CorbFuzz:使用模糊测试检查浏览器安全策略
密码学与安全
2021-09-02 v1 软件工程
摘要
浏览器使用安全策略来阻止恶意行为。跨源读取屏蔽(Cross-Origin Read Blocking, CORB)是一种用于防止 Spectre 等侧信道攻击的浏览器安全策略。我们提出了一种称为 CorbFuzz 的 Web 浏览器安全策略模糊器,用于检查 CORB 及类似策略。在实现安全策略时,浏览器只能访问 HTTP 请求和响应,并仅基于这些交互采取策略动作。在检查浏览器安全策略时,CorbFuzz 使用一个策略预言机(policy oracle)来跟踪 Web 应用行为,并基于 Web 应用状态推断期望的策略动作。通过将策略预言机与浏览器行为进行比较,CorbFuzz 检测浏览器安全策略中的弱点。CorbFuzz 通过对一组 Web 应用进行模糊测试来检查 Web 浏览器策略,其中与状态相关的查询被符号化求值以提高覆盖率和自动化程度。CorbFuzz 从数据库查询和分支条件中收集类型信息,以防止在模糊测试期间生成不一致的数据值。我们在 Chromium 和 Webkit 的 CORB 实现,以及 Firefox 的不透明响应屏蔽(Opaque Response Blocking, ORB)策略实现上评估了 CorbFuzz,使用了从 GitHub 收集的 Web 应用。我们在 Chromium 的 CORB 实现中发现了三类弱点。
引用
@article{arxiv.2109.00398,
title = {CorbFuzz: Checking Browser Security Policies with Fuzzing},
author = {Chaofan Shou and Ismet Burak Kadron and Qi Su and Tevfik Bultan},
journal= {arXiv preprint arXiv:2109.00398},
year = {2021}
}