chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾發(fā)布CPU微代碼更新,防止攻擊者竊取敏感數(shù)據(jù)

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-11 16:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾今日發(fā)布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機(jī)制、從其 CPU 中竊取敏感數(shù)據(jù)。與此同時(shí),一支研究團(tuán)隊(duì)披露了一種名叫“鴨嘴獸”(Platypus)的新型攻擊方法,全稱為“針對(duì)受保護(hù)的用戶敏感數(shù)據(jù)的功率泄露攻擊”(Power Leakage Attacks:Targeting Your Protected User Secrets)。

被攻擊者利用 RAPL 接口,全稱為“運(yùn)行平均功率限制”(Running Average Power Limit)。其支持通過系統(tǒng)固件、或工具軟件,來監(jiān)測(cè) CPU 和 DRAM 的功率消耗。

作為一種已被運(yùn)用多年的應(yīng)用程序 / 系統(tǒng)硬件性能追蹤和調(diào)試接口,其能夠有效地讓固件和工具軟件調(diào)取 CPU 為執(zhí)行相關(guān)任務(wù)所需耗費(fèi)的能源。

然而在今日發(fā)表的一篇論文中,來自格拉茨技術(shù)大學(xué)、伯明翰大學(xué)、以及 CISPA 亥姆霍茲信息安全中心的研究人員團(tuán)隊(duì),已經(jīng)揭示了如何通過 Platypus 攻擊來確定 CPU 內(nèi)部正在處理哪些數(shù)據(jù),然后通過 RAPL 接口匯報(bào)相應(yīng)的值。

研究人員指出,借助 Platypus,其證明了可通過觀察功耗的變化,來區(qū)分不同的指令、以及不同的操作數(shù)和存儲(chǔ)負(fù)載的權(quán)重,從而達(dá)成推斷出負(fù)載值的目的。

這些“已加載值”特指 CPU 中加載的數(shù)據(jù),比如加密密鑰、密碼、敏感文檔、或任何其它類型的信息。

通常情況下,這類數(shù)據(jù)的訪問可受到一系列安全機(jī)制的防護(hù)。比如內(nèi)核空間布局隨機(jī)化(KASLR),或在硬件隔離的受信任執(zhí)行環(huán)境(TEE)下運(yùn)行,Intel 公司的 SGX 也是其中一種。

然而新研究表明,Platypus 攻擊允許別有用心者通過查看功耗值的變化,來繞過所有這些安全機(jī)制構(gòu)筑的信息圍欄。

測(cè)試期間,研究人員稱其僅通過持續(xù) 20 秒的 RAPL 功耗值觀察,即成功地繞過 KASLR 機(jī)制的防護(hù),并從 Linux 內(nèi)核中檢索了相關(guān)數(shù)據(jù)。在另一項(xiàng)測(cè)試中,他們還檢索了在 Intel SGX 安全區(qū)內(nèi)處理的數(shù)據(jù)。

不過要從 SGX 安全區(qū)內(nèi)檢索 RSA 秘鑰,需要攻擊者通過 Platypus 展開持續(xù) 100 分鐘的 RAPL 數(shù)據(jù)監(jiān)測(cè)。若要從 SGX 安全區(qū)和 Linux 內(nèi)核內(nèi)存空間檢索 AES-NI 加密密鑰,更需要耗費(fèi) 26 個(gè)小時(shí)。

而且相比之下,Linux 較其它平臺(tái)更易受到 Platypus 攻擊的影響。因?yàn)?Linux 內(nèi)核附帶了 powercap 框架,該通用驅(qū)動(dòng)程序可用于和 RAPL 接口(及其它功率限制 API)進(jìn)行交互,以輕松讀取功耗值。

當(dāng)然,這并不意味著 Windows 和 macOS 就可以高枕無憂。只是在某些情況下,攻擊者必須在目標(biāo)設(shè)備上安裝 Intel Power Gadget 實(shí)用工具應(yīng)用程序,才能夠通過 RAPL 接口進(jìn)行交互。

但無論底層操作系統(tǒng)如何處理,針對(duì) Intel SGX 安全區(qū)的 Platypus 攻擊都可以在一定程度上得逞。因?yàn)楣粽邇H追求對(duì) SGX 安全區(qū)的訪問,而不涉及 OS 底層及其獨(dú)立的 CPU 內(nèi)存區(qū)域。

