成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google 發(fā)布 leaky.page 演示瀏覽器中的 Spectre 漏洞

安全 漏洞
近日,Google 安全團隊公布了其關于在瀏覽器的 JavaScript 引擎中利用 Spectre 漏洞的概念驗證代碼(PoC),并于 leaky.page 網(wǎng)站上公開了一個交互式攻擊演示。

[[387843]]

近日,Google 安全團隊公布了其關于在瀏覽器的 JavaScript 引擎中利用 Spectre 漏洞的概念驗證代碼(PoC),并于 leaky.page 網(wǎng)站上公開了一個交互式攻擊演示。

Spectre 漏洞是一個存在于分支預測實現(xiàn)中的硬件缺陷及安全漏洞,含有預測執(zhí)行功能的現(xiàn)代微處理器均受其影響,漏洞原理是利用基于時間的旁路攻擊,允許惡意進程獲得其他程序在映射內(nèi)存中的數(shù)據(jù)內(nèi)容。基于其攻擊行為類型,賦予了兩個通用漏洞披露 ID,分別是 CVE-2017-5753(bounds check bypass,邊界檢查繞過)和 CVE-2017-5715(branch target injection,分支目標注入),于 2018 年 1 月隨同另一個也基于推測運行機制的、屬于重量級信息安全漏洞的硬件缺陷 “Meltdown”(熔毀)一同公布。

根據(jù) Google 的 Leaky.Page 演示,當在 Intel Skylake CPU(i7-6500U)上運行 Chrome 88 時,它有可能以 1kB/s 的速度泄露數(shù)據(jù)。該概念驗證代碼是針對 Intel Skylake CPU 的,而對 JavaScript 稍作修改后,它也能適用于其他處理器和瀏覽器。谷歌也成功地在蘋果 M1 ARM CPU 上進行了 leaky.page 上的演示,而沒有進行任何重大修改。此外,Google 還開發(fā)了兩種不同類型的 PoC,一個使用 performance.now() 5μs 精度的定時器,能夠以 8kB/s 的速度泄漏數(shù)據(jù)但穩(wěn)定性較差,一個使用精度為 1ms 或更差的定時器,能以 60B/s的速度泄漏數(shù)據(jù)。

本次發(fā)布的 PoC 主要包括兩部分,一個是 Spectre 工具,用來觸發(fā)攻擊者控制的瞬時執(zhí)行的代碼,一個是 side-channel,用來觀察瞬時執(zhí)行的代碼的副作用的方法。對于 Spectre 工具,Chrome 的 V8 團隊實現(xiàn)了多個變種。然而,該團隊發(fā)現(xiàn),有些 Spectre 漏洞可以在軟件層面緩解,對于變種 4,則完全無法在軟件層面上緩解。關于該 PoC 的詳細內(nèi)容,可以查閱 Google 安全博客。

本文轉自OSCHINA

本文標題:Google 發(fā)布 leaky.page 演示瀏覽器中的 Spectre 漏洞

本文地址:https://www.oschina.net/news/133237/google-leaky-page-spectre

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-03-17 09:16:36

谷歌Chrome 瀏覽器

2009-04-20 09:03:01

GoogleChrome瀏覽器

2012-02-08 09:44:47

GoogleChrome

2009-10-22 09:39:42

Google Chro瀏覽器翻譯擴展插件

2009-09-16 09:53:58

Google瀏覽器Chrome

2009-03-07 18:55:36

GoogleChrome下載

2021-05-26 05:44:39

Google瀏覽器崩潰Chrome

2021-07-18 07:29:33

漏洞0day網(wǎng)絡攻擊

2010-03-10 09:10:29

2009-07-17 09:16:20

Google Chro瀏覽器操作系統(tǒng)

2009-03-07 09:57:41

Realplayer捆綁Chrome

2010-01-27 10:37:35

2021-08-22 14:48:24

漏洞微軟Google

2021-04-21 08:28:06

微軟EdgeGoogle

2023-10-22 08:34:07

Tor 瀏覽器

2009-10-26 09:59:30

GoogleChrome瀏覽器

2021-03-06 09:50:43

漏洞網(wǎng)絡安全網(wǎng)絡攻擊

2020-08-11 23:28:30

漏洞瀏覽器網(wǎng)絡安全

2009-04-24 09:12:26

Google瀏覽器

2012-06-29 10:36:17

Google ChroiOS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久99深爱久久99精品 | 久久精品国产免费高清 | 欧州一区二区三区 | 九九爱这里只有精品 | 天天干天天插 | 国产精品爱久久久久久久 | 国产一区二区日韩 | 国产高清在线 | 一级黄色影片在线观看 | 欧美1区2区 | 免费国产视频 | 亚洲一区二区三区视频 | 欧美成人综合 | 国产精品一区二区久久 | 有码一区| 日本欧美在线视频 | 成人免费xxxxx在线视频 | 黄色在线播放视频 | 日韩毛片中文字幕 | jlzzjlzz国产精品久久 | 尹人av| 国产日韩欧美在线播放 | 国产精品五月天 | 欧美中文字幕在线观看 | 成人精品一区二区 | 日日夜夜免费精品 | 午夜看看 | 日本一区二区视频 | 中文字幕不卡在线观看 | 欧美日韩在线一区二区三区 | 国产精品久久国产精品 | 草久免费视频 | 亚洲精品一 | 国产在线一区观看 | 综合国产在线 | 99久久精品一区二区毛片吞精 | 天天综合永久入口 | 亚洲成人精品在线 | 麻豆视频国产在线观看 | 国产精品一区在线观看你懂的 | 欧美精品一区三区 |