成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

幽靈漏洞新變種,威脅英特爾和AMD處理器預計影響數十億電腦

安全
5月6日消息,一組弗吉尼亞大學和加州大學圣地亞哥分校的學者發現了幽靈漏洞新變種,它可以繞過當前處理器上所有針對幽靈漏洞的防護措施,幾乎可以將所有設備一網打盡,包括臺式機、筆記本電腦、云服務器和智能手機。

3年前困擾英特爾和AMD處理器的幽靈漏洞又回來了。

5月6日消息,一組弗吉尼亞大學和加州大學圣地亞哥分校的學者發現了幽靈漏洞新變種,它可以繞過當前處理器上所有針對幽靈漏洞的防護措施,幾乎可以將所有設備一網打盡,包括臺式機、筆記本電腦、云服務器和智能手機。

[[398106]]

Spectre和Meltdown的披露在某種程度上打開了一扇閘門,在此后的幾年里,無盡的攻擊變種被曝光,即使像英特爾、ARM和AMD這樣的芯片制造商一直在努力加入防御措施,以緩解惡意代碼直接從計算機內核內存中讀取密碼、加密密鑰和其他有價值的信息。

Spectre的核心是一種時序攻擊的側信道攻擊,它打破了不同應用程序之間的隔離,并利用CPU硬件實現中的一種稱為推測執行的優化方法,欺騙程序訪問內存中的任意位置,從而竊取信息。

研究人員表示:“Spectre攻擊誘使處理器沿著錯誤的路徑執行指令,即使處理器恢復并正確地執行任務,黑客也可以在處理器走錯路時訪問機密數據。”

新的攻擊方法利用了所謂的微操作緩存(又稱微操作或μops),這是一個將機器指令分解成更簡單的命令并加快計算速度的片上組件,作為泄露秘密信息的一個側面渠道。自2011年以來,基于英特爾生產的機器中已經內置了微運算緩存。

它是一組安裝在芯片上的組件,作為竊取秘密信息的側信道,可以將機器指令分解為更簡單的命令,并加快計算速度。自2011年以來,微型操作緩存已經被內置到基于英特爾的機器中。

“英特爾對幽靈漏洞提出的防御方案是LFENCE,將敏感代碼放置在等待區等待執行安全檢查,之后敏感代碼才允許被執行。”弗吉尼亞大學的助理教授和該研究的共同作者Ashish Venkat表示,“但事實證明,等候區也是有遺漏的,新的攻擊正是利用了這一點。我們將展示攻擊者如何通過微操作緩存作為秘密通道來竊取信息。”

研究人員解釋到,在AMD Zen微架構上,可以利用微操作披露的原始信息,實現帶寬為250Kbps,錯誤率為5.59%或168.58Kbps的隱蔽數據傳輸通道。

[[398107]]

英特爾在指導方針中建議遵守恒定時間編程原則,這種做法說起來容易做起來難,因為僅靠軟件修改無法充分緩解投機執行帶來的威脅。

值得慶幸的是,利用Spectre漏洞很困難。為了防止新的攻擊,研究人員建議刷新微操作緩存,這種技術首先抵消了使用緩存獲得的性能好處,利用性能計數器來檢測微操作緩存中的異常情況,并根據分配給代碼的權限級別對其進行區分,防止未授權代碼獲得更高的權限。

研究人員表示:"微操作緩存作為一個側信道,有以下幾點危險之處。首先,它繞過了所有將緩存作為側信道的技術。第二,這些攻擊未被現有的惡意軟件配置文件檢測到。第三,由于微操作緩存位于管道的前端,在執行之前,某些通過限制投機性緩存更新來緩解Spectre和其他瞬時執行攻擊的防御措施,仍然容易受到微操作緩存的攻擊。"

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-05-07 15:04:54

漏洞網絡安全網絡攻擊

2023-11-16 13:58:12

2010-03-23 09:19:13

英特爾AMD

2010-03-25 11:47:55

AMD英特爾6核處理器芯片

2021-07-30 14:21:18

英特爾AMD服務器數據中心

2009-04-08 12:45:24

NehalemIntel服務器

2021-11-16 19:16:18

英特爾漏洞處理器

2010-05-14 11:26:04

英特爾處理器

2009-11-05 10:15:44

英特爾IBMHP

2024-04-11 13:55:16

2018-11-21 15:25:28

AMD英特爾處理器

2009-02-28 11:52:37

英特爾標志芯片

2023-11-20 13:06:52

2012-09-07 09:51:58

英特爾處理器Xeon Phi

2010-02-05 13:05:44

英特爾新型商用微處理器

2009-06-03 17:47:04

英特爾處理器Nehalem

2024-04-16 13:30:39

2017-03-10 14:50:24

Azure服務器ARM處理器

2019-05-15 16:02:47

英特爾漏洞產品

2009-05-14 18:29:19

intelNehalem服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美精品乱码久久久久久按摩 | 99热精品在线观看 | 美女张开腿露出尿口 | 欧美一级淫片免费视频黄 | 国产精品久久777777 | 美日韩一区二区 | 国产精品永久久久久久久www | 欧美一级免费看 | 一区二区免费在线观看 | 国产精品久久久久久久久免费高清 | 精品久久久久久亚洲国产800 | 亚洲一区二区三区视频 | 亚洲综合无码一区二区 | 国产精品国产精品国产专区不片 | 国产91久久久久久久免费 | www.久久久 | 国产精品久久久久久久一区探花 | 亚洲欧美另类在线观看 | 国产日韩精品在线 | 男女久久久| 国产综合在线视频 | 久久精品中文字幕 | 国产午夜影院 | 福利片在线观看 | 欧美成人猛片aaaaaaa | 日韩中文字幕在线观看 | 99re热精品视频 | 自拍偷拍3p | 99精品视频在线观看 | 超碰97人人人人人蜜桃 | 日韩精品一区二 | 久草免费在线 | 欧美国产精品一区二区三区 | 国产精品亚洲一区二区三区在线 | 91porn国产成人福利 | 精品伊人 | www.国产.com | 午夜看片网站 | 色综久久 | 日韩视频一区二区 | 成人一区二区视频 |