Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員發現對新款英特爾CPU仍然有效的側通道攻擊但難度提高

研究人員發現對新款英特爾CPU仍然有效的側通道攻擊但難度提高

2023-04-26 Comments 0 Comment

安全界一直流傳著一個笑話,即英特爾CPU的漏洞比瑞士奶酪上的還多,本月發表的新研究也並不能幫助該公司擺脫這一聲譽。馬里蘭大學、清華大學和北京郵電大學的研究人員最近發表了一篇有趣的論文,詳細介紹了英特爾處理器上的一個新的側通道攻擊,與過去暴露的其他漏洞有很大不同。

這個新的缺陷可以作為Meltdown的側通道來利用,這導致對Core i7-6700、Core i7-7700和Core i9-10980XE等處理器的攻擊成功率達到100%。對於那些不熟悉Meltdown的人來說,它是針對現代處理器執行所謂”投機執行”的方式中的一個關鍵漏洞的一系列漏洞,以便在某些情況下實現適度的性能提升。

雖然Meltdown已經在操作系統、固件和硬件層面得到了大部分緩解,但這個問題太難完全修復,因此一直持續到今天。在這種新的側通道攻擊的情況下,它不依賴於緩存系統,設置不需要重置EFLAGS寄存器,所以研究人員認為它將更難緩解。

2023-04-25-image-7-p_1100.webp

EFLAGS寄存器用於描述CPU操作的當前狀態,有幾個標誌被設置為1或0。研究人員發現他們可以利用英特爾CPU中的這種工作方式,在瞬時執行中EFLAGS寄存器的變化可以使一些”條件代碼跳轉”(Jcc)指令的執行速度稍慢。

首先,他們將秘密數據編碼到EFLAGS寄存器中,然後測量Jcc指令上下文的執行時間來解碼上述數據。這個漏洞的根本原因仍然是一個謎,但研究人員懷疑英特爾在其CPU的執行單元中使用了一個緩衝器,每當執行應該撤回時,該緩衝器需要時間來恢復,如果下一條指令取決於上述緩衝器的目標,這反過來可能導致停滯。

好消息是,這種攻擊對較新的芯片(英特爾第11代及以上)的效果稍差,黑客需要重複成千上萬次才能達到同樣的效果。此外,英特爾新的第13代vPro處理器帶有更多的安全管理功能,使企業對側通道攻擊有更好的預防和檢測能力。

研究人員在他們的論文中指出,有可能緩解他們的瞬時執行定時攻擊,但他們並不容易實現,因為他們需要對Jcc指令的工作方式和彙編代碼的優化做出重大改變。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
機器人水母可以在不接觸海洋垃圾的情況下吸走它
NEXT
華為將推出無創血糖監測智能手錶識別準確率超85%

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2023 年 4 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
« 3 月   5 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 任天堂俄羅斯負責人現已不再是公司正式僱員 2023-06-02
  • Twitter“翻譯”功能被取消疑似為節省開支 2023-06-02
  • 網紅經濟學家任澤平轉型帶貨開賣生髮油曾炮轟蘋果割韭菜 2023-06-02
  • 美國FTC主席:執法人員“需儘早警惕”AI發展 2023-06-02
  • Chrome、Firefox瀏覽器必裝神器油猴插件有了中文名“篡改猴” 2023-06-02
  • 又一“巨無霸” 國產2萬噸重載自動駕駛列車試驗成功 2023-06-02
  • 革新電化學:納米多孔模型電極的創新 2023-06-02
  • NASA向公眾開放載荷在其Europa Clipper任務中發送他們的名字 2023-06-02
  • 研究發現日本百歲老人腸道中的噬菌體更豐富可能幫助其更長壽 2023-06-02
  • 人工智能繪製的藍圖為預測靈長類乃至人類疾病提供了突破性進展 2023-06-02

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 向日葵遠程控制推出國際品牌AweSun 加速海外市場拓展
  • 下載WINDOWS10 登入畫面的圖片 (WINDOWS焦點)
  • 世界上有多少個國家
  • 微信消息撤回也沒用???這些辦法都能查看撤回的內容
  • 把盒子刷成磚頭又把磚頭刷成盒子,小米盒子3增強版原生安卓刷機
  • NVIDIA H100 Hopper加速計算卡上市:配備80GB顯存價格超24萬元
  • R290易燃R32會爆炸?聊聊關於空調製冷劑的那些事

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.