找回密码
 注册
快捷导航
12
返回列表 发新帖
楼主: lcd永不为奴

安全研究人员发现英特尔 CPU 存在严重网络安全风险!!!!!!!!!!!!!!!!

[复制链接] |自动提醒
阅读字号:

1477

回帖

20

积分

6572

资产值

白金会员 Rank: 3Rank: 3Rank: 3

注册时间
2015-6-27
发表于 2023-4-27 22:10:30| 字数 858| - 美国–加利福尼亚州–洛杉矶–洛杉矶 Krypt机房 | 显示全部楼层
有的人啊,就跟一些歪风媒体一样,连新闻都要篡改


让其它不明就里的人看看啊,我把原文原封不动找了出来

IT之家 4 月 25 日消息,马里兰大学和清华大学的网络安全研究人员以及中国教育部 (BUPT) 的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。

该团队在 Arxiv.org 上发表的一篇论文中提到,这种攻击利用了瞬态执行中的一个缺陷,“使得通过定时分析从用户内存空间中提取秘密数据成为可能”,瞬态执行中 EFLAGS 寄存器的变化会影响条件码跳转 (JCC) 指令的时序。

IT之家注:这里提到的 FLAGS 寄存器一般被称为“包含 x86 CPU 当前状态的状态寄存器”,而 JCC 是基于 EFLAGS 寄存器内容的“允许条件分支的 CPU 指令”。

简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发(包含秘密数据)编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。

▲ 攻击概述 图源:

arxiv.org

上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”(测试平台基于 Ubuntu 22.04 jammy,Linux 内核版本 515.0)。

▲ 用于计时瞬态执行攻击的伪代码


研究人员发现,为了在新芯片上获得更高的一致性,攻击需要运行数千次。不过他们目前还不清楚是什么原因导致了这个 Bug。

“在我们的实验中,我们发现 EFLAGS 寄存器对 Jcc 指令执行时间的影响并不像缓存状态那样持久,”研究人员提到,“在瞬态执行后的大约 6-9 个周期内,Jcc 执行时间将不会构建边信道。根据经验,攻击需要重复数千次才能获得更高的准确性。”



“部分成功”被吃了

攻击需要重复数千次才能获得更高的准确性”被吃了

好家伙,一个根本不是什么致命性的问题,一个并不是必现的问题,一个并不是百分百成功的问题,在某人嘴里就变成了Intel做了滔天大罪似的


苍蝇佬,你别发技术新闻了,你真的适合去那些屁股歪了的媒体写阴阳怪气的文章




点评

回复@lcd永不为奴 : YES!太对了!鲁大师的分数最准!  发表于 2023-4-28 09:11
鲁大师跑了吗?  发表于 2023-4-28 08:14
也许它就是干自媒体的…  发表于 2023-4-27 22:38
在用 X1 Yoga 2017/2016
家里的大玩具 E545 T530 W700 X1C2015 X120 E320
回复 支持 3 反对 1

使用道具 举报

7975

回帖

170

积分

9万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2019-2-25
月全勤勋章年全勤勋章2023年全勤勋章2024
发表于 2023-4-27 22:19:42| 字数 136| - 中国–广东–茂名–信宜市 电信 | 显示全部楼层
QUOTE:
郑中秋中指指 发表于 2023-4-27 22:10
有的人啊,就跟一些歪风媒体一样,连新闻都要篡改

整个文章,苍蝇佬估计就看懂了“漏洞”二字。有这二字就够了,就可以掩盖不买新U是因为有漏洞而不是因为穷。
一句话就可以总结:买得起的,舔得比狗都勤;买不起的,吠得比狗都狠。
待业人士
T60改T61码字,E14 gen2恰饭,DELL M6500防身
回复 支持 3 反对 1

使用道具 举报

45

回帖

0

积分

203

资产值

禁止发言

注册时间
2023-4-25
 楼主| 发表于 2023-4-28 08:02:07| 字数 52| - 中国–江苏–南通 移动 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

45

回帖

0

积分

203

资产值

禁止发言

注册时间
2023-4-25
 楼主| 发表于 2023-4-28 08:09:38| 字数 78| - 中国–江苏–南通 移动 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:08:22| 字数 89| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:08:33| 字数 100| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:08:46| 字数 47| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:08:56| 字数 71| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:09:07| 字数 57| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:09:20| 字数 51| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:09:36| 字数 43| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

25

回帖

0

积分

37

资产值

禁止发言

注册时间
2023-4-28
发表于 2023-4-28 09:09:45| 字数 64| - 美国–加利福尼亚州–洛杉矶–洛杉矶 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-8 19:38 , Processed in 0.137990 second(s), 38 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部