成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

看“風水反轉”技術如何危害云安全

云計算
“風水反轉”主要涉及跨虛擬邊界找到并反轉一個或多個單個比特位。這意味著管理程序上的一臺虛擬機(VM)會對在同一物理主機上不同虛擬機中的比特位進行反轉。這一攻擊方式能夠奏效的原因有二:內存重復數據刪除與Rowhammer。理解這兩個原因是了解風水反轉如何在技術層面上發揮攻擊作用的關鍵所在。

[[185475]]

針對管理程序的“風水反轉”攻擊對企業用戶有著短期和長期的影響。專家Ed Moyle在本文中介紹了這個漏洞攻擊的工作原理以及應應對方法。

在安全領域中的相關專業人員都應該知道的是,當后果和影響足夠嚴重時, 比較有利的一種做法就是將當前環境保持在趨勢模型中相對不會發生的場景中。例如,最近荷蘭阿姆斯特丹Vrije大學學生所報告針對云服務虛擬機內存的風水反轉攻擊。

對于云用戶來說,這項技術是相當危險的,因為它的攻擊方式是出人意料且相當聰明的:它主要利用了內存管理的功能(特別是重復數據刪除功能)來為Rowhammer帶來最大的影響,它打破了管理程序在過程中的隔離狀態。換而言之,這是一個在管理程序環境中針對分段模式的攻擊——而這恰恰是眾多企業組織的云威脅模型中假定絕不會發生的情況。

什么是“風水反轉”?

“風水反轉”主要涉及跨虛擬邊界找到并反轉一個或多個單個比特位。這意味著管理程序上的一臺虛擬機(VM)會對在同一物理主機上不同虛擬機中的比特位進行反轉。這一攻擊方式能夠奏效的原因有二:內存重復數據刪除與Rowhammer。理解這兩個原因是了解風水反轉如何在技術層面上發揮攻擊作用的關鍵所在。

首先,讓我們來談談內存重復數據刪除。這是一個用于在數據中心環境中最大程度實現系統效率和性能的功能。可以想像一下,一個管理程序運行相同配置的實例,如Linux(例如運行一個LAMP堆棧的東西)。由于這些實例都具有相同的配置,那么可以想象這些機器的存儲和內存中存在著多少的冗余——在任意時間點的相同狀態下。內存重復數據刪除功能可以有助于最大程度地減少此類浪費:與系統保留多個完全相同內存頁的做法不同,它只保留一個頁面以供在該頁面可能出現的任意位置所共享。所以,例如兩個不同的虛擬機實例可能指向同一個內存頁面,該內存頁面也同時被這兩個實例所擁有。

其次,則是Rowhammer。Rowhammer是一個硬件級問題,它能夠讓某些有心人有意識地通過專為引起中斷的手工訪問模式來改變動態RAM(DRAM)中單個電容的充放電狀態。因為DRAM的充放電狀態代表了其中所存儲的數值(無論是打開或是關閉、充電或放電、1還是0),這些訪問模式可以以一個帶外方式來改寫其他內存空間。

風水反轉的攻擊方式是通過在有可能發生比特位反轉且正在運行的虛擬機上查找內存空間,從而從攻擊者的角度(內存模板)獲得所需的便利。這種內存部署的方式使攻擊者能夠控制比特反轉。最后,攻擊者執行比特反轉,從而使目標內存被破壞(或當作漏洞被利用)。

那么,攻擊者跨虛擬化邊界執行比特反轉會帶來什么危害呢?好吧,事實證明,通過一個比特位的反轉,攻擊者可以造成很多的破壞。例如,在SSH公共密鑰中進行比特反轉就可以輕松實現密鑰因數分解(從而破壞認證)或者針對系統更新修改可信任軟件庫(從而允許在主機上安裝任意軟件)。所以,從實質上來說,通過對單個比特位的反轉操作,攻擊者可以在目標系統上為所欲為。

補救措施與寶貴教訓

從實踐的角度來看,相關從業人員顯然會希望在短期內就采取措施來防止這種類型的攻擊。那么,他們能做些什么呢?風水反轉一文建議在多租戶環境中應禁用內存重復數據刪除功能。

顯而易見,目前并不是每一個云用戶都擁有控制權,或者甚至知道云供應商對客戶所使用的何種配置狀態。這意味著,客戶在多租戶環境中與公有云供應商還有著不少的準備工作要做。具體來說,應由客戶來詢問關于配置狀態的問題,并根據風險容限來決定是否采用配置狀態已知和/或可知的(例如裸機云)服務。

但是,就長期來說,還是有著更廣泛的含義的。具體來說,云客戶可以冒險忽略隔離攻擊。也就是說,威脅建模場景甚至在它們的風險/對策演算中都不會包括隔離攻擊。在面臨諸如“風水反轉”攻擊時,這就是一個問題。

雖然隔離攻擊是很罕見的,但那并不是說它們是不存在的,事實上它們確實會不時地發生。因此,設置分層防御并特別地解決風險建模和風險應對方案中的隔離攻擊是非常重要的。

責任編輯:武曉燕 來源: TechTarget中國
相關推薦

2011-03-11 16:43:51

2020-04-17 09:29:40

云安全專有云安全騰訊安全

2023-07-31 12:47:59

2009-07-29 17:19:14

2017-03-27 10:00:23

2010-03-26 11:24:45

2010-03-31 10:37:36

2009-05-20 08:38:34

郵件安全UTMCellopoint

2016-05-24 10:05:20

2009-01-07 18:27:52

2012-10-24 09:54:16

2014-05-09 11:22:38

虛擬化技術云安全

2017-02-07 09:28:29

云安全策略云計算

2011-05-20 11:59:32

2013-03-12 10:35:05

2012-07-02 09:14:41

云安全云計算數據安全

2009-06-30 14:46:21

2017-12-21 14:32:21

云安全SDNNFV

2019-12-31 15:12:42

青藤云安全

2010-09-02 15:28:57

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清视频在线观看 | 久久精品国产一区老色匹 | 欧美成人精品一区二区男人看 | av第一页| 国产精品福利在线 | 亚洲资源站| 9999视频 | 午夜爱爱毛片xxxx视频免费看 | 在线精品亚洲欧美日韩国产 | 国产精品久久二区 | 婷婷久久网 | 九九热精品免费 | 黄瓜av | 欧美成人一区二区三区 | 亚洲欧美视频 | 国产精品九九九 | 国产高清一区二区三区 | 亚洲精品资源 | 国产精品99久久久久久www | 免费黄色日本 | 在线欧美视频 | 久久久久国产 | chengrenzaixian | 久久久国产一区二区三区四区小说 | 亚洲激情综合 | 一区中文字幕 | 爱高潮www亚洲精品 中文字幕免费视频 | 欧美mv日韩mv国产网站91进入 | 欧美精品一区在线 | 亚洲精久久| 欧美成视频| 在线视频国产一区 | 日韩一区二区在线观看 | 午夜午夜精品一区二区三区文 | 国产www在线 | 一区二区三区免费 | 国产精品海角社区在线观看 | 婷婷色国产偷v国产偷v小说 | 欧美亚洲成人网 | 成人免费视频网站在线看 | 午夜免费观看体验区 |