chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾處理器又曝新漏洞,研究人員懷疑AMD的產(chǎn)品或許也未能幸免

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-11-05 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾處理器又曝新漏洞,攻擊者能從CPU的內(nèi)部處理過程中獲取加密數(shù)據(jù)。研究人員懷疑AMD的產(chǎn)品或許也未能幸免。

研究人員再次發(fā)現(xiàn)英特爾CPU的一項漏洞,這個代號“PortSmash”的問題能夠從并行的CPU或內(nèi)存中泄露保密數(shù)據(jù),AMD產(chǎn)品也被懷疑存在同樣的漏洞。

PortSmash由芬蘭坦佩雷理工大學(xué)和古巴哈瓦那技術(shù)大學(xué)的5名研究人員發(fā)現(xiàn)。他們將PortSmash歸類為“旁路攻擊”(side-channel attack),這是一種從計算機(jī)內(nèi)存或CPU中獲取加密數(shù)據(jù)的攻擊。攻擊者通過記錄和分析操作時間、功耗、電磁泄漏甚至聲音的差異來得到相關(guān)信息,而這些信息可能有助于破壞計算機(jī)的加密算法并恢復(fù)CPU的處理數(shù)據(jù)。

研究人員表示,PortSmash會影響使用同時多線程(SMT)架構(gòu)的所有CPU,SMT技術(shù)允許在CPU核心上同時執(zhí)行多個計算線程。

簡單說,攻擊的原理是就在在使用SMT并行線程運行功能的合法的處理器旁邊運行一個惡意進(jìn)程。這個惡意PortSmash進(jìn)程會導(dǎo)致處理器泄露少量數(shù)據(jù),從而幫助攻擊者重建該處理器在合法進(jìn)程內(nèi)處理的加密數(shù)據(jù)。

研究人員表示,他們已經(jīng)確認(rèn)PortSmash會影響英特爾的CPU,后者支持該英特爾的超線程(Hyper-Threading,HT)技術(shù),這是英特爾專有的SMT實現(xiàn)。

“我們的攻擊與內(nèi)存子系統(tǒng)或緩存無關(guān),”五位研究人員之一的Billy Brumley在接受ZDNet采訪時表示。

“數(shù)據(jù)泄漏的本質(zhì)是由于SMT(例如超線程)架構(gòu)上的執(zhí)行引擎共享,而執(zhí)行引擎是虛擬機(jī)的核心組成之一。更具體地說,我們檢測端口爭用(port contention),構(gòu)建一個時序側(cè)通道,以便從同一物理內(nèi)核的并行進(jìn)程中泄露信息?!盉rumley說。

Brumley將一篇詳細(xì)介紹PortSmash漏洞的研究論文發(fā)布在了密碼學(xué)預(yù)印版電子文庫Cryptology ePrint Archive protal上。

他的團(tuán)隊還在GitHub上發(fā)布了概念驗證(PoC)代碼,演示了對英特爾Skylake和Kaby Lake CPU的PortSmash攻擊。

PoC成功通過PortSmash從TLS服務(wù)器竊取了一個OpenSSL(<= 1.1.0h)P-384密鑰,但是這種攻擊還可以被修改,針對其他任何類型的數(shù)據(jù)。

PortSmash PoC需要惡意代碼在與被攻擊處理器相同的物理核心上運行,但這對攻擊者來說并不是一個很大的障礙。

“IaaS [基礎(chǔ)設(shè)施即服務(wù)] 就是一種情況,”Brumley告訴ZDNet:“在這種情況下,攻擊者會試圖與目標(biāo)處理器共同定位虛擬機(jī),最終在與目標(biāo)處理器相同的物理核心上運行漏洞,但兩者的邏輯核心不同?!?/p>

“PortSmash完全不需要root權(quán)限,”他說:“只要有用戶空間就行了?!?/p>

研究人員表示,他們在10月1日就通知了英特爾的安全團(tuán)隊,但該公司11月1日才開始提供補丁,這是也是Brumley等研究人員公布他們研究結(jié)果的日期。

研究人員在論文中表示,“我們將在未來的工作中探索PortSmash在其他采用SMT的架構(gòu)上的功能,特別是在AMD Ryzen系統(tǒng)上?!钡獴rumley通過電子郵件告訴ZDNet記者,他強(qiáng)烈懷疑AMD CPU也受此影響。

去年,另一組研究人員發(fā)現(xiàn)了一個名為TLBleed的旁路攻擊漏洞,影響了英特爾的超線程(SMT)技術(shù)。發(fā)現(xiàn)TLBleed后,OpenBSD項目決定在即將推出的OpenBSD操作系統(tǒng)版本中禁用對英特爾HT技術(shù)的支持。

