成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

英特爾這兩款處理器容易被側通道攻擊,竊取敏感數據

安全
3月8日消息,一項研究發現了攻擊英特爾處理器的新手段。該手段利用英特爾Coffee Lake和Skylake處理器的環形互連設計,發起側通道攻擊竊取敏感數據。

3月8日消息,一項研究發現了攻擊英特爾處理器的新手段。該手段利用英特爾Coffee Lake和Skylake處理器的環形互連設計,發起側通道攻擊竊取敏感數據。

該發現由伊利諾伊大學厄巴納-香檳分校的一組學者發布,預計將在今年8月舉行的USENIX安全研討會上發表。

[[386915]]

盡管先前已證明,針對CPU微架構的信息泄漏攻擊,可以打破用戶應用程序和操作系統之間的隔離,讓惡意程序訪問其他程序使用的內存(如Meltdown和Spectre),但新的攻擊利用了環形互連的爭用。

SoC環形互連是一種以環形拓撲結構排列的在模總線,它實現了不同組件(又稱代理)之間的進程內通信,如內核、最后一級緩存(LLC)、圖形單元和安置在CPU內部的系統代理。每個環形代理通過環止點與環通信。

為了測試這種假設,研究人員對環形互連的協議進行了逆向工程,以探索兩個或多個進程引起環形爭奪的條件,進而利用這些條件建立一個容量為4.18Mbps的隱蔽通道。研究人員表示,這是迄今為止不依賴共享內存的跨核通道的最大容量,不同于Flush+Flush或Flush+Reload。

"關鍵是,這種攻擊手段與之前的不同,它不依賴于共享內存、緩存集、核心私有資源或任何特定的非核心結構,"該研究的作者之一Riccardo Paccagnella說。"因此,它們很難使用現有的'域隔離'技術來緩解。"

研究人員觀察到,一個環停總是優先考慮已經在環上的流量,而不是從其代理進入的新流量,當現有的環上流量延遲注入新的環上流量時,就會發生爭奪。

 

 

 

英特爾處理器內核,環形互連架構,來源:The Hacker News

 

掌握了這些信息,攻擊者就可以測量與惡意進程相關的內存訪問延遲,該延遲是因為受害者進程的內存訪問導致帶寬容量飽和。然而,這就需要惡意進程在其私有緩存(L1-L2)中持續存在失誤,并從目標LLC片斷執行加載。

這樣一來,由于環形競爭而導致LLC的存儲器負載出現反復延遲,攻擊者可以利用這些測量結果作為側通道,從易受攻擊的EdDSA和RSA實現中泄露密鑰位,并通過提取受害用戶輸入鍵盤的精確時間來重建密碼。

具體來說,"一個了解我們逆向工程工作的攻擊者,可以利用這樣的設置方式,以保證其負載與第一個進程的負載競爭,利用緩解措施搶先調度緩存攻擊,使受害者的負載在緩存中失誤,在受害者計算時監視環爭用,然后用機器學習分類器對跟蹤和泄漏位消噪。"

該研究也標志著基于環爭用的微架構通道,首次被用來計時攻擊(注:計時攻擊是側信道攻擊的一種),以推斷受害者輸入的敏感數據。

針對此次披露的信息,英特爾將這些攻擊歸類為"傳統側通道",這些攻擊通常利用執行時間上的差異來推斷信息。

英特爾建議,在應對利用加密實現的定時攻擊時,遵循恒定時間編程原則:

  • 運行時與秘密值無關
  • 指令的執行順序(即代碼訪問模式)與秘密值無關
  • 內存操作數的加載和存儲順序(即數據訪問模式)與秘密值無關

參考鏈接:https://thehackernews.com/2021/03/malware-can-exploit-new-flaw-in-intel.html

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2012-03-29 15:23:26

英特爾酷睿處理器至強處理器

2023-08-10 23:40:15

2010-05-14 11:26:04

英特爾處理器

2011-03-10 10:21:43

英特爾處理器退市

2019-07-21 08:33:53

瀏覽器擴展插件安全

2012-09-07 09:51:58

英特爾處理器Xeon Phi

2010-02-05 13:05:44

英特爾新型商用微處理器

2009-06-03 17:47:04

英特爾處理器Nehalem

2015-03-10 14:40:54

英特爾

2015-05-08 15:35:55

英特爾至強處理器

2010-06-22 09:40:20

英特爾

2013-03-28 09:48:47

英特爾Ivy Bridge處理器

2012-10-19 10:25:48

英特爾

2013-03-22 10:40:48

英特爾至強系列處理器

2010-01-08 17:30:41

英特爾嵌入式智能

2009-05-07 12:55:15

Nehalemintel服務器

2010-03-23 09:19:13

英特爾AMD

2011-12-05 15:50:54

云計算Intel

2012-09-13 10:20:15

英特爾至強處理器

2023-11-16 13:58:12

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 男人天堂免费在线 | 日韩精品免费一区 | 婷婷在线视频 | 久久美女网 | 女同久久另类99精品国产 | 黄色片a级| 一级美国黄色片 | 国产黄色电影 | 一区在线视频 | 亚洲精品在线播放 | 久久国产精品网 | 中文字幕一级 | 久草网免费 | 欧美一区二区三区的 | 欧美亚洲国产一区 | 亚洲区中文字幕 | 国产欧美日韩综合精品一区二区 | 国产精品国产成人国产三级 | 欧美午夜久久 | 精品国产不卡一区二区三区 | 91影片| 亚洲一区在线日韩在线深爱 | 一区二区久久电影 | 亚洲精品在线视频 | 国产成人精品a视频一区www | 五月天国产视频 | 久久久无码精品亚洲日韩按摩 | 亚州激情| 国产精品一区一区 | 日韩不卡一区二区 | 黄篇网址 | 亚洲精品字幕 | 亚洲日本乱码在线观看 | 精品av | 久久国产综合 | 91一区二区在线观看 | 亚洲成人精品一区 | 99久久婷婷国产综合精品电影 | 亚洲日日夜夜 | 91精品国产综合久久婷婷香蕉 | 久久蜜桃av一区二区天堂 |