在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾發(fā)布CPU微代碼更新,防止攻擊者竊取敏感數(shù)據(jù)

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-11 16:18 ? 次閱讀

英特爾今日發(fā)布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機(jī)制、從其 CPU 中竊取敏感數(shù)據(jù)。與此同時(shí),一支研究團(tuán)隊(duì)披露了一種名叫“鴨嘴獸”(Platypus)的新型攻擊方法,全稱為“針對(duì)受保護(hù)的用戶敏感數(shù)據(jù)的功率泄露攻擊”(Power Leakage Attacks:Targeting Your Protected User Secrets)。

被攻擊者利用 RAPL 接口,全稱為“運(yùn)行平均功率限制”(Running Average Power Limit)。其支持通過系統(tǒng)固件、或工具軟件,來監(jiān)測(cè) CPU 和 DRAM 的功率消耗。

作為一種已被運(yùn)用多年的應(yīng)用程序 / 系統(tǒng)硬件性能追蹤和調(diào)試接口,其能夠有效地讓固件和工具軟件調(diào)取 CPU 為執(zhí)行相關(guān)任務(wù)所需耗費(fèi)的能源。

然而在今日發(fā)表的一篇論文中,來自格拉茨技術(shù)大學(xué)、伯明翰大學(xué)、以及 CISPA 亥姆霍茲信息安全中心的研究人員團(tuán)隊(duì),已經(jīng)揭示了如何通過 Platypus 攻擊來確定 CPU 內(nèi)部正在處理哪些數(shù)據(jù),然后通過 RAPL 接口匯報(bào)相應(yīng)的值。

研究人員指出,借助 Platypus,其證明了可通過觀察功耗的變化,來區(qū)分不同的指令、以及不同的操作數(shù)和存儲(chǔ)負(fù)載的權(quán)重,從而達(dá)成推斷出負(fù)載值的目的。

這些“已加載值”特指 CPU 中加載的數(shù)據(jù),比如加密密鑰、密碼、敏感文檔、或任何其它類型的信息。

通常情況下,這類數(shù)據(jù)的訪問可受到一系列安全機(jī)制的防護(hù)。比如內(nèi)核空間布局隨機(jī)化(KASLR),或在硬件隔離的受信任執(zhí)行環(huán)境(TEE)下運(yùn)行,Intel 公司的 SGX 也是其中一種。

然而新研究表明,Platypus 攻擊允許別有用心者通過查看功耗值的變化,來繞過所有這些安全機(jī)制構(gòu)筑的信息圍欄。

測(cè)試期間,研究人員稱其僅通過持續(xù) 20 秒的 RAPL 功耗值觀察,即成功地繞過 KASLR 機(jī)制的防護(hù),并從 Linux 內(nèi)核中檢索了相關(guān)數(shù)據(jù)。在另一項(xiàng)測(cè)試中,他們還檢索了在 Intel SGX 安全區(qū)內(nèi)處理的數(shù)據(jù)。

不過要從 SGX 安全區(qū)內(nèi)檢索 RSA 秘鑰,需要攻擊者通過 Platypus 展開持續(xù) 100 分鐘的 RAPL 數(shù)據(jù)監(jiān)測(cè)。若要從 SGX 安全區(qū)和 Linux 內(nèi)核內(nèi)存空間檢索 AES-NI 加密密鑰,更需要耗費(fèi) 26 個(gè)小時(shí)。

而且相比之下,Linux 較其它平臺(tái)更易受到 Platypus 攻擊的影響。因?yàn)?Linux 內(nèi)核附帶了 powercap 框架,該通用驅(qū)動(dòng)程序可用于和 RAPL 接口(及其它功率限制 API)進(jìn)行交互,以輕松讀取功耗值。

當(dāng)然,這并不意味著 Windows 和 macOS 就可以高枕無憂。只是在某些情況下,攻擊者必須在目標(biāo)設(shè)備上安裝 Intel Power Gadget 實(shí)用工具應(yīng)用程序,才能夠通過 RAPL 接口進(jìn)行交互。

但無論底層操作系統(tǒng)如何處理,針對(duì) Intel SGX 安全區(qū)的 Platypus 攻擊都可以在一定程度上得逞。因?yàn)楣粽邇H追求對(duì) SGX 安全區(qū)的訪問,而不涉及 OS 底層及其獨(dú)立的 CPU 內(nèi)存區(qū)域。

除了通過物理接觸,研究團(tuán)隊(duì)也證實(shí) Platypus 攻擊可遠(yuǎn)程發(fā)起。比如通過將攻擊代碼植入惡意軟件的安裝包中,即可在沒有真人直接介入的情況下對(duì)目標(biāo)系統(tǒng)展開攻擊。

