中国安全研究人员发现部分英特尔CPU存在严重漏洞,i7-6700/770
来源:IT之家 发布时间:2023-04-26 11:49 关键词:安全 阅读量:18715
,马里兰大学和清华大学的网络安全研究人员以及中国教育部 的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。
IT之家注:这里提到的 FLAGS 寄存器一般被称为“包含 x86 CPU 当前状态的状态寄存器”,而 JCC 是基于 EFLAGS 寄存器内容的“允许条件分支的 CPU 指令”。
简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。
上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”。
研究人员发现,为了在新芯片上获得更高的一致性,攻击需要运行数千次。不过他们目前还不清楚是什么原因导致了这个 Bug。
“在我们的实验中,我们发现 EFLAGS 寄存器对 Jcc 指令执行时间的影响并不像缓存状态那样持久,”研究人员提到,“在瞬态执行后的大约 6-9 个周期内,Jcc 执行时间将不会构建边信道。根据经验,攻击需要重复数千次才能获得更高的准确性。”
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
站点精选
走出精致深沉的衣帽间,拉开窗帘后的270度景观全景与通透采光,再尝试幻想一幕美景映入眼帘。 在任何一个年份,人们总能从样板间里,看到最前沿的人居设计,然而,这...
- 馆校合作趣味课堂2023-04-26
- 企业创新积分制:2022年引导银行精准授信1178亿元2023-04-26
- OpenAI急于为“GPT”注册商标,美国专利局却不买账2023-04-26
- 全球首创智能加砂铲屎神器-LALAHOME智能全自动猫砂屋2023-04-25
- 皇草密码,植物科技巨作,赋能国民健康2023-04-25