Etc
-
V8 Sandbox - High-level Design (Kor)Etc 2025. 3. 18. 16:09
소개이 글은 V8 Sandbox 프로젝트의 일부이자 Sandbox의 전반적인 설계를 다루는 이 글을 이해한 바에 따라 번역한 내용을 다룹니다.한국어를 사용하는 취약점 연구자들에게 조그마한 도움이 되길 바랍니다.요약 목표낮은 OverHead를 지니는 V8용 In-process sandbox의 구축개발 동기 V8의 Bug는 일반적으로 비정상적인 수준의 강력하고 안정적인 Exploit을 구축할 수 있게끔 한다. 게다가 이러한 Bug는 Memory-Safe language나 MTE나 CFI와 같이 Hardware 수준에서 지원하는 보안 기능으로도 완화될 가능성이 낮다. 따라서 이를 고려할 때 V8은 Real-World에 존재하는 공격자들에게 높은 매력을 지닌 공격 표적이다. 설계 이 문서의 제안은 공격자가 J..
-