您现在的位置是:网络安全 >>正文
新型SLAM侧信道攻击曝光,Intel、AMD和Arm CPU均受到影响
网络安全21人已围观
简介近日,阿姆斯特丹自由大学的研究人员披露了一种名为 SLAM 的新型侧信道攻击,利用这种攻击可以从Intel、AMD 和 Arm 和即将推出的 CPU 的内核内存中泄漏敏感信息。这种攻击是一种对 Spe ...
近日,新型响阿姆斯特丹自由大学的侧信研究人员披露了一种名为 SLAM 的新型侧信道攻击,利用这种攻击可以从Intel、道攻到影AMD 和 Arm 和即将推出的击曝均受 CPU 的内核内存中泄漏敏感信息 。
这种攻击是新型响一种对 Spectre 的端到端利用方式,也是侧信基于Intel CPU 的一项新功能 ,被称为线性地址掩码(LAM) ,源码下载道攻到影以及 AMD 和 Arm 的击曝均受类似功能 。

VUSec 的新型响研究人员说:SLAM 利用未屏蔽的小工具,让用户域进程泄漏任意 ASCII 内核数据。侧信
虽然最初 LAM 是道攻到影作为一项安全功能提出的,但研究的击曝均受结果非常讽刺,它不仅没有提高安全性反而还降低了安全性 ,新型响甚至极大程度的侧信增加了 Spectre 的建站模板攻击面,导致瞬态执行攻击,道攻到影利用投机执行通过高速缓存隐蔽通道提取敏感数据。
Intel 在其术语文档中提到 :瞬态执行攻击利用了瞬态指令的微架构副作用,从而允许恶意对手访问架构访问控制机制通常禁止访问的信息 。
SLAM 被描述为首个针对未来 CPU 的瞬态执行攻击,它利用了基于非规范地址转换的新隐蔽通道,该通道有助于实际利用通用 Spectre 小工具来泄漏有价值的信息。它影响以下 CPU :
易受 CVE-2020-12965 影响的服务器租用现有 AMD CPU未来支持 LAM(4 级和 5 级分页)的 Intel CPU未来支持 UAI 和 5 级分页的 AMD CPU未来支持 TBI 和 5 级分页的 Arm CPUArm 在一份公告中提及 :Arm 系统已经减轻了 Spectre v2 和 BHB 的影响 ,软件有责任保护自己免受 Spectre v1 的攻击。所述技术只是通过增加可利用小工具的数量来扩大 Spectre v2 或 BHB 等现有漏洞的攻击面"。
AMD 还指出了当前 Spectre v2 的缓解措施,以解决 SLAM 漏洞。免费模板另一方面 ,Intel 打算在未来发布支持 LAM 的 Intel 处理器之前提供软件指导 。在此期间 ,Linux 维护者已开发出默认禁用 LAM 的补丁程序 。
这些发现是在 VUSec 公布 Quarantine 近两个月后得出的 ,Quarantine 是一种纯软件方法,用于缓解瞬时执行攻击,并通过对最后一级缓存(LLC)进行分区来实现物理域隔离,使每个安全域都能独占访问 LLC 的源码库不同部分,从而消除 LLC 的隐蔽通道 。
研究人员表示 :Quarantine 的物理域隔离将不同的安全域隔离在不同的内核上,以防止它们共享内核本地微架构资源。此外 ,它还取消了 LLC 的共享 ,将其划分给了几个不同的安全域 。
亿华云Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/58f699935.html
相关文章
AI大模型安全治理化繁为简的“道与术”
网络安全业界有云:“复杂性是安全性的敌人”。如今智能化领域中愈发抢眼的 AI 大模型,在计算机视觉、文字生成等应用场景,显现出震撼人心的智能化水准前,都有着一段类似“破茧成蝶”的经历。AI 大模型“黑箱”内部 ...
【网络安全】
阅读更多选择最好用的电脑PDF阅读器,提高阅读效率(探寻高效阅读利器,让PDF文档阅读更加轻松顺畅)
网络安全在数字化时代,PDF格式的文件已经成为一种广泛使用的文件格式。无论是工作中的合同文档、学习中的电子书籍,还是日常生活中的表格和说明书,我们几乎每天都会接触到各种各样的PDF文件。然而,原生的电脑自带的 ...
【网络安全】
阅读更多你真的会用安卓?
网络安全不使用的软件一定要退出吗? Android系统刚刚面世的时候,应用市场上的内存管理软件琳琅满目,大多数人处于一种不是正在杀进程就是即将杀进程的状态,笔者当时也一样,2010年时的Moto ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- W7手动还原系统教程(一步步教您如何使用W7手动还原系统,保护和修复您的计算机)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- GitHub成为欧洲恶意软件传播的首选平台
- 企业通过谈判策略降低赎金支付的实战经验
- 尼康18-300镜头全能之选(高性能、广角长焦一镜到底,满足你的各种摄影需求)
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升) 源码库亿华云香港物理机云服务器企业服务器b2b信息平台网站建设