chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾處理器又曝新漏洞,研究人員懷疑AMD的產(chǎn)品或許也未能幸免

DPVg_AI_era ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-05 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾處理器又曝新漏洞,攻擊者能從CPU的內(nèi)部處理過(guò)程中獲取加密數(shù)據(jù)。研究人員懷疑AMD的產(chǎn)品或許也未能幸免。

研究人員再次發(fā)現(xiàn)英特爾CPU的一項(xiàng)漏洞,這個(gè)代號(hào)“PortSmash”的問(wèn)題能夠從并行的CPU或內(nèi)存中泄露保密數(shù)據(jù),AMD產(chǎn)品也被懷疑存在同樣的漏洞。

PortSmash由芬蘭坦佩雷理工大學(xué)和古巴哈瓦那技術(shù)大學(xué)的5名研究人員發(fā)現(xiàn)。他們將PortSmash歸類為“旁路攻擊”(side-channel attack),這是一種從計(jì)算機(jī)內(nèi)存或CPU中獲取加密數(shù)據(jù)的攻擊。攻擊者通過(guò)記錄和分析操作時(shí)間、功耗、電磁泄漏甚至聲音的差異來(lái)得到相關(guān)信息,而這些信息可能有助于破壞計(jì)算機(jī)的加密算法并恢復(fù)CPU的處理數(shù)據(jù)。

研究人員表示,PortSmash會(huì)影響使用同時(shí)多線程(SMT)架構(gòu)的所有CPU,SMT技術(shù)允許在CPU核心上同時(shí)執(zhí)行多個(gè)計(jì)算線程。

簡(jiǎn)單說(shuō),攻擊的原理是就在在使用SMT并行線程運(yùn)行功能的合法的處理器旁邊運(yùn)行一個(gè)惡意進(jìn)程。這個(gè)惡意PortSmash進(jìn)程會(huì)導(dǎo)致處理器泄露少量數(shù)據(jù),從而幫助攻擊者重建該處理器在合法進(jìn)程內(nèi)處理的加密數(shù)據(jù)。

研究人員表示,他們已經(jīng)確認(rèn)PortSmash會(huì)影響英特爾的CPU,后者支持該英特爾的超線程(Hyper-Threading,HT)技術(shù),這是英特爾專有的SMT實(shí)現(xiàn)。

“我們的攻擊與內(nèi)存子系統(tǒng)或緩存無(wú)關(guān),”五位研究人員之一的Billy Brumley在接受ZDNet采訪時(shí)表示。

“數(shù)據(jù)泄漏的本質(zhì)是由于SMT(例如超線程)架構(gòu)上的執(zhí)行引擎共享,而執(zhí)行引擎是虛擬機(jī)的核心組成之一。更具體地說(shuō),我們檢測(cè)端口爭(zhēng)用(port contention),構(gòu)建一個(gè)時(shí)序側(cè)通道,以便從同一物理內(nèi)核的并行進(jìn)程中泄露信息?!盉rumley說(shuō)。

Brumley將一篇詳細(xì)介紹PortSmash漏洞的研究論文發(fā)布在了密碼學(xué)預(yù)印版電子文庫(kù)Cryptology ePrint Archive protal上。

他的團(tuán)隊(duì)還在GitHub上發(fā)布了概念驗(yàn)證(PoC)代碼,演示了對(duì)英特爾Skylake和Kaby Lake CPU的PortSmash攻擊。

PoC成功通過(guò)PortSmash從TLS服務(wù)器竊取了一個(gè)OpenSSL(<= 1.1.0h)P-384密鑰,但是這種攻擊還可以被修改,針對(duì)其他任何類型的數(shù)據(jù)。

PortSmash PoC需要惡意代碼在與被攻擊處理器相同的物理核心上運(yùn)行,但這對(duì)攻擊者來(lái)說(shuō)并不是一個(gè)很大的障礙。

