Артем Шишкин

Исследователь по безопасности, Intel Corporation, Strategic Offensive Research & Mitigations (STORM) Team

О докладчике

Исследователь безопасности в корпорации Intel. Интересуется безопасностью ядра Windows. Выступал с докладами об обходе WindowsSMEP, обходе защиты исправлений ядра и использовании возможностей виртуализации для исследования безопасности. Докладчик для таких конференций, как PHDays, Zeronights, H2HC и т. д.

18 июня
17:00 — 18:00
First Track
Русский
Доклад об ошибках конфигурации таблиц страниц, которые ослабляют безопасность среды исполнения.

Блок управления памятью (Memory management unit) — повсеместно распространенная часть современных компьютерных архитектур. Он не только обеспечивает работу механизма виртуальной памяти, но и принимает участие в изоляции и защите среды исполнения. Понять принципы работы этого механизма не так сложно, но все же для этого требуется какое-то количество усилий. С учетом сложности менеджеров памяти современных операционных систем, его настройка становится потенциальным источником проблем безопасности. В данном докладе мы обсудим ключевые свойства блока управления памятью на примере архитектуры Intel x86, возможные ошибки при построении таблиц страниц и посмотрим, не упускают ли чего-нибудь современные операционные системы в плане безопасности проекций виртуальной памяти.