除了通過物理接觸,研究團(tuán)隊(duì)也證實(shí) Platypus 攻擊可遠(yuǎn)程發(fā)起。比如通過將攻擊代碼植入惡意軟件的安裝包中,即可在沒有真人直接介入的情況下對(duì)目標(biāo)系統(tǒng)展開攻擊。

當(dāng)然,Platypus 和 PlunderVolt 攻擊也存在著較大的區(qū)別。后者是針對(duì) Intel CPU 電源電壓接口的另一種形式的攻擊,實(shí)際應(yīng)用中也更加積極(比如主動(dòng)修改功率值)。

相比之下,Platypus 要更加被動(dòng)一些,僅通過查看功耗數(shù)據(jù)來推斷出 CPU 正在處理的敏感數(shù)據(jù)。慶幸的是,芯片制造商已于今日發(fā)布了 CPU 微代碼(固件)修復(fù)更新。

最后,相關(guān)安全報(bào)告涉及 CVE-2020-8694(Linux + Intel)、CVE-2020-8695(Intel)、以及 CVE-2020-12912(Linux AMD),研究論文(PDF)和更多細(xì)節(jié)可移步至 Platypus Attack 網(wǎng)站查看。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11331

    瀏覽量

    225908
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7349

    瀏覽量

    95025
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3511

    瀏覽量

    191648
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI工作站本地養(yǎng)龍蝦!英特爾雙芯混合算力,告別云端Token焦慮

    4月23日,英特爾公司在北京舉辦新一代AI工作站平臺(tái)發(fā)布會(huì),英特爾中國(guó)區(qū)技術(shù)部總經(jīng)理高宇宣布,面向AI工作站,英特爾推出兩大重磅產(chǎn)品:英特爾
    的頭像 發(fā)表于 04-26 16:27 ?7501次閱讀
    AI工作站本地養(yǎng)龍蝦!<b class='flag-5'>英特爾</b>雙芯混合算力,告別云端Token焦慮

    英特爾Arria 10器件:高性能與低功耗的完美結(jié)合

    便是其中的佼佼,它為高性能、對(duì)功耗敏感的中高端應(yīng)用提供了理想的解決方案。今天,我們就來深入了解一下英特爾Arria 10器件的特點(diǎn)和優(yōu)勢(shì)。 文件下載: 10AS057H1F34E1SG.pdf 一
    的頭像 發(fā)表于 03-29 13:05 ?270次閱讀

    數(shù)據(jù)安全:守護(hù)敏感數(shù)據(jù),防范傳輸風(fēng)險(xiǎn)

    V2X系統(tǒng)運(yùn)行過程中,會(huì)產(chǎn)生海量敏感數(shù)據(jù),包括車輛位置、行駛速度、制動(dòng)狀態(tài)等車輛運(yùn)行數(shù)據(jù),行人動(dòng)態(tài)、交通流量等交通環(huán)境數(shù)據(jù),以及用戶出行軌跡、車輛身份信息等隱私數(shù)據(jù)。這些
    的頭像 發(fā)表于 03-23 11:12 ?132次閱讀

    釋放極致游戲性能!英特爾酷睿Ultra 200S Plus發(fā)布

    英特爾酷睿Ultra 200S Plus的內(nèi)容創(chuàng)作性能至高可達(dá)同類產(chǎn)品的兩倍,游戲性能平均提升 15%。其中,酷睿 Ultra 7 270K Plus 是英特爾迄今最快的臺(tái)式機(jī)游戲處理器。 最新發(fā)布
    的頭像 發(fā)表于 03-19 13:13 ?400次閱讀

    英特爾開發(fā)年度盛會(huì)智潮涌動(dòng),推動(dòng)AI創(chuàng)新走向產(chǎn)業(yè)縱深

    2026年1月16日,上海 ——2025英特爾AI開發(fā)優(yōu)秀項(xiàng)目路演暨英特爾平臺(tái)企業(yè)AI解決方案創(chuàng)新實(shí)踐賽頒獎(jiǎng)大會(huì)成功舉辦,Bluedot團(tuán)隊(duì)打造的企業(yè)級(jí)數(shù)字大腦,破解企業(yè)知識(shí)數(shù)字化與高效應(yīng)用難題
    的頭像 發(fā)表于 01-19 16:14 ?496次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是一個(gè)代碼注入安全漏洞,但由于它唯一可能造成的傷害就是可以被用來獲取棧中的數(shù)據(jù),所以它還是可以被原諒的。 可如果位于那里的是敏感數(shù)據(jù)(如密碼或證書密鑰),情況就會(huì)變得很糟;而且由于
    發(fā)表于 12-22 12:53

