Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

研究人員表示英特爾、AMD 和Arm CPU面臨新的SLAM側頻道攻擊風險

研究人員表示英特爾、AMD 和Arm CPU面臨新的SLAM側頻道攻擊風險

2023-12-10 Comments 0 Comment

研究人員發現,一種名為SLAM 的側通道攻擊可以利用英特爾、Arm 和AMD 正在開發的晶片的漏洞。到目前為止,這些晶片製造商都稱他們的系統對SLAM 有足夠的防護能力,但這是首次針對未來CPU 的瞬態執行攻擊,目前還不清楚這些公司的安全性能有多高。

2023-12-09-image-4-j.webp

阿姆斯特丹自由大學(Vrije Universiteit Amsterdam)的研究人員發現了一種名為SLAM 的新型側通道攻擊,利用這種攻擊可以從內核內存中挖掘信息,包括訪問root密碼,從而開啟了一系列新的類Spectre攻擊,這些攻擊不僅針對目前的一些CPU,還針對英特爾、Arm 和AMD 正在開發的CPU。研究人員說,SLAM 是首個針對未來CPU 的瞬態執行攻擊,事實證明它能很好地規避晶片開發商在最新產品中加入的安全功能,如英特爾的線性位址遮罩(LAM)和AMD 的上地址忽略(UAI)。

VUSec 的研究人員在一份白皮書中寫道,LAM 和AMD 類似的UAI 背後的理念是允許軟體有效利用64 位元線性位址中未翻譯的位元資料。他們的假設是,啟用LAM 或UAI 後,可以實施更有效的安全措施,如記憶體安全,最終提高生產系統的安全性。

SLAM 的作用是在較新的CPU 中使用特定的分頁級別,這是一種系統實體記憶體分配管理方法。這些CPU 會忽略這種攻擊方法,並利用相同的分頁方法,這就是SLAM(基於LAM 的Spectre 的縮寫)的由來。

據VUSec 稱,受影響的CPU 如下:

未來支援LAM(4 級和5 級分頁)的英特爾CPU

支援UAI 和5 級分頁的AMD CPU

支援TBI 和5 級分頁的未來Arm CPU

這些CPU 在新的分頁層級中缺乏強大的規範性檢查,因此會繞過任何CPU 等級的安全性限制。

Arm 發布了一份關於SLAM 的公告,指出雖然這些技術通常會增加可利用的小工具的數量,但Arm 系統已經對Spectre v2 和Spectre-BHB 進行了緩解。因此,無需對所述攻擊採取任何應對措施。AMD 也指出了現有的Spectre v2 緩解措施來應對SLAM 漏洞,英特爾計劃在發布支援LAM 的處理器之前提供軟體指導。

了解更多:

https://developer.arm.com/Arm%20Security%20Center/TLB-Based%20Side%20Channel%20Attack

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
谷歌希望透過釋出Gemini追趕OpenAI
NEXT
《微軟飛行模擬》空中巴士A300/蘇-27 Flanker新截圖

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2023 年 12 月
一 二 三 四 五 六 日
 123
45678910
11121314151617
18192021222324
25262728293031
« 11 月   1 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 全面推動「凋零骷髏塔」標準化建設的網路大狂歡是怎麼開啟的? 2025-05-23
  • Windows記事本不再「簡單」 微軟為其新增AI寫作功能 2025-05-23
  • 基於Sora的微軟新工具Bing Video Creator挑戰Veo 各平台均可免費用 2025-05-23
  • 科學家發明結合紅外線和可見光的夜視鏡片 2025-05-23
  • Bluesky 將開始驗證「知名」用戶 2025-05-23
  • Anthropic CEO稱人工智慧模式產生的幻覺其實比人類少 2025-05-23
  • 這些韓國老年海女已擁有基因層面的“超能力” 2025-05-23
  • 防止顯示卡接口燒熔玩家給RTX 4090電源線裝上保險絲還有更狠的 2025-05-23
  • BMWSpeedtop概念車官圖發表售價超過400萬的雙門獵裝轎跑 2025-05-23
  • 馬雲上榜《時代》全球百大慈善人物榜單 2025-05-23

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 南加州大學研究發現司美格魯肽可抑制對酒精的渴望
  • 基於Sora的微軟新工具Bing Video Creator挑戰Veo 各平台均可免費用
  • 鳥寶寶有多內捲?為了讓父母投餵自己長出恐怖的嘴巴
  • 蘇聯的三進位電腦 為什麼被二進位幹掉了?
  • CCleaner全家桶激活密鑰
  • Windows 11看視頻還要錢?教你免費安裝HEVC視頻擴展
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • 烏魯木齊地窩堡機場正式更名“天山機場”
  • "91大神"偷拍百名女性獲刑:曾任外企高管年薪百萬

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.