《野猪乐园》显示文章详细内容: [展开] [回复] [网址] [举报] [屏蔽]
Vista
Vista目前处于离线状态
等    级:资深长老
经 验 值:83538
魅 力 值:1436
龙    币:131778
积    分:73666.6
注册日期:2003-08-03
 
  查看Vista个人资料   给Vista发悄悄话   将Vista加入好友   搜索Vista所有发表过的文章   给Vista发送电子邮件      

中国安全研究人员发现部分英特尔CPU存在严重网络安全风险
马里兰大学和清华大学的网络安全研究人员以及中国教育部 (BUPT) 的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。

该团队在 Arxiv.org 上发表的一篇论文中提到,这种攻击利用了瞬态执行中的一个缺陷,“使得通过定时分析从用户内存空间中提取秘密数据成为可能”,瞬态执行中 EFLAGS 寄存器的变化会影响条件码跳转 (JCC) 指令的时序。

IT之家注:这里提到的 FLAGS 寄存器一般被称为“包含 x86 CPU 当前状态的状态寄存器”,而 JCC 是基于 EFLAGS 寄存器内容的“允许条件分支的 CPU 指令”。

简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发(包含秘密数据)编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。

上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”(测试平台基于 Ubuntu 22.04 jammy,Linux 内核版本 515.0)。

--
该用户签名已经被关闭
2023-04-26 10:47:53   此文章已经被查看730次    系统提示:此篇文章由"邻友圈"客户端发送,下载邻友圈客户端>>
 相关文章: [回复]  [顶端] 



  您必须登录论坛才可以发表文章:
 
用户名:   密码:   记住密码:    (忘记密码 注册




版权所有 回龙观社区网 经营许可证编号:京B2-20201639 昌公网安备1101140035号

举报电话:010-86468600-5 举报邮箱: