中国安全研究人员发现部分英特尔 CPU 存在严重漏洞, i7-6700/7700 可 100% 复现
CTOnews.com 4 月 25 日消息,马里兰大学和清华大学的网络安全研究人员以及北京邮电大学的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。
该团队在 Arxiv.org 上发表的一篇论文中提到,这种攻击利用了瞬态执行中的一个缺陷,"使得通过定时分析从用户内存空间中提取秘密数据成为可能",瞬态执行中 EFLAGS 寄存器的变化会影响条件码跳转 (JCC) 指令的时序。
CTOnews.com注:这里提到的 FLAGS 寄存器一般被称为"包含 x86 CPU 当前状态的状态寄存器",而 JCC 是基于 EFLAGS 寄存器内容的"允许条件分支的 CPU 指令"。
简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发(包含秘密数据)编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。
上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上"100% 成功",在 i9-10980XE 上"部分成功"(测试平台基于 Ubuntu 22.04 jammy,Linux 内核版本 5.15.0)。
研究人员发现,为了在新芯片上获得更高的一致性,攻击需要运行数千次。不过他们目前还不清楚是什么原因导致了这个 Bug。
"在我们的实验中,我们发现 EFLAGS 寄存器对 Jcc 指令执行时间的影响并不像缓存状态那样持久,"研究人员提到,"在瞬态执行后的大约 6-9 个周期内,Jcc 执行时间将不会构建边信道。根据经验,攻击需要重复数千次才能获得更高的准确性。"
- 上一篇
荣耀 Magic5 Pro DXOMARK 音频测试结果出炉:总分138,位列排行榜第 22 名
CTOnews.com 4 月 25 日消息,今日 DXOMARK 公布了荣耀 Magic5 Pro的音频测试得分。经测试,荣耀 Magic5 Pro以 138 分的总分,名列 DXOMARK 全球音
- 下一篇
惠普暗影精灵 9 SLIM 笔记本上架:i9 + RTX 4060,首发 9999 元
感谢CTOnews.com网友 很宅很怕生、无聊想无聊 的线索投递!CTOnews.com 4 月 25 日消息,惠普最新发布的轻薄游戏本暗影精灵 9 SLIM 现已上架,i9 + RTX 4060
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售