HeadlinesBriefing favicon HeadlinesBriefing.com

কম্পাইলার অপ্টিমাইজেশন নিরাপত্তা দুর্বল করে

Hacker News •
×

নিরাপত্তা গবেষক Chris Domas এ Black Hat USA 2026-এ David Bombal-এর সাথে যুক্ত হয়ে ফ্রিজ করেছেন যে কিভাবে আইনি কম্পাইলার অপ্টিমাইজেশন সুরক্ষিত মনে হওয়া কোড থেকে নিরাপত্তা সুরক্ষা সরিয়ে দিতে পারে। আলোচনাটি সোর্স কোড এবং কম্পাইল্ড বাইনারির মধ্যকার পার্থক্যের কেন্দ্রে অবস্থান করে, যা প্রমাণ করে যে CPU কম্পাইলারের আউটপুট চালায়, সোর্স কোড নয়। মূল বিষয়গুলির মধ্যে অন্তর্ভুক্ত ছিল কীভাবে কম্পাইলারগুলি মেমরি-ক্লিয়ারিং অপারেশন মুছে দেয় এবং টাইম-অফ-চেক থেকে টাইম-অফ-ইউজের দুর্বলতাগুলি চালু করে। একটি নির্দিষ্ট উদাহরণ দেখায় যে 17 বা 33 বাইট নিরাপদ হতে পারে, যেখানে আশপাশের আকারগুলি দুর্বল। গবেষকরা আলোচনা করেছেন যে Rust সমস্যাটি সমাধান করে কিনা এবং কেন GCC এবং Clang এর মধ্যে স্যুইচ করা কোনো নিরাপত্তা গ্যারান্টি প্রদান করে না। David উল্লেখ করেছেন যে 500 মিলিয়ন লাইন ওপেন-সোর্স কোডের AI বিশ্লেষণ 300টি বিপণ্টু প্যাটার্ন শনাক্ত করেছে। অত্যন্ত গুরুত্বপূর্ণভাবে, ডেভেলপারদের পরামর্শ দেওয়া হয়েছে কম্পাইলার সতর্কতা সক্ষম করতে, স্যানিটাইজার ব্যবহার করতে, অপ্টিমাইজড বিল্ড বিশ্লেষণ করতে এবং ঠিক সেই বাইনারি টেস্ট করতে, যা পাঠানো হয়, সোর্স কোড পর্যালোচনা একা নয়ে। সেশনটি সতর্ক করেছে যে আইনি রূপান্তর সোর্স-স্তরের নিরাপত্তাকে অপর্যাপ্ত করে তোলে, শক্তিশালী প্র защитের জন্য বাইনারি-স্তরের যাচাইকরণের দিকে একটি সামঞ্জস্য আহ্বান জানিয়ে।