0002756-001

匿名を暴く攻撃を撃退するTorブラウザーの新ツール「selfrando」

Zeljka Zorz

July 29, 2016 10:30
by Zeljka Zorz

予定されているTorブラウザー強化版のリリースでは、新しい技術が使われることになるだろう。それは、匿名性を暴こうとする活動を防ぐことを目的としたものだ。

カリフォルニア大学アーバイン校の研究者グループが作成し、「selfrando」と名付けられたこの技術により、強化された実用的なロード時のランダム化を可能となった。

selfrandoは、現在Firefoxやその他の主要ブラウザーが使用している一般的なアドレス空間配置のランダム化(ASLR)技術よりもずっと効果的であると研究者らは言う。

この技術は、コード再利用攻撃、即ち既にアプリ(この場合はブラウザー)に存在しているコードを用いた攻撃を防ごうとするものだ。この種の攻撃を実行できるのは攻撃者が必要な機能の位置を特定した場合のみだが、selfrandoはその場所をランダム化する(ASLRは機能を含むコードライブラリーの場所をランダム化するだけである)。

これにより、攻撃者がメモリー破壊の脆弱性を悪用して、制御フローを乗っ取りリモートからのコード実行を成し遂げるのはより困難になる。

下記は、selfrandoなしの場合とある場合のアプリの作動方法である。

「リンカーラッパーはリンカーの呼び出しに介在し、selfrando を呼び出して実行ファイルの情報を収集させる(1)。それからTRaP(Translation and Protection)情報とロード時のランダム化ライブラリーであるRandoLibをバイナリーファイルに埋め込む(2)」と研究者は手順を説明している

「ローダーがアプリケーションをロードすると、アプリケーションのエントリーポイントの代わりに RandoLibを呼び出す。RandoLib はメモリー内での機能の順序をランダム化し、それからオリジナルのプログラムのエントリーポイントに制御を移行する」

この研究者らは、selfrandoが最も現実的なエクスプロイト(例えばここ数年のFBIによる攻撃)を防ぐことができるということを見出した。

「攻撃者は、ヒープやデーターセクションを完全に暴くことができるといったごく稀な場合でなければ成功はできない」と彼らは指摘する。

Torブラウザーの強化版では、selfrandoはメモリー破壊バグを検知するコンパイラーの機能であるAddressSanitizer(ASan)と連携して作動する。

研究者チームによると、この防衛技術はTorプロジェクトが試用している複数の技術のうちの一つにしかすぎないという。そして最終的には、ブラウザーの強化版ではないバージョンにも実装される可能性もある。

selfrandoは、他の実際に使われているアプリケーションに統合されることも可能だ。
 
翻訳:編集部
原文:Tor Project tests new tool for foiling de-anonymization attacks
※本記事は『Help Net Security』の許諾のもと日本向けに翻訳・編集したものです

0002745-001

IoT時代のセキュリティを守るARMの「TrustZone」とは何か

July 28, 2016 09:00

by 小山安博

7月18日、ソフトバンクグループが英ARMの買収を発表した。243億ポンド(約3.3兆円)という、英国としても、日本企業の買収額としても最大となった買収劇で、今後株主や規制当局の承認を経て、数週間で買収が完了する予定だ。同社の孫正義社長は会見で、今後拡大するIoT(モノのインターネット)市場でARM…

0002731-001

正義か暴走か? FBIが行なった「前代未聞のハッキング作戦」 (3) FBIの令状なきハッキング捜査が世界に広がる

July 27, 2016 10:30

by 江添 佳代子

Mozillaの意見書が功を成したのかどうかは不明だが、Jay Michaudの裁判において米国地裁判事のRobert Bryanは5月25日、「FBIが提示していた証拠」を退ける決断をした。 NITが収集した「証拠」を退けた理由 Bryan判事はFBIに対して、「NITのエクスプロイト詳細を開示せ…

0002718-001

正義か暴走か? FBIが行なった「前代未聞のハッキング作戦」 (2) 攻撃手法の公開が求められたFBIの疑惑のゼロデイ・アタック

July 26, 2016 11:00

by 江添 佳代子

前回は、ダークウェブの児童虐待サイト「Playpen」の閲覧者を摘発したFBIの作戦の内容についてお伝えした。この作戦をめぐる論点として最初に挙げられるのは、FBIが約2週間にわたり、児童ポルノサイトを「運営」した点だろう。 捜査を目的とした「児童ポルノサイト運営」の是非 FBIが運営した期間中、犯…

0002706-001

正義か暴走か? FBIが行なった「前代未聞のハッキング作戦」 (1) FBIが児童ポルノサイト運営、スパイウェアを配布

July 25, 2016 10:00

by 江添 佳代子

悪名高きダークウェブの児童ポルノサイト「Playpen」がFBIに検挙された。米国の複数の州から多数の利用者が逮捕され、それぞれの裁判の行方が注目されている。「Playpen」の事件の概要、判決にいたるまでの流れと、何が論点になっているのかをこの記事で明かしていきたい。まずは、事件ついて確認してみよ…