    英特爾創(chuàng)新引領(lǐng)AI NAS:軟硬結(jié)合引領(lǐng)本地數(shù)據(jù)智慧管理與多場(chǎng)景創(chuàng)新應(yīng)用

    展示面向中小企業(yè)、消費(fèi)和專業(yè)用戶,賦能新場(chǎng)景、加速產(chǎn)品落地的最新技術(shù)方案。會(huì)上,綠聯(lián)、極空間、鐵威馬、暢網(wǎng)、飛牛等AI NAS 廠商,發(fā)布和展示了一系列基于英特爾? 酷睿? Ultra處理器和
    的頭像 發(fā)表于 12-12 15:45 ?729次閱讀
    <b class='flag-5'>英特爾</b>創(chuàng)新引領(lǐng)AI NAS:軟硬結(jié)合引領(lǐng)本地<b class='flag-5'>數(shù)據(jù)</b>智慧管理與多場(chǎng)景創(chuàng)新應(yīng)用

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會(huì)侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅:攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    看點(diǎn):AMD服務(wù)器CPU市場(chǎng)份額追上英特爾 華為Mate80主動(dòng)散熱專利曝光

    給大家?guī)硪恍I(yè)界資訊: AMD服務(wù)器CPU市場(chǎng)份額追上英特爾 根據(jù)市場(chǎng)研究機(jī)構(gòu)PassMark的統(tǒng)計(jì)分析數(shù)據(jù)顯示,AMD 公司在服務(wù)器CPU 市場(chǎng)取得重大進(jìn)展,市占率首次達(dá)到50%,
    的頭像 發(fā)表于 07-25 14:41 ?1350次閱讀
    看點(diǎn):AMD服務(wù)器<b class='flag-5'>CPU</b>市場(chǎng)份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動(dòng)散熱專利曝光

    主控CPU全能選手,英特爾至強(qiáng)6助力AI系統(tǒng)高效運(yùn)轉(zhuǎn)

    2025年3月,英偉達(dá)發(fā)布了DGX B300 AI加速計(jì)算平臺(tái)。2025年5月,英特爾發(fā)布了三款全新英特爾至強(qiáng)6性能核處理器,其中一款6776P被用作是DGX B300的主控
    的頭像 發(fā)表于 06-27 11:44 ?1033次閱讀
    主控<b class='flag-5'>CPU</b>全能選手,<b class='flag-5'>英特爾</b>至強(qiáng)6助力AI系統(tǒng)高效運(yùn)轉(zhuǎn)

    英特爾i210網(wǎng)卡參考設(shè)計(jì)

    英特爾i210網(wǎng)卡參考設(shè)計(jì),PCIe2.0接口接CPU,MDI接變壓器。包括原理圖DSN文件和flash燒寫B(tài)IN文件。
    發(fā)表于 06-25 15:47 ?12次下載

    英特爾發(fā)布邊緣AI控制器與邊緣智算一體機(jī),創(chuàng)造“AI新視界”

    在2025北京機(jī)器視覺展覽會(huì)(VisionChina)以“AI 視界:英特爾推動(dòng)智能制造革新浪潮”為主題的英特爾論壇中,英特爾與諾達(dá)佳聯(lián)合發(fā)布了 基于
    發(fā)表于 06-24 17:50 ?1572次閱讀
    <b class='flag-5'>英特爾</b><b class='flag-5'>發(fā)布</b>邊緣AI控制器與邊緣智算一體機(jī),創(chuàng)造“AI新視界”

    直擊Computex 2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    電子發(fā)燒友原創(chuàng)? 章鷹 5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾
    的頭像 發(fā)表于 05-21 00:57 ?7757次閱讀
    直擊Computex 2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾銳炫Pro B60和
    的頭像 發(fā)表于 05-20 12:27 ?5672次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準(zhǔn)專業(yè)用戶和AI開發(fā)英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機(jī)架級(jí)和PCIe部署方案 ? 2
    發(fā)表于 05-20 11:03 ?1917次閱讀