“IaaS [基礎(chǔ)設(shè)施即服務(wù)] 就是一種情況,”Brumley告訴ZDNet:“在這種情況下,攻擊者會(huì)試圖與目標(biāo)處理器共同定位虛擬機(jī),最終在與目標(biāo)處理器相同的物理核心上運(yùn)行漏洞,但兩者的邏輯核心不同?!?/p>

“PortSmash完全不需要root權(quán)限,”他說(shuō):“只要有用戶空間就行了。”

研究人員表示,他們?cè)?0月1日就通知了英特爾的安全團(tuán)隊(duì),但該公司11月1日才開(kāi)始提供補(bǔ)丁,這是也是Brumley等研究人員公布他們研究結(jié)果的日期。

研究人員在論文中表示,“我們將在未來(lái)的工作中探索PortSmash在其他采用SMT的架構(gòu)上的功能,特別是在AMD Ryzen系統(tǒng)上。”但Brumley通過(guò)電子郵件告訴ZDNet記者,他強(qiáng)烈懷疑AMD CPU也受此影響。

去年,另一組研究人員發(fā)現(xiàn)了一個(gè)名為T(mén)LBleed的旁路攻擊漏洞,影響了英特爾的超線程(SMT)技術(shù)。發(fā)現(xiàn)TLBleed后,OpenBSD項(xiàng)目決定在即將推出的OpenBSD操作系統(tǒng)版本中禁用對(duì)英特爾HT技術(shù)的支持。

“這是我們把漏洞公開(kāi)出來(lái)的主要原因——為了表明旁路攻擊很容易,”Brumley表示:“這樣做也有助于消除芯片中的SMT趨勢(shì)。”

“安全和SMT是相互排斥的概念,”他補(bǔ)充說(shuō):“我希望我們的工作督促用戶在BIOS中禁用SMT,或者選擇將錢(qián)花在沒(méi)有SMT功能的架構(gòu)上。”

本文發(fā)布后,ZDNet收到英特爾官方回復(fù)如下:

英特爾收到了研究通知。該問(wèn)題不依靠推測(cè)執(zhí)行,因此與Spectre,Meltdown或L1 Terminal Fault無(wú)關(guān)。我們預(yù)計(jì)它并非為英特爾平臺(tái)所獨(dú)有。旁路分析方法的研究通常側(cè)重于操縱和測(cè)量共享硬件資源的特性,例如時(shí)序。通過(guò)采用旁路安全開(kāi)發(fā)實(shí)踐,可以保護(hù)軟件或軟件庫(kù)免受此類問(wèn)題的影響。保護(hù)客戶的數(shù)據(jù)并確保產(chǎn)品安全是英特爾的首要任務(wù),我們將繼續(xù)與客戶、合作伙伴和研究人員合作,以了解和緩解已發(fā)現(xiàn)的任何漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20080

    瀏覽量

    243510
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10247

    瀏覽量

    178427

原文標(biāo)題:英特爾CPU又曝新漏洞,AMD或也遭殃

文章出處:【微信號(hào):AI_era,微信公眾號(hào):新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    看點(diǎn):AMD服務(wù)CPU市場(chǎng)份額追上英特爾 華為Mate80主動(dòng)散熱專利曝光

    給大家?guī)?lái)一些業(yè)界資訊: AMD服務(wù)CPU市場(chǎng)份額追上英特爾 根據(jù)市場(chǎng)研究機(jī)構(gòu)PassMark的統(tǒng)計(jì)分析數(shù)據(jù)顯示,AMD 公司在服務(wù)
    的頭像 發(fā)表于 07-25 14:41 ?609次閱讀
    看點(diǎn):<b class='flag-5'>AMD</b>服務(wù)<b class='flag-5'>器</b>CPU市場(chǎng)份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動(dòng)散熱專利曝光

    國(guó)產(chǎn)CPU處理器性能實(shí)測(cè):龍芯/海光/兆芯/華頡VS英特爾AMD,這份對(duì)比太真實(shí)!

