日韩成人免费视频_日韩激情视频一区_日日摸日日爽_www.99精品_99pao成人国产永久免费视频_黄色免费网站在线看

深圳熱線

研究人員發(fā)現對新款英特爾CPU仍然有效的側通道攻擊 但難度提高

2023-04-26 10:31:55 來源:cnBeta

安全界一直流傳著一個笑話,即英特爾CPU的漏洞比瑞士奶酪上的還多,本月發(fā)表的新研究也并不能幫助該公司擺脫這一聲譽。馬里蘭大學、清華大學和北京郵電大學的研究人員最發(fā)表了一篇有趣的論文,詳細介紹了英特爾處理器上的一個新的側通道攻擊,與過去暴露的其他漏洞有很大不同。

這個新的缺陷可以作為Meltdown的側通道來利用,這導致對Core i7-6700、Core i7-7700和Core i9-10980XE等處理器的攻擊成功率達到100%。對于那些不熟悉Meltdown的人來說,它是針對現代處理器執(zhí)行所謂"投機執(zhí)行"的方式中的一個關鍵漏洞的一系列漏洞,以便在某些情況下實現適度的能提升。

雖然Meltdown已經在操作系統、固件和硬件層面得到了大部分緩解,但這個問題太難完全修復,因此一直持續(xù)到今天。在這種新的側通道攻擊的情況下,它不依賴于緩存系統,設置不需要重置EFLAGS寄存器,所以研究人員認為它將更難緩解。

EFLAGS寄存器用于描述CPU操作的當前狀態(tài),有幾個標志被設置為1或0。 研究人員發(fā)現他們可以利用英特爾CPU中的這種工作方式,在瞬時執(zhí)行中EFLAGS寄存器的變化可以使一些"條件代碼跳轉"(Jcc)指令的執(zhí)行速度稍慢。

首先,他們將秘密數據編碼到EFLAGS寄存器中,然后測量Jcc指令上下文的執(zhí)行時間來解碼上述數據。這個漏洞的根本原因仍然是一個謎,但研究人員懷疑英特爾在其CPU的執(zhí)行單元中使用了一個緩沖器,每當執(zhí)行應該撤回時,該緩沖器需要時間來恢復,如果下一條指令取決于上述緩沖器的目標,這反過來可能導致停滯。

好消息是,這種攻擊對較新的芯片(英特爾第11代及以上)的效果稍差,黑客需要重復成千上萬次才能達到同樣的效果。此外,英特爾新的第13代vPro處理器帶有更多的安全管理功能,使企業(yè)對側通道攻擊有更好的預防和檢測能力。

研究人員在他們的論文中指出,有可能緩解他們的瞬時執(zhí)行定時攻擊,但他們并不容易實現,因為他們需要對Jcc指令的工作方式和匯編代碼的優(yōu)化做出重大改變。

關鍵詞: 英特爾公司 側通道攻擊 電腦硬件

熱門推薦

主站蜘蛛池模板: 中文字幕在线日韩 | 色婷婷在线视频 | 91福利在线播放 | 国产在线一 | 欧美日韩国产在线观看 | 在线观看亚洲a | 国产青青青 | 成人h动漫精品一区二区器材 | 国产精品亚洲综合 | 亚洲一区二区在线播放 | 91日日 | 日韩av在线免费 | 日韩在线欧美 | 欧美精品福利视频 | 国产精品第2页 | 亚洲国产精品久久久男人的天堂 | 日韩手机专区 | 久久精品成人免费视频 | 欧美一区二区三 | 涩涩视频观看 | 精品无人乱码一区二区三区 | 国产高清第一页 | 午夜私人影院在线观看 | 91麻豆精品国产91久久久更新资源速度超快 | 精品九九久久 | 亚洲欧洲精品成人久久奇米网 | www.中文字幕.com | 在线免费看a | a毛片毛片av永久免费 | 欧美a∨| 成人黄色免费视频网站 | 国产精品二区三区 | 国产精品一区二区久久乐夜夜嗨 | 国产激情在线观看视频 | 天天操天天摸天天干 | 欧美在线视频网站 | 另类二区 | 国产黄色一级片 | 欧美日韩免费一区二区三区 | 欧美日韩在线观看中文字幕 | 久久亚洲精品国产亚洲老地址 |