USENIX

RSS: https://usenix.org/rss.xml
USENIX,高级计算系统协会,举办知名计算机系统与安全学术会议。

纯数据型攻击比你想象的更容易

这项 USENIX 研究提出名为 Einstein 的工具,可自动把常见的内存安全漏洞(约 70% 的安全 bug 属于此类)转化为数据型攻击:不改变程序控制流,只篡改传给系统调用(如 execve)的数据参数,从而以受害者自己的代码执行攻击者指定的命令。 作者通过动态污点追踪加身份数据流匹配,在 httpd、lighttpd、nginx、postgres、redis 上生成大量候选漏洞,并对 nginx 确认了可执行的攻击原语(代码执行、Write-What-Where 等),推翻了过去认为数据型攻击过于专用或复杂、难以实际利用的共识。 主要价值在于揭示了对软件厂商和现有缓解策略(DEP、CFI、CPI 主要针对控制流)的盲区。
评论点赞收藏7 天前

Incr:无需修改代码的 Shell 脚本增量重执行加速系统

Brown大学团队提出Incr系统,能自动对Shell脚本进行增量执行优化。通过分析并重用中间结果,对未修改的脚本部分直接复用缓存,无需开发者任何标注或代码改动。 在真实场景中平均加速34.2倍,最高达373倍,行为在超过一万条测试用例中与原版完全一致。
评论点赞收藏17 天前

僵尸卡复活:过期信用卡仍可完成非接触支付

过期信用卡仍能刷接触支付。研究团队在Visa、Mastercard和Discover三个EMV内核、多家POS终端和五家美国大行实测,发现过期卡片经中间人篡改可绕过有效期校验完成交易。 Visa非接交易缺乏有效完整性保护,银行为追求支付速度常跳过关键安全校验。攻击仅需普通NFC设备,无需专用硬件。
评论点赞收藏41 天前

对波音737的物理植入攻击:设计、实现与验证

UC San Diego和Oberlin College研究团队在USENIX Security 2026发表论文,展示如何在60秒内对波音737实施物理植入攻击。 研究团队识别了737电子设备舱(E&E bay)中的开放式维护连接器(OMC),该连接器暴露了连接飞行管理计算机(FMC)和多功能控制显示单元(MCDU)的ARINC 429总线。 团队提出"Bus Driver"攻击方法,通过电气方式动态覆盖总线上的合法信号,实现中间人能力,无需剪线或物理接线。原型设备在真实737部件测试床上验证成功,可操纵飞行计划加载执行和重量平衡数据。 研究同时指出MIL-STD-1553等变压器耦合总线对此类攻击有天然抵抗力。
评论点赞收藏41 天前

Mimesys: 将资源使用轨迹转化为可执行工作负载

奥斯汀大学提出 Mimesys,利用扩散模型将生产环境的资源使用时序数据转化为可执行的仿真工作负载,解决隐私限制下的压力测试难题。 相比传统基准测试,该方法在模拟并发性能上精度提升 2.6 倍,为系统性能评估提供了无需真实代码的新路径。
评论点赞收藏77 天前

LiteSwitch:利用亚微秒级CXL内存停顿进行性能回收

CXL内存延迟高导致CPU停顿,Princeton等提出的LiteSwitch通过软硬件协同,在20纳秒内切换线程以利用这些亚微秒级的空闲周期。该方法无需修改应用即可回收高达80%的性能损失,为大规模使用CXL内存提供了可行的性能优化路径。
评论点赞收藏82 天前

内核化安全操作系统KSOS回顾

USENIX 2002年回顾KSOS内核的安全操作系统设计。文章指出微软Palladium等项目在重复发明历史,如多处理、ACL和微内核架构。KSOS通过形式化验证实现A1级安全,具备可信路径等功能,早于现代Unix特性。
评论点赞收藏85 天前

Bε树与写优化入门

介绍Bε树这种写优化数据结构及其在磁盘存储中的应用。对比B树和LSM树的性能,提供实测数据。 帮助开发者理解其工作原理,以便在设计数据库或文件系统应用时获得更好的插入和查询性能。
评论点赞收藏121 天前

Duster攻击:基于流量水印与轨迹隐藏的Tor服务溯源

本文提出Duster攻击,利用Tor拥塞控制机制漏洞,通过发送特定SENDME细胞嵌入流量水印,从而将洋葱服务与其真实IP关联。 实验显示在真实Tor网络中,该攻击真阳性率超94%,误报率低于0.05%,且能隐藏痕迹不被目标察觉。
评论点赞收藏131 天前