    最近后臺(tái)總收到粉絲留言:"現(xiàn)在國(guó)產(chǎn)CPU到底行不行?想換電腦怕國(guó)產(chǎn)的不夠強(qiáng)"。今天咱們就掏心窩子聊聊這個(gè)話題——國(guó)產(chǎn)CPU處理器到底是"彎道超車"還是"貼牌組裝"?性能真能和英特爾i5、AM
    的頭像 發(fā)表于 04-16 13:41 ?3887次閱讀
    國(guó)產(chǎn)CPU<b class='flag-5'>處理器</b>性能實(shí)測(cè):龍芯/海光/兆芯/華頡VS<b class='flag-5'>英特爾</b>和<b class='flag-5'>AMD</b>,這份對(duì)比太真實(shí)!

    英特爾至強(qiáng)6處理器助力數(shù)據(jù)中心整合升級(jí)

    繼去年9月重磅推出英特爾 至強(qiáng) 6900性能核處理器后,英特爾進(jìn)一步擴(kuò)充至強(qiáng)6產(chǎn)品家族,于近期發(fā)布了包括至強(qiáng)6700性能核處理器及至強(qiáng)650
    的頭像 發(fā)表于 03-13 17:36 ?1115次閱讀

    英特爾展示基于至強(qiáng)6處理器的基礎(chǔ)網(wǎng)絡(luò)設(shè)施

    ; 與5G核心網(wǎng)解決方案合作伙伴的深度合作,加快了英特爾至強(qiáng)6能效核處理器在整個(gè)生態(tài)系統(tǒng)中的應(yīng)用; 基于5G核心網(wǎng)工作負(fù)載的獨(dú)立驗(yàn)證確認(rèn)了英特爾至強(qiáng)6能效核處理器機(jī)架性能的提高、能耗的
    的頭像 發(fā)表于 03-08 09:24 ?695次閱讀

    MWC 2025:英特爾展示基于至強(qiáng)6處理器的基礎(chǔ)網(wǎng)絡(luò)設(shè)施

    3.2倍3; 與5G核心網(wǎng)解決方案合作伙伴的深度合作,加快了英特爾?至強(qiáng)?6能效核處理器在整個(gè)生態(tài)系統(tǒng)中的應(yīng)用; 基于5G核心網(wǎng)工作負(fù)載的獨(dú)立驗(yàn)證確認(rèn)了英特爾?至強(qiáng)?6能效核處理器機(jī)架
    發(fā)表于 03-03 15:52 ?660次閱讀
    MWC 2025:<b class='flag-5'>英特爾</b>展示基于至強(qiáng)6<b class='flag-5'>處理器</b>的基礎(chǔ)網(wǎng)絡(luò)設(shè)施

    英特爾酷睿 Ultra 9 275HX 成為 PassMark 上最快的筆記本處理器

    能最強(qiáng)的筆記本處理器。 IT之家通過(guò) PassMark 官網(wǎng)了解到,英特爾酷睿?Ultra 9 275HX 的跑分為 61010,超越了 AMD 銳龍 9 7945HX3D 約 6.82%,超越其上代
    的頭像 發(fā)表于 02-12 17:04 ?1763次閱讀
    <b class='flag-5'>英特爾</b>酷睿 Ultra 9 275HX 成為 PassMark 上最快的筆記本<b class='flag-5'>處理器</b>

    英特爾酷睿Ultra 200V系列移動(dòng)處理器亮相CES 2025

    基于英特爾 vPro 平臺(tái)的全新英特爾 酷睿 Ultra 200V系列移動(dòng)處理器,為企業(yè)提供 AI 驅(qū)動(dòng)的生產(chǎn)力和提升的IT管理能力1。該產(chǎn)品不僅擁有卓越的性能、效率和非凡的商務(wù)計(jì)算能
    的頭像 發(fā)表于 01-20 09:21 ?1434次閱讀

