Spectre变种可通过CPU缓存窃取数据 这种新攻击将更难缓解

2021-05-05 20:56来源:今日头条编辑:沫小朵

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:Spectre变种可通过CPU缓存窃取数据 这种新攻击将更难缓解

  据外媒,来自弗吉尼亚大学和加州大学的研究人员发现了多种新的Spectre攻击变种,可能导致英特尔和AMD的CPU通过微操作缓存泄露数据。研究人员现在已经公开了他们关于利用现代英特尔和AMD处理器的微操作缓存来击败现有Spectre防御措施的发现。

Spectre变种可通过CPU缓存窃取数据

  研究人员认为这种通过微操作缓存的新攻击将更难缓解,因为在这层面没有内核补丁或微代码更新可以传递。研究人员还认为,任何缓解措施都会带来比以前的攻击 "更大的性能损失"。在潜在的缓解措施中,将涉及在域交叉处冲刷微操作缓存和/或基于权限级别的缓存分区。

  据悉,新Spectre攻击变种包含三种攻击方法:同线程跨域攻击,跨越用户-内核边界泄露机密数据;跨SMT线程攻击,攻击者通过微操作缓存在两个SMT线程之间传输机密数据;瞬时执行攻击,攻击者有能力泄露沿着错误推测路径访问的未经授权的机密数据,甚至在瞬时指令被派往执行之前就完成了窃取。

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.99it.com.cn

相关推荐
盗号神器等40个锁屏勒索类恶意程序变种被曝光 盗号神器等40个锁屏勒索类恶意程序变种被曝光

原标题:盗号神器等40个锁屏勒索类恶意程序变种被曝光 7日从国家互联网应急

网络安全2019-05-07

银行木马BankBot新变种 伪装成合法应用Adobe Flash 银行木马BankBot新变种 伪装成合法应用Adobe Flash

原标题:银行木马BankBot新变种来袭 通过伪装成合法应用Adobe Flash Player进行传播

网络安全2018-03-17

SpectrePrime和MeltdownPrime新变种被发现 SpectrePrime和MeltdownPrime新变种被发现

原标题:SpectrePrime和MeltdownPrime新变种被发现 作为近年来曝出的最严重的计算机

网络安全2018-02-17

一开始幸灾乐祸的Nvidia 发现自家的GPU也受到Spe 一开始幸灾乐祸的Nvidia 发现自家的GPU也受到Spe

原标题:一开始幸灾乐祸的Nvidia 发现自家的GPU也受到Spectre漏洞的影响 在幽灵(

网络安全2018-01-12

Ubuntu内核和NVIDIA更新系统修复Meltdown和Spectre两处 Ubuntu内核和NVIDIA更新系统修复Meltdown和Spectre两处

原标题:Ubuntu内核和NVIDIA更新系统修复Meltdown和Spectre两处漏洞 Canonical今天兑现

网络安全2018-01-10

勒索软件Locky的一个变种Asasin被发布 扩展名.asa 勒索软件Locky的一个变种Asasin被发布 扩展名.asa

原标题:勒索软件Locky的一个变种Asasin被发布 扩展名.asasin加密文件 在周二,勒

网络安全2017-10-14

卡巴斯基官方: 席卷全球的勒索软件并非 Petya 卡巴斯基官方: 席卷全球的勒索软件并非 Petya

原标题:卡巴斯基官方: 席卷全球的勒索软件并非 Petya 变种 6月28日,卡巴斯基

网络安全2017-06-28