DFG project G:(GEPRIS)491039149

Erforschung von Fingerprinting und CPU Angriffen und Gegenmaßnahmen über Browserskripte

CoordinatorProfessor Dr. Sebastian Hack ; Professor Dr.-Ing. Jan Reineke ; Professor Dr. Christian Rossow ; Dr. Michael Schwarz
Grant period2021 -
Funding bodyDeutsche Forschungsgemeinschaft
 DFG
IdentifierG:(GEPRIS)491039149

Note: Mit der Veröffentlichung neuer Webstandards (z.B. WebAssembly, WebGPU, WebUSB) können immer mehr Hardwarefunktionen direkt aus dem Web verwendet werden.Diese Standards ermöglichen zwar moderne Webanwendungen und sind aus Sicht der Leistung vielversprechend, werfen jedoch erhebliche Sicherheitsbedenken auf.In diesem Projekt wollen wir die Sicherheitsauswirkungen neuer Funktionen in Browsern analysieren, die direkten oder indirekten Zugriff auf Hardwarefunktionen bieten.Aufbauend auf unseren früheren Forschungen werden wir (1) die Auswirkungen nativer Seitenkanalangriffe aus dem Web untersuchen, (2) neue Methoden entwickeln, um Angriffe effizient auf Browser zu portieren, um eine schnellere Risikobewertung für neuartige Angriffe zu ermöglichen, (3) untersuchen, wie Seitenkanalangriffe geheime Daten preisgeben oder die Verfolgung von Benutzern über Hardware-Fingerabdrücke ermöglichen können, und (4) den Grundstein für sichere Webstandards die Zugriff auf die Hardware erlauben legen, indem wir die Wirksamkeit bestehender und neuartiger Gegenmaßnahmen (z.B. Sandboxing) durch Hardware-/Softwareverträge untersuchen.
   

Recent Publications

There are no publications


 Record created 2023-01-19, last modified 2024-09-27



Rate this document:

Rate this document:
1
2
3
 
(Not yet reviewed)