国产精品99久久久久久人小-av在线免费观看小说-女同志一区二区你懂的在线-日韩一区二区三区精品丝袜

Internet Develppment
互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

我們擅長商業(yè)策略與用戶體驗的完美結(jié)合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態(tài) > 正文

網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)英特爾 CPU 漏洞 或?qū)е旅舾袛?shù)據(jù)泄露

發(fā)布時間:2023-04-26 10:03:04來源:IT之家

  馬里蘭大學(xué)和清華大學(xué)的網(wǎng)絡(luò)安全研究人員以及北京郵電大學(xué)的一個實(shí)驗室發(fā)現(xiàn)了一種適用于英特爾 CPU 的側(cè)信道攻擊漏洞,有點(diǎn)類似于 Meltdown,可能導(dǎo)致敏感數(shù)據(jù)泄露。

  該團(tuán)隊在 Arxiv.org 上發(fā)表的一篇論文中提到,這種攻擊利用了瞬態(tài)執(zhí)行中的一個缺陷,“使得通過定時分析從用戶內(nèi)存空間中提取秘密數(shù)據(jù)成為可能”,瞬態(tài)執(zhí)行中 EFLAGS 寄存器的變化會影響條件碼跳轉(zhuǎn) (JCC) 指令的時序。

  IT之家注:這里提到的 FLAGS 寄存器一般被稱為“包含 x86 CPU 當(dāng)前狀態(tài)的狀態(tài)寄存器”,而 JCC 是基于 EFLAGS 寄存器內(nèi)容的“允許條件分支的 CPU 指令”。

  簡單來說,要想利用這個漏洞實(shí)現(xiàn)攻擊,首先應(yīng)該通過 EFLAGS 寄存器觸發(fā)(包含秘密數(shù)據(jù))編碼的瞬態(tài)執(zhí)行,然后測量 JCC 指令的執(zhí)行時間來獲取該編碼數(shù)據(jù)的內(nèi)容。


圖片來自網(wǎng)絡(luò)/侵刪

  上述研究人員已經(jīng)在多種芯片上測試了這個漏洞,發(fā)現(xiàn)它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”(測試平臺基于 Ubuntu 22.04 jammy,Linux 內(nèi)核版本 5.15.0)。

  研究人員發(fā)現(xiàn),為了在新芯片上獲得更高的一致性,攻擊需要運(yùn)行數(shù)千次。不過他們目前還不清楚是什么原因?qū)е铝诉@個 Bug。

  “在我們的實(shí)驗中,我們發(fā)現(xiàn) EFLAGS 寄存器對 Jcc 指令執(zhí)行時間的影響并不像緩存狀態(tài)那樣持久,”研究人員提到,“在瞬態(tài)執(zhí)行后的大約 6-9 個周期內(nèi),Jcc 執(zhí)行時間將不會構(gòu)建邊信道。根據(jù)經(jīng)驗,攻擊需要重復(fù)數(shù)千次才能獲得更高的準(zhǔn)確性。”
 ?。?a href="http://www.weiseditor.com">碼上科技)

最新資訊
? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權(quán)所有.
国产成人无码AV一区二区三区| 最是人间烟火色在线播放| 人妻少妇精品视频12p| 丝袜片一区二区三区四区五区| 国产伦精品一区二区三区视频抖音| 白嫩在线亚洲观看| 翘臀小穴在线观看| 女生小穴色色视频| 女人被大鸡吧操逼| 美女肏肏逼应用下载| 国产成人AV一区二区在线观看| 日本欧美人一区二区三区| 日日狠狠久久888av| 日本成人在线一区中文字幕| 尤物性生活午夜在线视频| 大鸡吧插美女嫩逼| 操国产骚逼逼逼逼逼逼逼| 久久精品欧美精品免费观看| 午夜性无码视频在线播放| 在线免费观看一区二区三区| 国产大码丝袜老熟女av| 亚洲 欧美 精品 高清| 日本不卡高清视频在线播放| 藏经阁91福利私人试看| 在线观看国产黄色| 捆绑调教白浆一区二区三区| 美女被插入小穴涩涩视频| 下载风骚美女想吃大机吧| 91性潮久久久久久久久| 国产情侣色综合久久有码| 亚洲综合区欧美一区二区| 制服丝袜国产在线第一页| 国内揄拍国内精品| 国产精品免费久久久久久| 国产精品一区二区在线观看91| 青春草在线视频观看| 啦啦啦视频在线手机播放| 爆乳喷奶水无码正在播放| 欧美一区二区三区四区五区精品| 日本av在线一区二区| 激情五月六月婷婷俺来也|