“這是我們把漏洞公開出來的主要原因——為了表明旁路攻擊很容易,”Brumley表示:“這樣做也有助于消除芯片中的SMT趨勢。”

“安全和SMT是相互排斥的概念,”他補充說:“我希望我們的工作督促用戶在BIOS中禁用SMT,或者選擇將錢花在沒有SMT功能的架構(gòu)上?!?/p>

本文發(fā)布后,ZDNet收到英特爾官方回復(fù)如下:

英特爾收到了研究通知。該問題不依靠推測執(zhí)行,因此與Spectre,Meltdown或L1 Terminal Fault無關(guān)。我們預(yù)計它并非為英特爾平臺所獨有。旁路分析方法的研究通常側(cè)重于操縱和測量共享硬件資源的特性,例如時序。通過采用旁路安全開發(fā)實踐,可以保護(hù)軟件或軟件庫免受此類問題的影響。保護(hù)客戶的數(shù)據(jù)并確保產(chǎn)品安全是英特爾的首要任務(wù),我們將繼續(xù)與客戶、合作伙伴和研究人員合作,以了解和緩解已發(fā)現(xiàn)的任何漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20150

    瀏覽量

    247281
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10275

    瀏覽量

    179344

原文標(biāo)題:英特爾CPU又曝新漏洞,AMD或也遭殃

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    看點:AMD服務(wù)CPU市場份額追上英特爾 華為Mate80主動散熱專利曝光

    給大家?guī)硪恍I(yè)界資訊: AMD服務(wù)CPU市場份額追上英特爾 根據(jù)市場研究機(jī)構(gòu)PassMark的統(tǒng)計分析數(shù)據(jù)顯示,AMD 公司在服務(wù)
    的頭像 發(fā)表于 07-25 14:41 ?817次閱讀
    看點:<b class='flag-5'>AMD</b>服務(wù)<b class='flag-5'>器</b>CPU市場份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動散熱專利曝光

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速產(chǎn)品系列。包括全新英特爾銳炫? Pro B系
    的頭像 發(fā)表于 05-20 12:27 ?5168次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    國產(chǎn)CPU處理器性能實測:龍芯/海光/兆芯/華頡VS英特爾AMD,這份對比太真實!

    最近后臺總收到粉絲留言:"現(xiàn)在國產(chǎn)CPU到底行不行?想換電腦怕國產(chǎn)的不夠強(qiáng)"。今天咱們就掏心窩子聊聊這個話題——國產(chǎn)CPU處理器到底是"彎道超車"還是"貼牌組裝"?性能真能和英特爾i5、AM
    的頭像 發(fā)表于 04-16 13:41 ?5134次閱讀
    國產(chǎn)CPU<b class='flag-5'>處理器</b>性能實測:龍芯/海光/兆芯/華頡VS<b class='flag-5'>英特爾</b>和<b class='flag-5'>AMD</b>,這份對比太真實!

    微星攜英特爾為玩家打造非凡游戲體驗,兩款泰坦家族新品均搭載全新英特爾酷睿Ultra HX處理器

    3月29日,在英特爾酷睿Ultra 200HX新品分享會上,搭載該處理器的高性能筆記本齊聚一堂,英特爾攜手生態(tài)合作伙伴致力于以創(chuàng)新技術(shù)滿足用戶的多樣需求,并加速AI技術(shù)與產(chǎn)業(yè)的深度融合。作為
    的頭像 發(fā)表于 04-02 09:37 ?823次閱讀

    英特爾至強(qiáng)6處理器助力數(shù)據(jù)中心整合升級

    繼去年9月重磅推出英特爾 至強(qiáng) 6900性能核處理器后,英特爾進(jìn)一步擴(kuò)充至強(qiáng)6產(chǎn)品家族,于近期發(fā)布了包括至強(qiáng)6700性能核處理器及至強(qiáng)650
    的頭像 發(fā)表于 03-13 17:36 ?1266次閱讀

    英特爾發(fā)布最強(qiáng)大的商用AI PC產(chǎn)品陣容

    處理器。在臺式機(jī)和移動設(shè)備形態(tài)中,該產(chǎn)品組合為全球企業(yè)提供包含計算性能、能效、連接性、安全性和可管理性的全面解決方案。 如今是PC更新?lián)Q代的關(guān)鍵節(jié)點,憑借英特爾?酷睿?Ultra處理器
    的頭像 發(fā)表于 03-08 09:28 ?989次閱讀

