英特尔、AMD CPU再曝高危漏洞,数十亿计算机受影响
五月伊始,全球信息产业就接连响起一级警报,5月4日,戴尔公司披露其上亿台电脑的固件升级驱动中存在一个长达12年的漏洞(已修复)。5月6日,英特尔、AMD等处理器巨头的处理器芯片再次发现新的高危漏洞。
2018年,现代处理器中普遍存在的的熔断漏洞(Meltdown)和幽灵漏洞(Spectre)被披露时,发现该类漏洞的研究人员说:“由于难以修复,幽灵漏洞将困扰我们相当长的时间。”
确实,已经过去了三年多,幽灵漏洞依然阴魂不散。
近日,弗吉尼亚大学和加利福尼亚大学圣地亚哥分校的一组研究人员发现了一条新的攻击路线,绕过了芯片中内置的所有当前Spectre保护,可能导致几乎所有台式机、笔记本电脑、云服务器和智能手机再次像三年前一样处于危险之中。
熔断和幽灵漏洞的公开就像打开类潘多拉盒子。在随后的几年中,随着无休止的攻击变体暴露出来,即使英特尔、ARM和AMD等芯片巨头一直在争先恐后地采用防御措施来减轻导致利用该漏洞的恶意攻击,避免攻击者从计算机的内存中读取密码、加密密钥和其他有价值的信息的代码。
幽灵漏洞的核心是定时边信道攻击,它打破了不同应用程序之间的隔离,并利用了CPU硬件实现中一种称为推测执行的优化方法,诱使程序访问内存中的任意位置,从而泄漏其秘密。
研究人员说:“幽灵攻击会诱使处理器沿着错误的路径执行指令。”“即使处理器恢复并正确完成了任务,黑客也可以在处理器走错路的同时访问机密数据。”
弗吉尼亚大学研究团队开发的新攻击方法利用了所谓的微操作(又称微操作或微操作)缓存,它是一种片上组件,可将机器指令分解为更简单的命令并加快计算速度,是泄露机密信息的辅助渠道。自2011年以来,微操作缓存已内置到基于Intel的计算机中。
弗吉尼亚大学助理教授Ashish Venkat表示:“英特尔针对Spectre的建议防御措施称为LFENCE,它将敏感代码放置在等待区域中,直到执行安全检查为止,然后才允许执行敏感代码。”该研究的合著者说。“但是事实证明,这个等待区域的墙壁上有耳朵,我们的攻击会利用这些耳朵。我们展示了攻击者如何通过将其用作隐蔽通道来通过微操作缓存来偷运秘密。”
研究人员详细介绍,在AMD Zen Zen微体系结构上,可以利用micro-ops公开原语来实现具有250 Kbps带宽,错误率5.59%或168.58 Kbps且具有纠错功能的隐蔽数据传输通道。
英特尔在其针对加密实现的定时攻击的指南中建议遵循恒定时间编程原则,这种做法说起来容易做起来难,而仅凭软件更改就不能充分缓解投机执行所带来的威胁。
这里的一线希望是,很难利用Spectre漏洞。为了保护免受新攻击的侵害,研究人员提出刷新微操作缓存,该技术可抵消通过首先使用缓存获得的性能优势,利用性能计数器来检测微操作缓存中的异常并对操作区进行分区。cache基于分配给代码的特权级别,并防止未经授权的代码获得更高的特权。
研究人员说:“将微操作缓存作为辅助通道存在风险。”“首先,它绕过了所有缓存安全技术,其次,任何现有的攻击或恶意软件配置文件都无法检测到这些攻击。第三,因为微操作缓存位于管道的前端,因此在执行之前,通过限制推测性缓存更新来减轻Spectre和其他瞬时执行攻击的防御仍然容易受到微操作缓存攻击。”
参考资料:https://www.cs.virginia.edu/~av6ds/papers/isca2021a.pdf
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
安装家庭宽带,有哪些一般人不知道的门道?这些事情你要提前知道
宽带,有电信的,有移动的,也有其它家的,有几十兆的,有100兆的,有200M,300M,还有500M,千兆的。 选择太多了,很多人就不会选择了,最后选择了最便宜的,但是效果却差强人意的,甚至选择了看起来最便宜,但后面却各种追加费用,令人苦恼。 今天,我们来看看选择宽带,有哪些需要注意的坑,提前了解,用的时候方可无忧。 一、运营商的区别 如果你是重度用户,比如游戏爱好者、影视爱好者等,建议选择电信宽带,它的特点是价格贵,速度快且稳定。 如果平时只是刷刷手机,家里几个个人,对于上网的要求不高,建议选择移动或者联通的宽带,尤其那种每月话费满多少元赠送的宽带。 二、套餐的套路 这一点是很多人上当受骗最多的一条,相对来说,电信的套餐比较透明,毕竟价格贵,比如目前主流的169元套餐,包含的内容是:100M宽带一条、3张卡、1000分钟通话时间、30G流量(各个地区会稍有差异),除此之外,没有单独费用了,除非流量超标。 但是移动的每月话费满58元赠送100M一条的宽带,坑就比较多,这是身边好几个人验证过了的。 如果你要拉移动的赠送宽带,需要先确认,不要电视盒子(安装师傅上门的时候会带个电视盒子,默认...
- 下一篇
澳门卫生局电脑系统遭恶意攻击 经抢修已恢复正常
澳门特区政府卫生局公布,7日上午约10时30分,发现电脑系统遭到恶意网络攻击,影响健康码、医疗券、新冠病毒疫苗和核酸检测等系统的正常运作。经卫生局与澳门电讯有限公司紧急抢修后,所有电脑系统现已恢复正常。 卫生局表示,发现问题时,已实时启动应变方案,立即进行系统抢修,同时通知各口岸临时改用粤康码通关,进入医疗场所改用纸质健康码等。 上午约11时,新冠疫苗预约和接种系统恢复正常,11时15分,健康码系统恢复正常。在此期间,各医院和卫生中心的运作正常,没有受到影响。 澳门司法警察局网络安全中心当天也发现卫生局网络系统出现异常,经排查后发现属恶意网络攻击,已随即立案展开侦查。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7,8上快速安装Gitea,搭建Git服务器