    AMD處理器2024年Q4銷量占比超英特爾

    年第一季度以來(lái)的三年間,首次在處理器市場(chǎng)上超越了長(zhǎng)期競(jìng)爭(zhēng)對(duì)手英特爾。 這一里程碑式的成就不僅反映了AMD處理器技術(shù)方面的持續(xù)創(chuàng)新和進(jìn)步,
    的頭像 發(fā)表于 01-13 10:38 ?869次閱讀

    英特爾CES 2025發(fā)布全新酷睿Ultra處理器

    近日,在萬(wàn)眾矚目的國(guó)際消費(fèi)電子展(CES 2025)上,英特爾再次展現(xiàn)了其在科技領(lǐng)域的領(lǐng)導(dǎo)地位,發(fā)布了全新的英特爾? 酷睿? Ultra處理器(第二代)。這款處理器的問(wèn)世,標(biāo)志著
    的頭像 發(fā)表于 01-10 13:57 ?1659次閱讀

    英特爾酷睿Ultra 7處理器助力聯(lián)想YOGA Air 15 Aura AI元啟版樹(shù)立輕薄本新標(biāo)桿

    作為第二代英特爾酷睿Ultra 7處理器首發(fā)護(hù)航產(chǎn)品,年貨送禮的難題或許能在這臺(tái)旗艦級(jí)AI PC上找到答案。對(duì)于事業(yè)有成的親友,普通的禮品難以打動(dòng),奢侈品
    的頭像 發(fā)表于 12-31 16:05 ?1823次閱讀

    英特爾帶您解鎖云上智算新引擎

    在近日舉辦的2024火山引擎FORCE原動(dòng)力大會(huì)上,英特爾與火山引擎聯(lián)合發(fā)布基于英特爾 至強(qiáng) 6 性能核處理器的第四代服務(wù)實(shí)例,以打造彈性算力底座的
    的頭像 發(fā)表于 12-23 14:05 ?1138次閱讀

    AMD數(shù)據(jù)中心業(yè)務(wù)首超英特爾,Nvidia異軍突起

    長(zhǎng)期以來(lái),英特爾在數(shù)據(jù)中心CPU市場(chǎng)占據(jù)主導(dǎo)地位,其Xeon處理器為絕大多數(shù)服務(wù)提供動(dòng)力。大約七、八年前,AMD處理器在市場(chǎng)份額中還只是
    的頭像 發(fā)表于 11-06 15:49 ?1300次閱讀

    英特爾Panther Lake處理器或?qū)?025年下半年亮相

    。 據(jù)基辛格介紹,Panther Lake處理器在設(shè)計(jì)和制造上都有著顯著的突破。其中,尤為引人注目的是,該處理器的超七成硅面積將由英特爾內(nèi)部代工完成。這一舉措不僅展示了英特爾在芯片制造
    的頭像 發(fā)表于 11-06 11:18 ?1654次閱讀

    英特爾AMD的CPU之爭(zhēng):單核性能與制造工藝的較量

     在過(guò)去,英特爾一直被視為國(guó)產(chǎn)CPU廠商難以企及的高峰。自酷睿時(shí)代起,英特爾便一直壓制著AMD,如果不是受到美國(guó)反壟斷法的制約,英特爾或許
    的頭像 發(fā)表于 11-05 11:15 ?2415次閱讀

    英特爾Panther Lake處理器內(nèi)部制造比例提升至70%

    英特爾即將推出的Panther Lake處理器將顯著提升內(nèi)部制造硅芯片的比例,達(dá)到70%以上,這一變化預(yù)計(jì)將對(duì)公司的利潤(rùn)產(chǎn)生積極影響。英特爾首席執(zhí)行官帕特·基辛格在財(cái)報(bào)電話會(huì)議上透露,盡管
    的頭像 發(fā)表于 11-04 14:47 ?1108次閱讀