當(dāng)然,Platypus 和 PlunderVolt 攻擊也存在著較大的區(qū)別。后者是針對(duì) Intel CPU 電源電壓接口的另一種形式的攻擊,實(shí)際應(yīng)用中也更加積極(比如主動(dòng)修改功率值)。

相比之下,Platypus 要更加被動(dòng)一些,僅通過查看功耗數(shù)據(jù)來推斷出 CPU 正在處理的敏感數(shù)據(jù)。慶幸的是,芯片制造商已于今日發(fā)布了 CPU 微代碼(固件)修復(fù)更新。

最后,相關(guān)安全報(bào)告涉及 CVE-2020-8694(Linux + Intel)、CVE-2020-8695(Intel)、以及 CVE-2020-12912(Linux AMD),研究論文(PDF)和更多細(xì)節(jié)可移步至 Platypus Attack 網(wǎng)站查看。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10868

    瀏覽量

    211844
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7045

    瀏覽量

    89061
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3482

    瀏覽量

    186020
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)英特爾英特爾最新回應(yīng)

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)9月21日,《華爾街日?qǐng)?bào)》發(fā)布博文稱,高通公司有意整體收購(gòu)英特爾公司,而不是僅僅收購(gòu)芯片設(shè)計(jì)部門。“最近幾天,高通已經(jīng)接觸了芯片制造商英特爾。”報(bào)道稱,這筆交易還遠(yuǎn)未
    的頭像 發(fā)表于 09-22 05:21 ?2949次閱讀
    世紀(jì)大并購(gòu)!傳高通有意整體收購(gòu)<b class='flag-5'>英特爾</b>,<b class='flag-5'>英特爾</b>最新回應(yīng)

    英特爾推出全新英特爾銳炫B系列顯卡

    英特爾銳炫B580和B570 GPU以卓越價(jià)值為時(shí)新游戲帶來超凡表現(xiàn)。 ? > 今日,英特爾發(fā)布全新英特爾銳炫 B系列顯卡(代號(hào)Battlemage)。
    的頭像 發(fā)表于 12-07 10:16 ?753次閱讀
    <b class='flag-5'>英特爾</b>推出全新<b class='flag-5'>英特爾</b>銳炫B系列顯卡

    英特爾12月或發(fā)布Battlemage GPU芯片

    近日,有關(guān)英特爾即將在12月發(fā)布全新Battlemage GPU芯片的傳聞再次被證實(shí)。據(jù)硬件挖掘和泄密Tomasz Gawrońsk分享的預(yù)告圖顯示,
    的頭像 發(fā)表于 11-19 17:37 ?419次閱讀

    AMD第三季度CPU出貨量激增,挑戰(zhàn)英特爾市場(chǎng)地位

    最新的投資報(bào)告顯示,AMD在芯片領(lǐng)域的競(jìng)爭(zhēng)中正逐漸嶄露頭角,對(duì)老牌巨頭英特爾構(gòu)成了有力挑戰(zhàn)。數(shù)據(jù)顯示,在2024年第三季度,AMD的CPU出貨量實(shí)現(xiàn)了顯著增長(zhǎng),而
    的頭像 發(fā)表于 11-13 14:09 ?274次閱讀

    英特爾與AMD的CPU之爭(zhēng):單核性能與制造工藝的較量

     在過去,英特爾一直被視為國(guó)產(chǎn)CPU廠商難以企及的高峰。自酷睿時(shí)代起,英特爾便一直壓制著AMD,如果不是受到美國(guó)反壟斷法的制約,英特爾或許早已將AMD擊敗。
    的頭像 發(fā)表于 11-05 11:15 ?609次閱讀

    剛剛!英特爾最新回應(yīng)

    不斷被爆存在各種漏洞,“表明其對(duì)客戶極不負(fù)責(zé)任的態(tài)度”。“從2023年底開始,大量用戶反映,使用英特爾第13、14代酷睿i9系列CPU玩特定游戲時(shí),會(huì)出現(xiàn)崩潰問題。” 今日中午,英特爾中國(guó)在
    的頭像 發(fā)表于 10-17 17:35 ?280次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    英特爾至強(qiáng)品牌新戰(zhàn)略發(fā)布

    品牌是企業(yè)使命和發(fā)展的象征,也承載著產(chǎn)品特質(zhì)和市場(chǎng)認(rèn)可。在英特爾GTC科技體驗(yàn)中心的英特爾 至強(qiáng) 6 能效核處理器發(fā)布會(huì)上,英特爾公司全球副總裁兼首席市場(chǎng)營(yíng)銷官Brett Hannat
    的頭像 發(fā)表于 10-12 10:13 ?440次閱讀

    英特爾下代 CPU 還值得信任嗎?

