Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

新的攻擊方法可對抗CPU中的Spectre緩解措施

新的攻擊方法可對抗CPU中的Spectre緩解措施

2024-10-22 Comments 0 Comment

基於Spectre 漏洞的缺陷仍在最近的英特爾和AMD CPU 中引發一些安全問題。 新開發的攻擊可繞過OEM 為避免個人資料外洩而添加的保護”屏障”。 不過,受影響的系統應該已經有了微碼和系統更新。

2024-10-21-image-31-j.webp

六年前,安全研究人員公佈了兩個影響CPU 進程執行和資料保護的新漏洞類別。 Meltdown 和Spectre 在綜合媒體和技術媒體上引起了不小的轟動,而後者仍在困擾著CPU 製造商,不時有新的”Spectre 級”漏洞被發現。

瑞士蘇黎世聯邦理工學院的兩位研究人員揭露了一種新型攻擊,這種攻擊可以”打破”英特爾和AMD 針對Spectre 類缺陷實施的障礙。 這項新研究的重點是間接分支預測器屏障(IBPB),這是製造商為保護其最新CPU 免受Spectre v2 (CVE-2017-5715) 和其他同類硬體漏洞攻擊而引入的一種保護措施。

研究人員首先在第12代、第13代和第14代英特爾酷睿處理器以及第5代和第6代至強處理器的微代碼中發現了一個漏洞,不良行為者可以利用這個漏洞使IBPB保護失效。 Spectre 缺陷洩露了透過分支預測過濾的”秘密”數據,這是一種在現代處理器上使用的投機執行類型,用於優化計算過程並獲得顯著的性能優勢。

不幸的是,攻擊者理論上可以繞過IBPB,但仍然可以試圖濫用Spectre 來發現root 密碼或其他敏感資訊。 此外,AMD Zen 和Zen 2 處理器對IBPB 保護的實現並不正確,因此有人有可能設計出Spectre 漏洞利用程序,洩露任意特權內存內容,如根密碼哈希值。 Zen 3 處理器也可能有漏洞,不過他們只發現了一個”微弱”的訊號,並不明顯可以利用。

由於無法取得Windows 或其他作業系統的原始程式碼,研究人員重點研究了Linux 作業系統上的Spectre 漏洞利用。 安全團隊於2024 年6 月與AMD 和英特爾分享了安全問題的詳細資訊。 不過,當時這兩家公司已經發現了漏洞。 Chipzilla 於2024 年3 月發布了微碼補丁(INTEL-SA-00982),研究人員現在建議PC 用戶及時更新基於英特爾的系統。Zen + 和Zen 2 系統的用戶還應確保他們擁有最新的Linux 核心更新。 該公司

於2022 年發布了有關IBPB 缺陷的安全公告。 研究人員目前正在與Linux 維護人員合作,合併他們提出的軟體修補程式。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Google取消了搜尋結果中的額外搜尋框
NEXT
自動駕駛發表會亂用圖像特斯拉、馬斯克被指控侵犯版權

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
赫思醫美
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2024 年 10 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28293031  
« 9 月   11 月 »

分類

  • 網站公告
  • 赫思醫美
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 皮膚老化關鍵原因!膠原蛋白流失「3等級」自我檢測 2025-07-12
  • 華為加速推進L3/L4:預計明年L3商用後年L4商用 2025-07-12
  • 消費性晶片上車到底靠不靠譜? 2025-07-12
  • 美國資料中心增加核電交易但風險仍存在 2025-07-12
  • 蘋果將在春季推出新款低價11 吋入門級iPad 2025-07-12
  • 因太過”覺醒” 華納CEO親手取消了一部黑人超人電影 2025-07-12
  • 比爾蓋茲跌出富豪榜前十 2025-07-12
  • 我國超導電動高速磁浮列車亮相:時速600公里外觀超科幻 2025-07-12
  • 市值首次站上4兆美元後英偉達將來華參加鏈博會 2025-07-12
  • ChatGPT被忽悠”瘸”了黑客輕鬆騙出Windows密鑰 2025-07-12

熱門文章與頁面︰

  • 無3C行動電源禁止登機一文看懂到底什麼是3C認證、如何分辨真偽
  • 您可以在Windows 11 24H2 中找回WordPad
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版
  • Photon Matrix:針對蚊子的“防空系統”
  • 曝國行版iPhone 17 Pro新增供應商:京東方供貨
  • 研究人員打造出利用飛鏢發射方式部署傳感器的無人機
  • YouTube By Click 2.2.86(含:註冊機序列號)
  • 4款家用血糖儀、尿酸儀對比評測
  • CorelDRAW Graphics Suite 2020 v22.1.0.517

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

赫思醫美

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.