IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] 所有Intel处理器面临的新攻击Spoiler确认在软件层面无解

[复制链接]
Lacy 发表于 2019-3-7 11:15:12 | 显示全部楼层 |阅读模式

IT天空 定制版高速U盘 64G/128G/256G | 固态U盘 256G Pro

  美国和德国的计算机科学家发表了一篇论文,披露了针对英特尔处理器的新攻击 SPOILER.研究者在 Intel 内存子系统私有实现中发现了地址推测的一个漏洞,它会泄漏内存布局信息,让翻转比特的 Rowhammer 攻击更容易执行。

  d65c74f45fbc43bbe9002b94d695f34060d.jpg


  SPOILER 攻击不同于肆虐的 Spectre 攻击,它无需提权就可以在用户空间进行利用。研究人员称,SPOILER 大幅加快了 Rowhammer 和缓存攻击。Rowhammer 翻转比特攻击影响所有处理器,但要利用 Rowhammer 可能需要花费数周时间,而在 SPOILER 的帮助下,攻击将可以在数秒内完成,Rowhammer 攻击将变得切实可行。

  论文指出现代微架构包含推测性加载和存储转发等优化技术,用于改善内存瓶颈。处理器在存储之前会推测性地执行加载,并且如果存在潜在依赖性,则将之前存储的数据转发给负载。这样会提高性能,因为负载不必等待先前的存储完成。然而,依赖性预测依赖于部分地址信息,这可能导致错误的依赖性和失速危险。这正是 SPOILER 出现的原因。

  Web 恶意 JavaScript 或系统上运行的病毒可以利用此安全漏洞从内存中提取密码等用户信息。

  研究者表示所有 Intel 核心 CPU 都存在漏洞;他们也测试了 ARM 与 AMD CPU,但没有发现类似问题。

  由于这是一种体系结构设计上的问题,所以如果没有在底层硬件进行重新设计,那么该漏洞目前来看无法轻易修复甚至缓解。















原文链接:https://www.cnbeta.com/articles/tech/824887.htm
最近访问 头像模式 列表模式
fudashuai 发表于 2019-3-7 13:16:12 | 显示全部楼层

活跃 5072| 技术 0| 互助 0| 钻石 0

可以从内存中提取密码等用户信息!问题很严重啊!
窄口牛 发表于 2019-3-7 16:55:15 来自手机 | 显示全部楼层

活跃 1237| 技术 0| 互助 0| 钻石 0

不用想也知道,肯定没用,bios也许可以起些作用,靠系统那就是开玩笑了。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

40983

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • 罗技发布两款机械键盘 采用了新的半高轴体
  • 瑞昱宣布PCIe 4.0 SSD主控:明年三季度才会
  • SK海力士重返零售SSD市场:2.5寸SATA读取高
  • AMD二代霄龙实测:双路128核心256线程无情
  • 英伟达第二季度营收25.79亿美元 净利同比降
  • 华为Mate 20 X 5G今日发售:麒麟980+巴龙50
  • 红米Note 8?小米新机获认证:支持18W快充
  • AMD锐龙5 3550U现身:15W低电压、集成Vega
  • 小米816全系降价:599买32GB手机 699买32寸
  • 一女士因路过诈骗窝点 被中国电信永久封号
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 明明有很多事情做,就是不想做。
  • 呃...是我本人了
  • 到底是谁的孩子?
  • 有个直男男票是什么体验?
  • 图书馆里的小女孩,正在认真读书
  • 这盘子……简直抢尽其它所有盘子的镜头啊
  • 新京报为了报道台风,派出了他们重量级的记
  • 楼上拉岩浆吗?
  • 畜生!!!给我下来!!!
  • 笑容逐渐凝结
关注官方微信
快速回复 返回顶部 返回列表