首页 > 动态中心 > 技术文章  >  正文

Spectre变种可通过CPU缓存窃取数据

2023-06-15 00:00:00

文章摘要:据外媒,来自弗吉尼亚大学和加州大学的研究人员发现了多种新的Spectre攻击变种,可能导致英特尔和AMD的CPU通过微操作缓存泄露数据。研究人员现在已经公开了他们关于利用现代英特尔和AMD处理器的微操作缓存来击败现有Spectre防御措施的发现。研究人员认为这种通过微操作缓存的新攻击将更难缓解,因为在这层面没有内核补丁或微代码更新可以传递。研究人员还认为,任何缓解措施都会带来比以前的攻击 "更大的

据外媒,来自弗吉尼亚大学和加州大学的研究人员发现了多种新的Spectre攻击变种,可能导致英特尔和AMD的CPU通过微操作缓存泄露数据。研究人员现在已经公开了他们关于利用现代英特尔和AMD处理器的微操作缓存来击败现有Spectre防御措施的发现。

研究人员认为这种通过微操作缓存的新攻击将更难缓解,因为在这层面没有内核补丁或微代码更新可以传递。研究人员还认为,任何缓解措施都会带来比以前的攻击 "更大的性能损失"。在潜在的缓解措施中,将涉及在域交叉处冲刷微操作缓存和/或基于权限级别的缓存分区。

据悉,新Spectre攻击变种包含三种攻击方法:同线程跨域攻击,跨越用户-内核边界泄露机密数据;跨SMT线程攻击,攻击者通过微操作缓存在两个SMT线程之间传输机密数据;瞬时执行攻击,攻击者有能力泄露沿着错误推测路径访问的未经授权的机密数据,甚至在瞬时指令被派往执行之前就完成了窃取。[来源:中关村在线]

上一篇 : 容器敏感数据信息防泄露实践
  • 相关推荐
  • 11.11就现在,拉新折上折

    活动详情你可通过 电话:18033745888(同微信),或者官网客服咨询相关优惠政策。

    2024-10-24 14:21:14
  • 警惕!RedLine 信息数据窃取器的新变种!

    据BleepingComputer消息,RedLine 信息窃取器的新变种正通过电子邮件进行传播,以COVID-19 Omicron 病例计数器应用程序作为诱饵。RedLine 是一种商业化信息窃取程序,通常以Chrome 、 Edge 和 Opera 等流行网络浏览器为目标实施攻击活动。2020年3月,RedLine...

    2023-06-15 00:00:00
  • 监控电脑操作可通过哪个软件来实现?怎么进行监控电脑操作?

    公司上网行为管理,就用洞察眼MIT局域监控软件:免费下载试用  有很多办公室是没有上锁的,保密性比较低,而且里面有很多机密文件,担心自己的机密文件会泄露出去对公司的利益造成损失,特别是有一些员工比较粗心,很容易导致文件消失,因此很多领导都会在电脑里面安装监控电脑的软件,但这些软件的操作难度比较大,那么可以通过哪些软件来...

    2023-05-04 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师