118 새글 Kernel address sanitizer 새 문서: 분류: 리눅스 커널 == 개요 == Kernel address sanitizer (KASAN)은 out-of-bound 버그와 user-after-free 버그를 체크하기 위한 dynamic safety error checking 매커니즘이다. KASAN은 세가지 모드로 구성된다. ; 소프트웨어 방식 : 소프트웨어 방식 KASAN은 컴팡일러의 도움을 통해서 모든 memory access validation test코드를 삽입하는 방식으로 작동한다. * Generic KASAN: 디버깅을 위해서 사용되며, 다양...
2023년 7월 28일 (금)
- 10:542023년 7월 28일 (금) 10:54 차이 역사 +2,392 새글 Preventing Use-After-Free Attacks with Fast Forward Allocation 새 문서: 분류: 시스템 논문 Brian Wickman, Hong Hu, Insu Yun, Daehee Jang USENIX Security 2021 == 개요 == One time allocation이라는 아이디어를 다시 가져와 Use-after-free (UAF)버그를 막을 수 있는 효율적인 Memory allocator을 만들었다. == Motivation == C와 C++같은 Memory unsafe 언어에서 UAF버그는 치명적임. == Importance == 기존의 UAF를 막기 위한 방법들은 CPU가 많이 사용되거나, Overhead가 너무 큰 문제점...
2023년 7월 27일 (목)
- 12:142023년 7월 27일 (목) 12:14 차이 역사 +4,081 새글 DangZero: Efficient Use-After-Free Detection via Direct Page Table Access 새 문서: 분류: 시스템 논문 Floris Gorter, Keon Koning, Herbert Bos, Cristiano Giuffrida CCS '22: 2022 ACM SIGSAC Conference on Computer and Communications Security == 개요 == DangZero는 user가 Page table에 직접 접근할 수 있도록 하여서, 효율적으로 Use after free을 사전에 차단할 수 있도록 하였다. == Motivation == User after free(UAF)버그는 많이 발생하며 버그라서 이를 찾아내고 차단하는 것은 보안상 중요한... 태그: 시각 편집: 전환됨
2023년 7월 17일 (월)
- 02:042023년 7월 17일 (월) 02:04 차이 역사 +24 새글 분류:프로그래밍 새 문서: 분류: 전산과학 최신
- 02:032023년 7월 17일 (월) 02:03 차이 역사 +27 새글 분류:프로그래밍 개발 도구 새 문서: 분류: 프로그래밍 최신
- 02:032023년 7월 17일 (월) 02:03 차이 역사 +1,866 새글 Vscode 설정 새 문서: 분류: 프로그래밍 개발 도구 == 개요 == 이 문서는 Vscode를 사용하면서 유용한 팁들을 작성한다. == Clangd == Linux처럼 큰 프로젝트의 경우에는 내장 C/C++ Intellisence가 Tag parsing을 매우 느리게하는데, 이를 해결하기 위해서 clangd를 사용하면 좋다. vscode clangd extension 설치후, cmake -DCMAKE_EXPORT_COMPILE_COMMANDS=1 . 혹은 리눅스 커널 소스 파일의 ./scripts/clang-tools/gen_compile_commands.p... 최신
2023년 6월 24일 (토)
- 07:112023년 6월 24일 (토) 07:11 차이 역사 +1,123 Cooperation and Security Isolation of Library OSes for Multi-Process Applications 편집 요약 없음
2023년 6월 23일 (금)
- 10:432023년 6월 23일 (금) 10:43 차이 역사 +152 새글 Cooperation and Security Isolation of Library OSes for Multi-Process Applications 새 문서: 분류: 시스템 논문 Chia-Che Tsai, Kumar Saurabh Arora, ... , Donald E. Porter EuroSys 2014: Ninth Eurosys Conference 2014 == 개요 == TBU
- 05:482023년 6월 23일 (금) 05:48 차이 역사 +2,218 새글 Shielding applications from an untrusted cloud with Haven 새 문서: 분류: 시스템 논문 Shielding Applications from an Untrusted Cloud with Haven Andrew Baumann, Marcus Peinado, Galen Hunt ==개요== Intel SGX환경에서 Application을 안전하게 돌리기 위해서, Draw bridge에서 소개된 Library OS방식을 통해, Iago Attack, Side-channel attack과 같은 Security 위협을 최소화 하여 실행하는 방법을 제시하였다. == Motivation == 증가하는... 태그: 시각 편집: 전환됨
- 05:072023년 6월 23일 (금) 05:07 차이 역사 +174 잔글 Strata: A Cross Media File System 편집 요약 없음
2023년 6월 22일 (목)
- 08:002023년 6월 22일 (목) 08:00 차이 역사 +3,269 새글 Rethinking the Library OS from the Top Down 새 문서: 분류: 시스템 논문 Donald E. Porter, Silas Boyd-Wickizer, Jon Howell, Reuben Olinsky, Galen C. Hunt ASPLOS’11 250px|가운데 == 개요 == Windows처럼 Pratical하게 사용되고 있는 OS를 LibraryOS로 만들기 위해서는 어떠한 일을 해야 하는지 정리 하였다. == Motivation == Per-application customization을 하게 되면 Application의 성능을 올릴 수 있다. == Importance == LibraryOS를 통... 태그: 시각 편집: 전환됨
