Anais Do XIII Simpósio Brasileiro De Segurança Da Informação E De Sistemas Computacionais (SBSeg 2013) 2013
DOI: 10.5753/sbseg.2013.19545
|View full text |Cite
|
Sign up to set email alerts
|

Detecção Automática de Vulnerabilidades em Código Protegido por Canários

Abstract: O estouro de arranjos é um tipo de ataque que custa, todo ano, milhões de dólares aos usuários de software. Canários são uma das formas mais conhecidas de prevenção contra esse tipo de ataque. Apesar de serem muito efetivos na prática, canários não são a solução ideal. Em alguns casos, eles não impedem a sobrescrita das chamadas variáveis locais. Tal omissão pode permitir que um adversário tome o controle do programa, desde que haja escalares posicionados após um arranjo vulnerável. A detecção desse tipo de vu… Show more

Help me understand this report

Search citation statements

Order By: Relevance

Paper Sections

Select...
2
1
1

Citation Types

0
0
0
4

Year Published

2014
2014
2014
2014

Publication Types

Select...
1

Relationship

0
1

Authors

Journals

citations
Cited by 1 publication
(4 citation statements)
references
References 0 publications
0
0
0
4
Order By: Relevance
“…A linha de base utilizada para comparac ¸ão do resultado foi a soluc ¸ão proposta por Mafra [Maffra et al 2013], que não leva em considerac ¸ão as dependências de controle e portanto não pode ser considerada consistente. A Figura 2 mostra o número de vértices contaminados em cada benchmark.…”
Section: Resultsunclassified
See 3 more Smart Citations
“…A linha de base utilizada para comparac ¸ão do resultado foi a soluc ¸ão proposta por Mafra [Maffra et al 2013], que não leva em considerac ¸ão as dependências de controle e portanto não pode ser considerada consistente. A Figura 2 mostra o número de vértices contaminados em cada benchmark.…”
Section: Resultsunclassified
“…Para tanto, é definido um conjunto G e de entradas públicas que, seguindo o estudo realizado por Mafra et. al [Maffra et al 2013], será constituído pelos seguintes elementos:…”
Section: Análise Estáticaunclassified
See 2 more Smart Citations