成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新型SLAM側(cè)信道攻擊曝光,Intel、AMD和Arm CPU均受到影響

安全
這種攻擊是一種對(duì) Spectre 的端到端利用方式,也是基于Intel CPU 的一項(xiàng)新功能,被稱為線性地址掩碼(LAM),以及 AMD 和 Arm 的類似功能。

近日,阿姆斯特丹自由大學(xué)的研究人員披露了一種名為 SLAM 的新型側(cè)信道攻擊,利用這種攻擊可以從Intel、AMD 和 Arm 和即將推出的 CPU 的內(nèi)核內(nèi)存中泄漏敏感信息。

這種攻擊是一種對(duì) Spectre 的端到端利用方式,也是基于Intel CPU 的一項(xiàng)新功能,被稱為線性地址掩碼(LAM),以及 AMD 和 Arm 的類似功能。

VUSec 的研究人員說(shuō):SLAM 利用未屏蔽的小工具,讓用戶域進(jìn)程泄漏任意 ASCII 內(nèi)核數(shù)據(jù)。

雖然最初 LAM 是作為一項(xiàng)安全功能提出的,但研究的結(jié)果非常諷刺,它不僅沒(méi)有提高安全性反而還降低了安全性,甚至極大程度的增加了 Spectre 的攻擊面,導(dǎo)致瞬態(tài)執(zhí)行攻擊,利用投機(jī)執(zhí)行通過(guò)高速緩存隱蔽通道提取敏感數(shù)據(jù)。

Intel 在其術(shù)語(yǔ)文檔中提到:瞬態(tài)執(zhí)行攻擊利用了瞬態(tài)指令的微架構(gòu)副作用,從而允許惡意對(duì)手訪問(wèn)架構(gòu)訪問(wèn)控制機(jī)制通常禁止訪問(wèn)的信息。

SLAM 被描述為首個(gè)針對(duì)未來(lái) CPU 的瞬態(tài)執(zhí)行攻擊,它利用了基于非規(guī)范地址轉(zhuǎn)換的新隱蔽通道,該通道有助于實(shí)際利用通用 Spectre 小工具來(lái)泄漏有價(jià)值的信息。它影響以下 CPU:

  • 易受 CVE-2020-12965 影響的現(xiàn)有 AMD CPU
  • 未來(lái)支持 LAM(4 級(jí)和 5 級(jí)分頁(yè))的 Intel CPU
  • 未來(lái)支持 UAI 和 5 級(jí)分頁(yè)的 AMD CPU
  • 未來(lái)支持 TBI 和 5 級(jí)分頁(yè)的 Arm CPU

Arm 在一份公告中提及:Arm 系統(tǒng)已經(jīng)減輕了 Spectre v2 和 BHB 的影響,軟件有責(zé)任保護(hù)自己免受 Spectre v1 的攻擊。所述技術(shù)只是通過(guò)增加可利用小工具的數(shù)量來(lái)擴(kuò)大 Spectre v2 或 BHB 等現(xiàn)有漏洞的攻擊面"。

AMD 還指出了當(dāng)前 Spectre v2 的緩解措施,以解決 SLAM 漏洞。另一方面,Intel 打算在未來(lái)發(fā)布支持 LAM 的 Intel 處理器之前提供軟件指導(dǎo)。在此期間,Linux 維護(hù)者已開(kāi)發(fā)出默認(rèn)禁用 LAM 的補(bǔ)丁程序。

這些發(fā)現(xiàn)是在 VUSec 公布 Quarantine 近兩個(gè)月后得出的,Quarantine 是一種純軟件方法,用于緩解瞬時(shí)執(zhí)行攻擊,并通過(guò)對(duì)最后一級(jí)緩存(LLC)進(jìn)行分區(qū)來(lái)實(shí)現(xiàn)物理域隔離,使每個(gè)安全域都能獨(dú)占訪問(wèn) LLC 的不同部分,從而消除 LLC 的隱蔽通道。

研究人員表示:Quarantine 的物理域隔離將不同的安全域隔離在不同的內(nèi)核上,以防止它們共享內(nèi)核本地微架構(gòu)資源。此外,它還取消了 LLC 的共享,將其劃分給了幾個(gè)不同的安全域。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2021-03-09 10:12:39

側(cè)信道攻擊漏洞網(wǎng)絡(luò)攻擊

2021-05-05 20:15:25

側(cè)信道攻擊加密漏洞

2022-06-19 21:59:11

頻率側(cè)信道攻擊加密密鑰

2020-03-10 14:21:34

漏洞側(cè)信道攻擊

2023-11-08 15:09:27

2017-09-05 15:57:47

2023-06-14 16:43:04

2023-10-28 15:30:57

2012-08-13 09:37:04

IntelAMDARM

2017-10-10 14:40:55

核顯VegaIntel

2022-01-17 09:52:26

Windows 11Windows微軟

2018-02-01 11:14:20

CPUAMDIntel

2022-07-15 10:19:40

漏洞網(wǎng)絡(luò)攻擊

2022-08-28 11:50:45

漏洞網(wǎng)絡(luò)攻擊

2023-08-09 14:03:29

2021-11-15 05:57:19

AMD漏洞英特爾

2022-01-27 10:07:58

PwnKit漏洞攻擊

2017-08-15 10:42:32

AMDThinkPad A聯(lián)想

2012-11-22 14:19:14

AMDARMIntel

2009-09-28 10:48:39

AMDARMIntel
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品亚洲一区二区三区四区五区 | 伦理片97| 97伦理电影网 | 91久久久久久 | 午夜99| 久久一本 | 在线免费观看黄色 | 久久在线 | 精品久久久久久久久久 | 国产在线资源 | 狼色网| 99re6在线视频 | 久久在线看 | 人人爽人人爽人人片av | av一级| 中文字幕在线视频网站 | 日韩在线免费视频 | www国产精 | 污视频在线免费观看 | 精品国产视频 | 国产精品久久九九 | 亚洲激精日韩激精欧美精品 | 久久人体视频 | 国产精品伦理一区二区三区 | 美女天天操 | 国产精品久久久久久一区二区三区 | 中文字幕二区三区 | 中文字幕视频在线 | 欧美日韩精品一区二区三区四区 | 狠狠av | 久久久精彩视频 | 99精品久久| 欧美成人精品一区二区三区 | 国产成人免费在线 | 亚洲国产成人精品久久久国产成人一区 | 久久久久久天堂 | 久久国产精品免费 | 91精品国产综合久久婷婷香蕉 | 精品欧美乱码久久久久久 | 色av一区| 久久精品99 |