    英特爾展示基于至強(qiáng)6處理器的基礎(chǔ)網(wǎng)絡(luò)設(shè)施

    ; 與5G核心網(wǎng)解決方案合作伙伴的深度合作,加快了英特爾至強(qiáng)6能效核處理器在整個生態(tài)系統(tǒng)中的應(yīng)用; 基于5G核心網(wǎng)工作負(fù)載的獨立驗證確認(rèn)了英特爾至強(qiáng)6能效核處理器機(jī)架性能的提高、能耗的
    的頭像 發(fā)表于 03-08 09:24 ?850次閱讀

    MWC 2025:英特爾展示基于至強(qiáng)6處理器的基礎(chǔ)網(wǎng)絡(luò)設(shè)施

    3.2倍3; 與5G核心網(wǎng)解決方案合作伙伴的深度合作,加快了英特爾?至強(qiáng)?6能效核處理器在整個生態(tài)系統(tǒng)中的應(yīng)用; 基于5G核心網(wǎng)工作負(fù)載的獨立驗證確認(rèn)了英特爾?至強(qiáng)?6能效核處理器機(jī)架
    發(fā)表于 03-03 15:52 ?986次閱讀
    MWC 2025:<b class='flag-5'>英特爾</b>展示基于至強(qiáng)6<b class='flag-5'>處理器</b>的基礎(chǔ)網(wǎng)絡(luò)設(shè)施

    全新英特爾至強(qiáng)6處理器來襲,現(xiàn)代數(shù)據(jù)中心的性能與能效平衡“大師”

    英特爾進(jìn)一步豐富至強(qiáng)6處理器產(chǎn)品組合,為行業(yè)提供多款滿足廣泛工作負(fù)載的CPU選擇。 新聞亮點 ·?英特爾推出全新英特爾??至強(qiáng)??6性能核
    的頭像 發(fā)表于 02-25 17:39 ?642次閱讀

    英特爾酷睿 Ultra 9 275HX 成為 PassMark 上最快的筆記本處理器

    能最強(qiáng)的筆記本處理器。 IT之家通過 PassMark 官網(wǎng)了解到,英特爾酷睿?Ultra 9 275HX 的跑分為 61010,超越了 AMD 銳龍 9 7945HX3D 約 6.82%,超越其上代
    的頭像 發(fā)表于 02-12 17:04 ?1965次閱讀
    <b class='flag-5'>英特爾</b>酷睿 Ultra 9 275HX 成為 PassMark 上最快的筆記本<b class='flag-5'>處理器</b>

    英特爾酷睿Ultra 200V系列移動處理器亮相CES 2025

    基于英特爾 vPro 平臺的全新英特爾 酷睿 Ultra 200V系列移動處理器,為企業(yè)提供 AI 驅(qū)動的生產(chǎn)力和提升的IT管理能力1。該產(chǎn)品不僅擁有卓越的性能、效率和非凡的商務(wù)計算能
    的頭像 發(fā)表于 01-20 09:21 ?1705次閱讀

    AMD處理器2024年Q4銷量占比超英特爾

    年第一季度以來的三年間,首次在處理器市場上超越了長期競爭對手英特爾。 這一里程碑式的成就不僅反映了AMD處理器技術(shù)方面的持續(xù)創(chuàng)新和進(jìn)步,
    的頭像 發(fā)表于 01-13 10:38 ?982次閱讀

    英特爾CES 2025發(fā)布全新酷睿Ultra處理器

    近日,在萬眾矚目的國際消費電子展(CES 2025)上,英特爾再次展現(xiàn)了其在科技領(lǐng)域的領(lǐng)導(dǎo)地位,發(fā)布了全新的英特爾? 酷睿? Ultra處理器(第二代)。這款處理器的問世,標(biāo)志著
    的頭像 發(fā)表于 01-10 13:57 ?1876次閱讀

    英特爾酷睿Ultra 7處理器助力聯(lián)想YOGA Air 15 Aura AI元啟版樹立輕薄本新標(biāo)桿

    作為第二代英特爾酷睿Ultra 7處理器首發(fā)護(hù)航產(chǎn)品,年貨送禮的難題或許能在這臺旗艦級AI PC上找到答案。對于事業(yè)有成的親友,普通的禮品難以打動,奢侈品
    的頭像 發(fā)表于 12-31 16:05 ?1934次閱讀

    英特爾帶您解鎖云上智算新引擎

    在近日舉辦的2024火山引擎FORCE原動力大會上,英特爾與火山引擎聯(lián)合發(fā)布基于英特爾 至強(qiáng) 6 性能核處理器的第四代服務(wù)實例,以打造彈性算力底座的
    的頭像 發(fā)表于 12-23 14:05 ?1235次閱讀