驯服不可预测性:混沌中的可靠性(SRECON 26)

Google 的 Michelle Brush 在 SRECON 26 上演讲,指出 AI 生成的代码将加速系统复杂性,传统管理方法失效。 她提出需建立严格评估、通用缓解措施及风险优先开发策略,并强调人类在应对不可预测性中的核心作用。
评论点赞收藏155 天前

SPEAKE(a)R:把扬声器变麦克风,既好玩又赚钱

这篇论文介绍了一种名为SPEAKE(a)R的新型间谍软件,能利用主板音频芯片的“插孔重映射”功能,将连接在耳机接口上的耳机或耳塞悄悄变成麦克风进行窃听。 实验表明,即使电脑没有麦克风或麦克风被禁用,攻击者也能在九米外清晰录制人声。 该漏洞源于现代PC音频硬件的设计特性,即扬声器和麦克风在物理原理上可逆。 虽然录音质量不如专业设备,但足以满足窃听需求。文章详细分析了硬件原理、恶意软件实现方式以及防御措施,揭示了这一长期存在但鲜为人知的安全隐患。
评论点赞收藏164 天前

小世界高风险:npm生态系统中的安全威胁研究

TU Darmstadt团队深入分析了npm生态的安全风险。研究发现npm具有“小世界”特性,单个包或维护者账号被攻陷可能影响数百万应用。 缺乏维护导致的遗留漏洞依然广泛存在,且npm缺乏权限隔离和系统性的代码审查机制,使得恶意注入和隐私泄露风险极高。
评论点赞收藏183 天前

别急:WebAssembly 与原生代码的性能实测差距

USENIX ATC 2019 论文通过 Browsix-Wasm 环境,首次在大规模 SPEC CPU 基准测试中对比了 WebAssembly 与原生代码的性能。研究发现 Wasm 平均比原生代码慢 45%-55%,峰值慢 2-2.5 倍。 此前认为 Wasm 性能接近原生的结论主要基于小规模科学内核,缺乏完整 Unix API 支持的大应用难以评估。该研究揭示了缺失优化和 Wasm 平台固有特性是性能差距的主要原因。
评论点赞收藏232 天前

最悲伤的时刻:拜占庭容错论文的荒诞与现实

微软研究员James Mickens以幽默讽刺笔触吐槽拜占庭容错论文。他指出复杂协议无法解决人为失误,如数据中心操作员打翻咖啡。文章呼吁停止发表此类脱离实际的理论,强调现实运维中人的因素比数学证明更重要。
评论点赞收藏242 天前

最悲伤的时刻:分布式系统与可靠性的幻觉

微软研究员 James Mickens 以幽默讽刺的笔触,批评了分布式系统中拜占庭容错理论的过度复杂化。他认为在真实的运维环境中,人为失误和物理故障远比恶意攻击常见,复杂的加密协议无法解决“Ted 洒咖啡”这类现实问题。 文章通过生动的类比,揭示了学术界追求理论完美与工业界应对实际故障之间的巨大鸿沟,呼吁工程师关注更务实的系统可靠性方案。
评论点赞收藏242 天前

可扩展性的代价是什么?

微软研究员提出COST指标,对比分布式大数据系统与单线程实现。发现许多知名系统需数百核才胜过笔记本单线程,部分甚至永远无法超越。 文章指出分布式框架常因模型限制和实现开销导致效率低下,呼吁研究应关注资源利用效率而非单纯的可扩展性。
评论点赞收藏255 天前

应用能从 fsync 故障中恢复吗?

研究分析了 ext4、XFS 等文件系统及 PostgreSQL、Redis 等应用在 fsync 失败时的表现。发现尽管应用有多种处理策略,但均不足以防止数据丢失和损坏。 这一结果对设计提供强持久性保证的文件系统和应用具有重要启示。
评论点赞收藏272 天前

用火烧死它:应对遗留系统(书评)

这是一篇关于《Kill It With Fire》一书的深度书评。作者认为该书重点不在于代码重构的技术细节,而是从人类学和组织心理学角度, 探讨如何处理遗留系统的现代化难题。 书中强调团队结构、SRE运维视角以及人为因素在决策中的重要性。对于管理者和技术负责人而言,这是一本提供实战经验和组织层面思考的有价值读物。
评论点赞收藏297 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。