色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾CPU安全漏洞,攻擊者可竊取大量數據

智能計算芯世界 ? 來源:FreeBuf ? 2023-05-09 11:10 ? 次閱讀

據BleepingComputer 4月24日消息,近日在 Arxiv.org 上發表的一篇技術論文揭示了一種針對多代英特爾CPU的攻擊手法——利用新的側信道攻擊,讓數據通過 EFLAGS 寄存器泄露。

0498a844-edf8-11ed-90ce-dac502259ad0.jpg

這一與眾不同的側信道攻擊由清華大學、馬里蘭大學和中國教育部計算機實驗室 (BUPT) 的研究人員共同發現,它不像許多其他側信道攻擊那樣依賴緩存系統,而是利用瞬態執行中 EFLAGS 寄存器變化的缺陷,影響JCC(條件代碼跳轉)指令的時序,進而通過時序分析從用戶內存空間中提取數據。

EFLAGS 寄存器是一個 CPU 寄存器,保存著與處理器狀態相關的各種標志,而 JCC 指令是一個 CPU 指令,能允許根據 EFLAGS 寄存器的內容進行條件分支。

攻擊分兩個階段進行,第一階段觸發瞬時執行并通過EFLAGS寄存器對內部數據進行編碼,第二階段測量KCC指令解碼數據的執行時間。實驗數據表明,該攻擊針對 Intel i7-6700 和 Intel i7-7700 實現了 100% 的數據檢索(泄漏),并且對更加新型的 Intel i9-10980XE CPU 也取得了一定突破。該項實驗是在 Ubuntu 22.04 jammy 上進行,Linux 內核版本為 5.15.0。

04c3ec52-edf8-11ed-90ce-dac502259ad0.jpg

攻擊概述

04da6374-edf8-11ed-90ce-dac502259ad0.jpg

用于計時瞬態執行攻擊的偽代碼

但研究人員指出,這種計時攻擊不如緩存狀態側信道方法可靠,并且為了在最新芯片中獲得更高的準確性,這種攻擊必須重復數千次。他們承認,攻擊的根本原理仍然難以捉摸,并假設英特爾 CPU 的執行單元中有一個緩沖區,如果執行要撤銷,需要時間來恢復,如果接下來的指令取決于緩沖區的目標,這個過程會導致停滯。 但研究人員仍然提出了一些重要的緩解措施,例如更改 JCC 指令的執行,使對抗性執行在任何情況下都無法測量,或者在瞬態執行后重寫 EFLAGS 以減少其對 JCC 指令的影響。 總體上,該攻擊作為 Meltdown 的旁路,Meltdown是2018年發現的一個關鍵安全漏洞,影響到許多基于x86的微處理器。該漏洞能夠利用“預測執行”(speculative execution)的性能優化功能,使攻擊者繞過內存隔離機制來訪問存儲在內核內存中的敏感數據,例如密碼、加密密鑰和其他私有數據。 雖然目前可以通過軟件補丁、微代碼更新和新的硬件設計來緩解Meltdown 漏洞,但仍沒有任何解決方案可以 100% 解決問題,此次發現的新型攻擊方法甚至仍可能在已打補丁的系統中起作用,這具體取決于硬件、軟件和補丁配置。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 寄存器
    +關注

    關注

    31

    文章

    5362

    瀏覽量

    120900
  • cpu
    cpu
    +關注

    關注

    68

    文章

    10898

    瀏覽量

    212577
  • 微處理器
    +關注

    關注

    11

    文章

    2273

    瀏覽量

    82635
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16737

原文標題:英特爾CPU安全漏洞,攻擊者可竊取大量數據

文章出處:【微信號:AI_Architect,微信公眾號:智能計算芯世界】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    對嵌入式系統的攻擊 攻擊者通過什么途徑得到ATM的密鑰呢?

       攻擊著可能從最簡單的操作開始,假如密鑰存儲在外部存儲器,攻擊者只需簡單地訪問地址和數據總線竊取密鑰。即使密鑰沒有連續存放在存儲器內,攻擊者
    發表于 08-11 14:27

    你的數據安全么?Hadoop再曝安全漏洞| 黑客利用Hadoop Yarn資源管理系統未授權訪問漏洞進行攻擊

    此類大規模攻擊,阿里云平臺已默認攔截,降低漏洞對用戶的直接影響;如果企業希望徹底解決Hadoop安全漏洞,推薦企業使用阿里云MaxCompute (8年以上“零”
    發表于 05-08 16:52

    國產智能掃地機器人被曝存在安全漏洞,易隱私泄露

      導讀:安全研究人員發現智能機器人存在兩個安全漏洞,導致其容易受到攻擊。第一個漏洞可以讓黑客對設備擁有超級用戶權限,可以遠程控制它們在家里運動,這有點令人毛骨悚然。第二個
    發表于 07-27 09:29

    英特爾cpu漏洞團滅_intel處理器漏洞補丁能修復嗎_英特爾處理器漏洞cpu的影響

    近日,英特爾被曝出他們的處理器存在一個安全漏洞,這一漏洞能夠導致不良之徒訪問到個人電腦內核訪問的內存數據,其中包括用戶賬號密碼、應用程序文件,文件緩存等。比較徹底的解決辦法是從硬件層面
    發表于 01-04 10:12 ?370次閱讀

