Langsung ke konten

Arsip

Keamanan Memori

2 artikel
Keamanan Siber 19 Sep 2026 5 min read

Seal memfd Mengubah Shared Memory Menjadi Payload Immutable yang Ditegakkan Kernel

Shared memory efisien karena dua proses dapat mengamati storage yang sama tanpa menyalin data. Properti itu menjadi masalah keamanan ketika satu pihak memvalidasi byte lalu mengonsumsinya sementara pihak lain masih memiliki kewenangan untuk mengubah objek yang sama. Sealing pada memfd Linux dapat mempersempit race tersebut dengan membuat mutasi tertentu gagal di kernel sebelum file descriptor melewati batas kepercayaan. memfd_create() membuat file anonim dan mengembalikan file descriptor biasa. Objek tersebut dapat diatur ukurannya, ditulis, dipetakan, dan ditransfer melalui UNIX domain socket. Dengan MFD_ALLOW_SEALING, inode dimulai dengan set seal kosong sehingga produsen dapat menambahkan pembatasan yang tidak dapat dibatalkan setelah payload diisi.

Rust 03 Sep 2026 9 min read

Memahami Pin dan Unpin di Rust

Sebagian besar nilai Rust dapat berpindah dengan bebas. Menetapkan nilai ke variabel lain, meneruskannya by value, mengembalikannya dari function, atau menggantinya di dalam container dapat membuat nilai tersebut berakhir di alamat memori yang berbeda. Biasanya, memang itulah perilaku yang diinginkan. Model ownership Rust melacak siapa yang memiliki sebuah nilai, bukan di alamat mana nilai tersebut harus tetap berada. Namun, ada kelompok type yang lebih kecil dengan kebutuhan berbeda. Beberapa nilai menjadi sensitif terhadap alamat: kode bergantung pada nilai tersebut tetap berada di lokasi memori yang sama. Future yang dihasilkan compiler dan struktur self-referential yang dirancang dengan hati-hati adalah contoh umum.