A preview is not available for this record, please engage by choosing from the available options ‘download’ or ‘view’ to engage with the material
描述
Intel 的控制流強制技術 (CET) 使用影子堆疊來確保某些控制流傳輸的正確性。某些控制流傳輸會更新具有多個存取權限的卷影堆疊。據說這種影子堆疊更新很複雜。在虛擬機器中進行複雜的卷影堆疊更新期間遇到的某些事件可能會導致意外行為。本文提出了作業系統和虛擬機器監視器可用於防止這些意外行為的建議。這些建議基於 Intel 計畫的新 CPU 支援。