- 07:232023년 6월 22일 (목) 07:23 차이 역사 +19 새글 파일:Drawbridge overview.png 편집 요약 없음 최신
2023년 6월 20일 (화)
- 11:222023년 6월 20일 (화) 11:22 차이 역사 +34 새글 OS Operating system 문서로 넘겨주기 최신 태그: 새 넘겨주기
2023년 6월 15일 (목)
- 10:442023년 6월 15일 (목) 10:44 차이 역사 +41 새글 HKID Total memory encryption 문서로 넘겨주기 최신 태그: 새 넘겨주기
- 10:442023년 6월 15일 (목) 10:44 차이 역사 +250 잔글 Total memory encryption 편집 요약 없음 최신
- 10:412023년 6월 15일 (목) 10:41 차이 역사 +41 새글 MKTME Total memory encryption 문서로 넘겨주기 최신 태그: 새 넘겨주기
- 10:412023년 6월 15일 (목) 10:41 차이 역사 +517 Total memory encryption 편집 요약 없음
- 10:392023년 6월 15일 (목) 10:39 차이 역사 +41 새글 TME Total memory encryption 문서로 넘겨주기 최신 태그: 새 넘겨주기
- 10:382023년 6월 15일 (목) 10:38 차이 역사 +19 잔글 Intel software guard extensions 편집 요약 없음
- 10:382023년 6월 15일 (목) 10:38 차이 역사 +19 잔글 Trust domain extensions 편집 요약 없음 최신
- 10:382023년 6월 15일 (목) 10:38 차이 역사 +28 새글 분류:인텔 새 문서: 분류: 컴퓨터 구조 최신
- 10:382023년 6월 15일 (목) 10:38 차이 역사 +387 새글 Total memory encryption 새 문서: 분류: 하드웨어 기반 보안 분류: 인텔 == 개요 == TME (Total Memory Encrpytion)은 SoC 메모리 암호화 복호화 엔진으로 메모리의 내용을 SoC을 이용해서 암호화 하기 위해서 사용하는 장치를 말한다. Memory의 내용이 Cache에 올라가는 순간 TME는 메모리의 내용을 복호화 시켜서 캐쉬에 올린다.
2023년 6월 14일 (수)
- 08:112023년 6월 14일 (수) 08:11 차이 역사 +114 잔글 Attestation 편집 요약 없음
- 08:112023년 6월 14일 (수) 08:11 차이 역사 +3,561 새글 Attestation 새 문서: 분류: CPU 분류: 하드웨어 기반 보안 분류: 시스템 보안 분류: 가상화 == 개요 == Attestation이란 소프트웨어가 지금 돌아가는 Hardware에서 Intel SGX나 Intel TDX와 같은 기능을 잘 제공하고 있는지 확인하기 위한 절차를 말한다. 인증에는 Local Attestation과 Remote Attestation이 있다. Local은 Encalve와 Encalve사이에서의 인증이고, Remote attestation은 Enclave와 Hardwa...
- 06:522023년 6월 14일 (수) 06:52 차이 역사 +1,804 새글 EPID 새 문서: 분류: 하드웨어 기반 보안 분류: 시스템 보안 == 개요 == Enhanced Privacy ID (EPID)란 Intel이 개발한 Remote attestation을 위한 알고리즘을 말한다. 디지털 서명은 보통 private key - public key의 pair로 이루어지는 시스템을 통해서 작동한다. 그러나, Private key를 가진 사람이 추적된다는 점 (세상에는 단 하나의 private key만이 존재함으로)과 Public key의 Validation을 증명할 CA가... 최신
- 06:012023년 6월 14일 (수) 06:01 차이 역사 +29 분류:네트워크 보안 편집 요약 없음 최신
- 05:002023년 6월 14일 (수) 05:00 차이 역사 +263 새글 Enclave 새 문서: 분류: 시스템 보안 == 개요 == Enclave란 컴퓨터 보안에서, 특정 Application의 Trusted Componenet부분을 말한다. 예를 들어서, Intel SGX에서 Enclave는 Application중에서 Intel SGX에서 돌아가는 부분을 말한다. 최신
- 03:332023년 6월 14일 (수) 03:33 차이 역사 +366 새글 Independent software vendor 새 문서: 분류: 전산 용어 == 개요 == ISV란 Independent software vendor의 약자로서, Software을 개발하고 배포하는 회사들을 말한다. 쉽게 말하면 소프트웨어 개발 회사를 ISV라고 한다. 예를 들어서 Apple이 Iphone을 만들면 ISV들이 게임이나, Utility와 같은 Application을 개발해서 AppStore에서 판매한다. 최신
2023년 6월 12일 (월)
- 04:402023년 6월 12일 (월) 04:40 차이 역사 +36 새글 HTTP/응답 코드 HTTP 응답 코드 문서로 넘겨주기 최신 태그: 새 넘겨주기
2023년 6월 11일 (일)
- 10:052023년 6월 11일 (일) 10:05 차이 역사 +1 잔글 Shim 편집 요약 없음 최신
- 10:042023년 6월 11일 (일) 10:04 차이 역사 +1,290 새글 Shim 새 문서: 분류: 전산용어 == 개요 == 컴퓨터 프로그램, 컴퓨터 시스템에서 shim이란, 특정 API에 대한 요청을 transparent하게 intercept해서 실행시키는 라이브러리를 의미한다. Shim은 오래된 API에 대한 지원이나, 새로운 API를 오래된 Application에서 사용하기 위해서 사용된다. 예를 들어서,LD_PRELOAD는 libc라이브러리와 같은 Shared library에 대한 API를 중간에서 가로채서 새...