成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

x86 CPU,危!最新漏洞引發熱議,英特爾“全部處理器”受影響

安全 漏洞 新聞
研究人員在實驗中發現,在某些情況下,x86處理器的動態頻率縮放取決于正在處理的數據,其顆粒度為毫秒。

本文經AI新媒體量子位(公眾號ID:QbitAI)授權轉載,轉載請聯系出處。

x86 CPU,危!

一項最新安全研究表明:在一種名為Hertzbleed的攻擊方式之下,黑客可以從遠程服務器中直接竊取加密密鑰。

無論是英特爾還是AMD CPU,都不能幸免。

影響范圍大概是醬嬸的。

英特爾:全部。

x86 CPU,危!最新漏洞引發熱議,英特爾“全部處理器”受影響

AMD:

x86 CPU,危!最新漏洞引發熱議,英特爾“全部處理器”受影響

研究來自德州大學奧斯汀分校和伊利諾伊大學香檳分校等研究機構,相關論文一經發出便引發熱議。

x86 CPU,危!最新漏洞引發熱議,英特爾“全部處理器”受影響

具體怎么一回事,我們一起仔細研究研究。

針對DVFS的攻擊

在密碼學中,功耗分析是一種早已有之的側信道攻擊方式。

舉個例子,通過測量芯片在處理數據時消耗的功率,黑客就能提取出這部分加密數據。

好在功率分析基本上不能遠程實現,攻擊手段較為有限。

但在Hertzbleed中,研究人員發現,利用動態電壓頻率縮放(DVFS),電源側信道攻擊就可以被轉變成遠程攻擊!

而DVFS,正是各大廠商目前用來降低CPU功耗的一項重要功能。

具體而言,研究人員在實驗中發現,在某些情況下,x86處理器的動態頻率縮放取決于正在處理的數據,其顆粒度為毫秒。

這就是說,DVFS引起的CPU頻率變化,是可以直接和數據處理功耗掛上鉤的。

由于CPU頻率的差異可以轉換為實際發生時間的差異,通過監控服務器的響應時間,攻擊者就能夠遠程觀察到這種變化。

x86 CPU,危!最新漏洞引發熱議,英特爾“全部處理器”受影響

在論文中,研究所人員在運行SIKE(一種加密算法)的服務器上測試了Hertzbleed。

結果顯示,在未經優化的攻擊版本中,他們分別在36小時和89小時內,完全提取出了Cloudflare加密庫CIRCL和微軟PQCrypto-SIDH中的全部密鑰。

英特爾&AMD:不發補丁了

研究人員表示,他們已在2021年第三季度向英特爾、Cloudflare和微軟披露了這項研究。今年第一季度,他們也同AMD進行了溝通。

不過,英特爾和AMD都不打算對此發布補丁。

英特爾安全通信和事件響應高級總監Jerry Bryant認為:

雖然從研究的角度來看這個問題很有趣,但我們認為這種攻擊在實驗室環境之外并不可行。

英特爾將該漏洞的危害程度定為中等。

x86 CPU,危!最新漏洞引發熱議,英特爾“全部處理器”受影響

但英特爾在公告中也提到:正在發布解決此潛在漏洞的指南。

而微軟和Cloudflare方面,則都對加密代碼庫進行了更新。

研究人員估計,這些更新分別讓CIRCL和PQCrypto-SIDH的解封裝性能開銷增加了5%和11%。

他們提到,禁用頻率提升功能,即英特爾的“Turbo Boost”、AMD的“Turbo Core”等,可以緩解Hertzbleed帶來的問題,但這會對系統性能產生糟糕的影響。

另外,有意思的一點是,研究人員透露,英特爾雖然沒發補丁,但曾要求他們延緩公布調查結果。

責任編輯:張燕妮 來源: 量子位
相關推薦

2009-05-14 18:29:19

intelNehalem服務器

2011-05-03 11:02:05

英特爾

2023-06-06 07:29:18

x86M1處理器

2022-07-04 13:34:43

漏洞英特爾AMD

2024-10-16 15:52:31

2021-11-16 19:16:18

英特爾漏洞處理器

2023-11-16 13:58:12

2021-05-07 15:04:54

漏洞網絡安全網絡攻擊

2010-05-14 11:26:04

英特爾處理器

2009-03-23 09:41:11

2017-08-09 10:16:34

處理器Mac英特爾

2024-09-04 08:50:56

2023-11-20 13:06:52

2010-03-23 14:34:41

Power7多核IBM

2013-05-24 10:02:09

2012-09-07 09:51:58

英特爾處理器Xeon Phi

2010-02-05 13:05:44

英特爾新型商用微處理器

2009-06-03 17:47:04

英特爾處理器Nehalem

2021-05-08 13:31:52

漏洞網絡安全網絡攻擊

2012-02-07 13:28:13

英特爾Xeon E3單路服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91久久久久久久久久久久久 | 日韩一区二区在线看 | 欧美日韩国产一区二区三区不卡 | 国产激情在线 | 亚洲国产情侣 | 这里只有精品999 | 91在线看视频 | 综合色播| 91精品久久久久久综合五月天 | 一区二区精品 | 国产精品一区二区三区免费观看 | 99爱在线观看 | 日本亚洲精品成人欧美一区 | 日韩一区二区三区在线 | 成人激情视频在线观看 | 亚洲精品一区二区三区中文字幕 | 日韩欧美在线一区二区 | 久久一区二区av | 欧美一区二区免费在线 | 亚洲淫视频 | 欧美日韩精品中文字幕 | 美女黄频 | 欧美三级电影在线播放 | 欧美日本韩国一区二区三区 | 羞羞视频在线观看网站 | 欧美一区二区在线视频 | 激情网站在线 | 亚洲区一区二区 | 99热99| 国产欧美日韩综合精品一 | 波多野结衣中文视频 | 在线精品观看 | 欧美久久久久久久 | 精品中文字幕久久 | 国产精品一区二区三区久久久 | 中文字幕第一页在线 | 日日噜噜夜夜爽爽狠狠 | 日韩欧美电影在线 | 一区二区三区回区在观看免费视频 | 午夜影院在线观看免费 | 色男人天堂av |