    在半導(dǎo)體行業(yè)里,英特爾(Intel)這個(gè)名字幾乎等同于個(gè)人電腦的心臟。作為PC時(shí)代的主導(dǎo)之一,英特爾不僅塑造了計(jì)算機(jī)產(chǎn)業(yè)的發(fā)展方向,更影響了一代又一代人的工作與生活方式。然而,在過去幾年中,隨著
    的頭像 發(fā)表于 09-04 13:57 ?346次閱讀
    <b class='flag-5'>英特爾</b>下代 <b class='flag-5'>CPU</b> 還值得信任嗎?

    英特爾攜手騰訊云用CPU打造LLM時(shí)代數(shù)據(jù)中樞,共筑AGI基建

    英特爾攜手騰訊云用CPU打造LLM時(shí)代數(shù)據(jù)中樞,共筑AGI基建
    的頭像 發(fā)表于 05-27 11:53 ?530次閱讀
    <b class='flag-5'>英特爾</b>攜手騰訊云用<b class='flag-5'>CPU</b>打造LLM時(shí)代<b class='flag-5'>數(shù)據(jù)</b>中樞,共筑AGI基建

    英特爾旗下FPGA公司Altera正式亮相

    日前,英特爾 FPGA Vision線上直播中發(fā)布,將英特爾編程解決方案事業(yè)部 (PSG) 作為獨(dú)立的FPGA公司——Altera。
    的頭像 發(fā)表于 03-18 14:11 ?573次閱讀

    英特爾五款優(yōu)秀的CPU介紹

    盡管英特爾曾經(jīng)聲稱這是世界上第一個(gè) 16 位 CPU,但事實(shí)并非如此,事實(shí)上,英特爾正在追趕德州儀器 (Texas Instruments) 等公司,后者更早推出了 16 位芯片。
    發(fā)表于 03-18 10:19 ?952次閱讀

    m3芯片相當(dāng)于英特爾幾代cpu m3芯片相當(dāng)于英特爾什么顯卡

    m3芯片相當(dāng)于英特爾幾代cpu 關(guān)于m3芯片相當(dāng)于英特爾幾代cpu的問題,實(shí)際上并沒有一個(gè)準(zhǔn)確的答案,因?yàn)椴煌男酒圃焐膛c英特爾
    的頭像 發(fā)表于 03-11 18:13 ?1.4w次閱讀

    英特爾1nm投產(chǎn)時(shí)間曝光!領(lǐng)先于臺(tái)積電

    英特爾行業(yè)芯事
    深圳市浮思特科技有限公司
    發(fā)布于 :2024年02月28日 16:28:32

    英特爾委任臺(tái)積電代工CPU,提升其運(yùn)營(yíng)實(shí)力

    基辛格在英特爾“IFS Direct Connect 2024”大會(huì)上接受采訪時(shí)表示,該訂單涉及對(duì)臺(tái)積電的3納米訂單中占較大比例的CPU芯片塊,對(duì)行業(yè)和市場(chǎng)產(chǎn)生重大影響。此前,盡管市場(chǎng)對(duì)于英特爾是否將向臺(tái)積電拋出
    的頭像 發(fā)表于 02-23 09:52 ?1274次閱讀

    英特爾酷睿14代處理器系列發(fā)布,Arrowlake/LunarLake24年問世

    處理器英特爾
    looger123
    發(fā)布于 :2024年01月10日 17:44:38
    主站蜘蛛池模板: 国产黄色录像视频| 久久久久久免费播放一级毛片| 午夜免费福利网站| 一级一级一片免费高清| 77788色淫网站免费观看| 成人淫片| 伊人黄色| 天天澡天天摸天天添视频| 午夜视频入口| 喷潮白浆| 国产69精品久久| 六月丁香深爱六月综合激情| 亚洲免费国产| 黄视频免费网站| 亚洲国产成人久久一区久久| 四虎最新网址在线观看| 人与牲动交xxxbbb| 黄 色 录像成 人播放免费| 岛国午夜| 色综合久久88色综合天天| 国产香蕉在线视频| 直接黄91麻豆网站| 一级中文字幕乱码免费| 日韩亚洲人成网站在线播放| 久久久久综合中文字幕| www.91免费视频| 欧美女同网站| 超级乱淫片67194免费看| 好硬好湿好爽再深一点h| 天堂视频网| 久久青草免费91观看| 一区二区三区午夜| 国产精品自在线天天看片 | 欧美性视频一区二区三区| 久久一卡二卡| 午夜影院404| 色综合美国色农夫网| 永久毛片| 美女视频黄色的免费| 夜夜夜爽bbbb性视频| www.夜|