    英特爾cpu爆驚天漏洞_英特爾cpu漏洞檢測_英特爾cpu檢測工具有哪些

    英特爾大事件cup出現重大漏洞引關注,本文主要介紹了英特爾處理器漏洞的原委以及檢測cpu的一些工具,具體的一起來了解一下。
    發表于 01-04 10:36 ?1296次閱讀
    <b class='flag-5'>英特爾</b><b class='flag-5'>cpu</b>爆驚天<b class='flag-5'>漏洞</b>_<b class='flag-5'>英特爾</b><b class='flag-5'>cpu</b><b class='flag-5'>漏洞</b>檢測_<b class='flag-5'>英特爾</b><b class='flag-5'>cpu</b>檢測工具有哪些

    英特爾漏洞門”:芯片漏洞問題即將修復

    “芯片存在安全漏洞”,引發全球用戶對于信息安全的擔憂。英特爾因此深陷“芯片門”丑聞,芯片漏洞問題持續發酵
    的頭像 發表于 03-12 14:27 ?5133次閱讀

    Intel披露一種新的CPU安全漏洞

    和年初的Meltdown(熔斷)和Spectre(幽靈)漏洞類似,Intel披露了一種新的CPU安全漏洞攻擊目標是一級緩存,級別“高危”。
    的頭像 發表于 08-16 17:32 ?3544次閱讀

    英特爾爆出“僵尸負載”漏洞,尚沒有報告稱攻擊者在利用該漏洞竊取數據

    2011年以后制造的所有英特爾芯片都存在該問題。
    的頭像 發表于 05-17 17:38 ?3086次閱讀

    英特爾芯片有一個不可修復的安全漏洞

    據外媒報道,安全研究人員發現,過去5年,英特爾芯片存在一個無法修復的安全漏洞,該漏洞存在于英特爾的聚合
    的頭像 發表于 03-07 10:43 ?2712次閱讀

    英特爾曝出高危安全漏洞,無法徹底修復

    自 2018 年以來,英特爾處理器先后被爆出“幽靈”、“熔斷”、Lazy LP 以及 Management Engine 等漏洞,時至今日,英特爾似乎還是沒能擺脫漏洞威脅的“魔咒”。
    的頭像 發表于 03-09 17:27 ?2208次閱讀

    研究人員發現防毒軟件有安全漏洞,可被攻擊者提升特權

    有網絡安全研究人員發現,之前一些防毒軟件中都有安全漏洞,可以讓攻擊者提升他們的特權從而使惡意軟件可以在系統內隱藏更久,就連Windows自帶的Defender也是一樣。
    的頭像 發表于 10-13 16:33 ?1886次閱讀
    研究人員發現防毒軟件有<b class='flag-5'>安全漏洞</b>,可被<b class='flag-5'>攻擊者</b>提升特權

    谷歌和英特爾警告Linux內核都存在高嚴重性藍牙漏洞

    谷歌和英特爾警告說,除了最新版本的Linux內核外,其他所有版本的Linux內核都存在高嚴重性藍牙漏洞。谷歌的一位研究人員表示,該漏洞允許攻擊者在藍牙范圍內無縫執行代碼,而
    的頭像 發表于 10-16 17:00 ?2065次閱讀

    英特爾發布CPU微代碼更新,防止攻擊者竊取敏感數據

    英特爾今日發布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機制、從其 CPU竊取敏感數據
    的頭像 發表于 11-11 16:18 ?2663次閱讀

    英特爾發布20201110 CPU微代碼更新包

    竊取 CPU 敏感數據的鴨嘴獸(PLATYPUS)安全漏洞。在等待許久之后,該公司終于為 Linux 用戶發布了新版微代碼更新包,以修復相關 Bug 和
    的頭像 發表于 11-12 11:25 ?3842次閱讀

    剛剛!英特爾最新回應

    10月17日消息,據環球時報報道,中國網絡空間安全協會發文,披露英特爾產品安全漏洞問題頻發、可靠性差、監控用戶、暗設后門等問題,“建議啟動網絡安全審查”! 該協會表示,從2023年開始
    的頭像 發表于 10-17 17:35 ?324次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應
    主站蜘蛛池模板: 少妇被躁爽到高潮无码久久| 日韩一区二区三区四区区区 | av亚洲2017色天堂| 伊人精品在线| 亚洲国产夜色在线观看| 特级黑人三人共一女| 三级黄色高清视频| 日韩av国产av欧美天堂社区| 欧美日韩看看2015永久免费| 美国色吧影院| 美女搞鸡网站| 毛片视频大全| 龙腾亚洲人成电影网站| 久久热最新网站获取3| 久久精品中文字幕免费| 久久国产精品无码视欧美| 精品人伦一区二区三区潘金莲| 好看的电影网站亚洲一区| 黄色三级视频在线| 久久99热成人精品国产| 久久99视频免费| 两个客户一起吃我的奶| 榴莲黄版无限刷| 男生脱美女内裤内衣动态图| 欧美18videosex| 欧美人与禽ZOZO性伦交视频| 国产又黄又粗又爽又色的视频软件 | 成人在线视频国产| 草柳最新地址| 大香网伊人久久综合网2020| 沟沟人体一区二区| 国产精品日本欧美一区二区| 国产美女又黄又爽又色视频网站| 国产树林野战在线播放| 好妞操| 久久亚洲A片COM人成A| 老司机深夜福利ae 入口网站| 男男女女爽爽爽视频免费| 欧美日本韩国一二区视频| 日日碰狠狠添天天爽| 宿舍BL 纯肉各种PLAY H|