日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾發(fā)布CPU微代碼更新,防止攻擊者竊取敏感數(shù)據(jù)

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-11 16:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾今日發(fā)布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機制、從其 CPU 中竊取敏感數(shù)據(jù)。與此同時,一支研究團隊披露了一種名叫“鴨嘴獸”(Platypus)的新型攻擊方法,全稱為“針對受保護的用戶敏感數(shù)據(jù)的功率泄露攻擊”(Power Leakage Attacks:Targeting Your Protected User Secrets)。

被攻擊者利用 RAPL 接口,全稱為“運行平均功率限制”(Running Average Power Limit)。其支持通過系統(tǒng)固件、或工具軟件,來監(jiān)測 CPU 和 DRAM 的功率消耗。

作為一種已被運用多年的應用程序 / 系統(tǒng)硬件性能追蹤和調(diào)試接口,其能夠有效地讓固件和工具軟件調(diào)取 CPU 為執(zhí)行相關任務所需耗費的能源。

然而在今日發(fā)表的一篇論文中,來自格拉茨技術大學、伯明翰大學、以及 CISPA 亥姆霍茲信息安全中心的研究人員團隊,已經(jīng)揭示了如何通過 Platypus 攻擊來確定 CPU 內(nèi)部正在處理哪些數(shù)據(jù),然后通過 RAPL 接口匯報相應的值。

研究人員指出,借助 Platypus,其證明了可通過觀察功耗的變化,來區(qū)分不同的指令、以及不同的操作數(shù)和存儲負載的權重,從而達成推斷出負載值的目的。

這些“已加載值”特指 CPU 中加載的數(shù)據(jù),比如加密密鑰、密碼、敏感文檔、或任何其它類型的信息。

通常情況下,這類數(shù)據(jù)的訪問可受到一系列安全機制的防護。比如內(nèi)核空間布局隨機化(KASLR),或在硬件隔離的受信任執(zhí)行環(huán)境(TEE)下運行,Intel 公司的 SGX 也是其中一種。

然而新研究表明,Platypus 攻擊允許別有用心者通過查看功耗值的變化,來繞過所有這些安全機制構筑的信息圍欄。

測試期間,研究人員稱其僅通過持續(xù) 20 秒的 RAPL 功耗值觀察,即成功地繞過 KASLR 機制的防護,并從 Linux 內(nèi)核中檢索了相關數(shù)據(jù)。在另一項測試中,他們還檢索了在 Intel SGX 安全區(qū)內(nèi)處理的數(shù)據(jù)。

不過要從 SGX 安全區(qū)內(nèi)檢索 RSA 秘鑰,需要攻擊者通過 Platypus 展開持續(xù) 100 分鐘的 RAPL 數(shù)據(jù)監(jiān)測。若要從 SGX 安全區(qū)和 Linux 內(nèi)核內(nèi)存空間檢索 AES-NI 加密密鑰,更需要耗費 26 個小時。

而且相比之下,Linux 較其它平臺更易受到 Platypus 攻擊的影響。因為 Linux 內(nèi)核附帶了 powercap 框架,該通用驅(qū)動程序可用于和 RAPL 接口(及其它功率限制 API)進行交互,以輕松讀取功耗值。

當然,這并不意味著 Windows 和 macOS 就可以高枕無憂。只是在某些情況下,攻擊者必須在目標設備上安裝 Intel Power Gadget 實用工具應用程序,才能夠通過 RAPL 接口進行交互。

但無論底層操作系統(tǒng)如何處理,針對 Intel SGX 安全區(qū)的 Platypus 攻擊都可以在一定程度上得逞。因為攻擊者僅追求對 SGX 安全區(qū)的訪問,而不涉及 OS 底層及其獨立的 CPU 內(nèi)存區(qū)域。

除了通過物理接觸,研究團隊也證實 Platypus 攻擊可遠程發(fā)起。比如通過將攻擊代碼植入惡意軟件的安裝包中,即可在沒有真人直接介入的情況下對目標系統(tǒng)展開攻擊。

