如果pstate.el == el0,则如果EL2ENABLED()&& hcr_el2.tge == 1,则Aarch64.SystemagccessTrap(EL2,0x18);否则AARCH64.SYSTEMACCESSTRAP(EL1,0x18); elsif pstate.el == el1,然后如果EL2ENABLED()&& hcr_el2.tid3 == 1,则AARCH64.SYSTEMACCESSTRAP(EL2,0x18);否则返回ID_AA64ISAR0_EL1; elsif pstate.el == el2,然后返回id_aa64isar0_el1; elsif pstate.el == el3,然后返回id_aa64isar0_el1;
抽象ARM Trustzone构成移动设备的安全骨干。基于信任的可信执行环境(TEE)促进了对安全敏感的任务,例如用户身份验证,磁盘加密和数字权利管理(DRM)。因此,TEE软件堆栈中的错误可能会损害整个系统的完整性。el3xir引入了一个框架,以有效地重新主机和模糊基于Trustzone Tees的安全监视器固件层。虽然其他方法集中于天真地重新安置或模糊的受信任应用程序(EL0)或TEE OS(EL1),但El3xir的目标是针对高度私有但未探索的安全监视器(EL3)及其独特的挑战。安全显示器通过各种安全的监视器呼叫揭示取决于多个外围设备的复杂功能。在我们的评估中,我们证明了最先进的模糊方法不足以有效地模糊COTS安全显示器。虽然幼稚的模糊似乎实现了可追溯的覆盖范围,但由于缺失的外围仿真而无法克服覆盖范围,并且由于输入空间较大和输入质量较低而导致触发错误的能力受到限制。我们遵循负责任的披露程序,并报告了总共34个错误,其中17个被归类为安全至关重要。受影响的供应商确认了其中14个错误,结果,El3xir被分配了6个CVE。
___________________________________________________________________________ ASIS is Australia's overseas secret intelligence collection agency.其任务是通过提供澳大利亚政府指示的情报服务来保护和促进澳大利亚的重要利益。其工作可能涉及收集与国家安全,国际关系和经济问题有关的情报。这也有助于澳大利亚协调的国家反对恐怖主义的努力,大规模杀伤性武器的扩散以及人走私等跨国问题。ASIS雇用包括技术人员在内的各种角色的人。这些角色需要乐于与利益相关者,团队成员以及单独从事项目的动态团队参与者。ASIS正在寻找能够满足紧迫的截止日期并努力支持ASIS优先事项的人。成功的候选人将具有出色的协调能力和行政技能,出色的口头和书面沟通技巧;而且,强大的利益相关者参与和影响技能。相关的三级资格和可证明的经验将受到高度评价。ASIS重视工作场所的多样性,并致力于提供支持,包容和尊重的工作环境。我们鼓励原住民和托雷斯海峡岛民,妇女,残疾人,识别为LGBTIQ+的人以及来自文化和语言上不同背景的人的申请。所有职位均位于堪培拉。此角色要求成功的申请人获得和维护安全许可。我们提供一个有竞争力的薪水计划,包括22天的年假,圣诞节和元旦之间的关闭,雇主退休金捐款15.4%,获得弹性时间(仅高于6级)以及慷慨的带薪产假/亲子婚姻。角色:策略架构(EL1)策略和架构将我们的技术团队融合在一起,以取得比单独的更多。我们的目的是通过与技术交付团队的原则,指导和合作来提供战略企业愿景。我们希望该团队的成员对广泛的IT系统,强大的业务技能和批判性思维有了深入的了解,以帮助首席技术官开发和维护企业体系结构。我们正在寻找具有正确技能的人来建立和维持关系,与不同的团队和利益相关者有效地交流,合作和合作。,如果您在该领域没有丰富的经验,我们可以提供支持和学习的机会,以扩展到企业体系结构。