當然,Platypus 和 PlunderVolt 攻擊也存在著較大的區(qū)別。后者是針對 Intel CPU 電源電壓接口的另一種形式的攻擊,實際應用中也更加積極(比如主動修改功率值)。

相比之下,Platypus 要更加被動一些,僅通過查看功耗數(shù)據(jù)來推斷出 CPU 正在處理的敏感數(shù)據(jù)。慶幸的是,芯片制造商已于今日發(fā)布了 CPU 微代碼(固件)修復更新。

最后,相關安全報告涉及 CVE-2020-8694(Linux + Intel)、CVE-2020-8695(Intel)、以及 CVE-2020-12912(Linux AMD),研究論文(PDF)和更多細節(jié)可移步至 Platypus Attack 網(wǎng)站查看。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11332

    瀏覽量

    225980
  • 數(shù)據(jù)

    關注

    8

    文章

    7349

    瀏覽量

    95053
  • intel
    +關注

    關注

    19

    文章

    3511

    瀏覽量

    191671
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI工作站本地養(yǎng)龍蝦!英特爾雙芯混合算力,告別云端Token焦慮

    4月23日,英特爾公司在北京舉辦新一代AI工作站平臺發(fā)布會,英特爾中國區(qū)技術部總經(jīng)理高宇宣布,面向AI工作站,英特爾推出兩大重磅產(chǎn)品:英特爾
    的頭像 發(fā)表于 04-26 16:27 ?1.1w次閱讀
    AI工作站本地養(yǎng)龍蝦!<b class='flag-5'>英特爾</b>雙芯混合算力,告別云端Token焦慮

    英特爾Arria 10器件:高性能與低功耗的完美結合

    便是其中的佼佼,它為高性能、對功耗敏感的中高端應用提供了理想的解決方案。今天,我們就來深入了解一下英特爾Arria 10器件的特點和優(yōu)勢。 文件下載: 10AS057H1F34E1SG.pdf 一
    的頭像 發(fā)表于 03-29 13:05 ?289次閱讀

    數(shù)據(jù)安全:守護敏感數(shù)據(jù),防范傳輸風險

    V2X系統(tǒng)運行過程中,會產(chǎn)生海量敏感數(shù)據(jù),包括車輛位置、行駛速度、制動狀態(tài)等車輛運行數(shù)據(jù),行人動態(tài)、交通流量等交通環(huán)境數(shù)據(jù),以及用戶出行軌跡、車輛身份信息等隱私數(shù)據(jù)。這些
    的頭像 發(fā)表于 03-23 11:12 ?137次閱讀

    釋放極致游戲性能!英特爾酷睿Ultra 200S Plus發(fā)布

    英特爾酷睿Ultra 200S Plus的內(nèi)容創(chuàng)作性能至高可達同類產(chǎn)品的兩倍,游戲性能平均提升 15%。其中,酷睿 Ultra 7 270K Plus 是英特爾迄今最快的臺式機游戲處理器。 最新發(fā)布
    的頭像 發(fā)表于 03-19 13:13 ?437次閱讀

    英特爾開發(fā)年度盛會智潮涌動,推動AI創(chuàng)新走向產(chǎn)業(yè)縱深

    2026年1月16日,上海 ——2025英特爾AI開發(fā)優(yōu)秀項目路演暨英特爾平臺企業(yè)AI解決方案創(chuàng)新實踐賽頒獎大會成功舉辦,Bluedot團隊打造的企業(yè)級數(shù)字大腦,破解企業(yè)知識數(shù)字化與高效應用難題
    的頭像 發(fā)表于 01-19 16:14 ?513次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是一個代碼注入安全漏洞,但由于它唯一可能造成的傷害就是可以被用來獲取棧中的數(shù)據(jù),所以它還是可以被原諒的。 可如果位于那里的是敏感數(shù)據(jù)(如密碼或證書密鑰),情況就會變得很糟;而且由于
    發(fā)表于 12-22 12:53

    英特爾創(chuàng)新引領AI NAS:軟硬結合引領本地數(shù)據(jù)智慧管理與多場景創(chuàng)新應用

    展示面向中小企業(yè)、消費和專業(yè)用戶,賦能新場景、加速產(chǎn)品落地的最新技術方案。會上,綠聯(lián)、極空間、鐵威馬、暢網(wǎng)、飛牛等AI NAS 廠商,發(fā)布和展示了一系列基于英特爾? 酷睿? Ultra處理器和
    的頭像 發(fā)表于 12-12 15:45 ?747次閱讀
    <b class='flag-5'>英特爾</b>創(chuàng)新引領AI NAS:軟硬結合引領本地<b class='flag-5'>數(shù)據(jù)</b>智慧管理與多場景創(chuàng)新應用

    芯源半導體安全芯片技術原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)中設備的控制指令被篡改,可能導致生產(chǎn)事故。? 設備身份安全威脅:攻擊者可能偽造設備身份,非法接入物
    發(fā)表于 11-13 07:29

    看點:AMD服務器CPU市場份額追上英特爾 華為Mate80主動散熱專利曝光

    給大家?guī)硪恍I(yè)界資訊: AMD服務器CPU市場份額追上英特爾 根據(jù)市場研究機構PassMark的統(tǒng)計分析數(shù)據(jù)顯示,AMD 公司在服務器CPU 市場取得重大進展,市占率首次達到50%,
    的頭像 發(fā)表于 07-25 14:41 ?1382次閱讀
    看點:AMD服務器<b class='flag-5'>CPU</b>市場份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動散熱專利曝光

    主控CPU全能選手,英特爾至強6助力AI系統(tǒng)高效運轉(zhuǎn)

    2025年3月,英偉達發(fā)布了DGX B300 AI加速計算平臺。2025年5月,英特爾發(fā)布了三款全新英特爾至強6性能核處理器,其中一款6776P被用作是DGX B300的主控
    的頭像 發(fā)表于 06-27 11:44 ?1054次閱讀
    主控<b class='flag-5'>CPU</b>全能選手,<b class='flag-5'>英特爾</b>至強6助力AI系統(tǒng)高效運轉(zhuǎn)

    英特爾i210網(wǎng)卡參考設計

    英特爾i210網(wǎng)卡參考設計,PCIe2.0接口接CPU,MDI接變壓器。包括原理圖DSN文件和flash燒寫B(tài)IN文件。
    發(fā)表于 06-25 15:47 ?12次下載

    英特爾發(fā)布邊緣AI控制器與邊緣智算一體機,創(chuàng)造“AI新視界”

    在2025北京機器視覺展覽會(VisionChina)以“AI 視界:英特爾推動智能制造革新浪潮”為主題的英特爾論壇中,英特爾與諾達佳聯(lián)合發(fā)布了 基于
    發(fā)表于 06-24 17:50 ?1581次閱讀
    <b class='flag-5'>英特爾</b><b class='flag-5'>發(fā)布</b>邊緣AI控制器與邊緣智算一體機,創(chuàng)造“AI新視界”

    直擊Computex 2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    電子發(fā)燒友原創(chuàng)? 章鷹 5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾
    的頭像 發(fā)表于 05-21 00:57 ?7792次閱讀
    直擊Computex 2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾銳炫Pro B60和
    的頭像 發(fā)表于 05-20 12:27 ?5708次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準專業(yè)用戶和AI開發(fā)英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2
    發(fā)表于 05-20 11:03 ?1929次閱讀
    白银市| 双城市| 江津市| 苏州市| 汪清县| 抚宁县| 玛沁县| 綦江县| 临猗县| 海丰县| 平山县| 赫章县| 海淀区| 团风县| 乌什县| 襄垣县| 宁阳县| 阿拉尔市| 璧山县| 改则县| 图们市| 韩城市| 长白| 凤山市| 叶城县| 乡城县| 廉江市| 扎兰屯市| 株洲市| 阆中市| 南岸区| 商城县| 瑞安市| 喀什市| 衡东县| 彩票| 光山县| 乃东县| 门头沟区| 宁德市| 舞阳县|