日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾處理器又曝新漏洞,研究人員懷疑AMD的產(chǎn)品或許也未能幸免

DPVg_AI_era ? 來源:未知 ? 作者:李倩 ? 2018-11-05 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾處理器又曝新漏洞,攻擊者能從CPU的內(nèi)部處理過程中獲取加密數(shù)據(jù)。研究人員懷疑AMD的產(chǎn)品或許也未能幸免。

研究人員再次發(fā)現(xiàn)英特爾CPU的一項漏洞,這個代號“PortSmash”的問題能夠從并行的CPU或內(nèi)存中泄露保密數(shù)據(jù),AMD產(chǎn)品也被懷疑存在同樣的漏洞。

PortSmash由芬蘭坦佩雷理工大學和古巴哈瓦那技術(shù)大學的5名研究人員發(fā)現(xiàn)。他們將PortSmash歸類為“旁路攻擊”(side-channel attack),這是一種從計算機內(nèi)存或CPU中獲取加密數(shù)據(jù)的攻擊。攻擊者通過記錄和分析操作時間、功耗、電磁泄漏甚至聲音的差異來得到相關(guān)信息,而這些信息可能有助于破壞計算機的加密算法并恢復CPU的處理數(shù)據(jù)。

研究人員表示,PortSmash會影響使用同時多線程(SMT)架構(gòu)的所有CPU,SMT技術(shù)允許在CPU核心上同時執(zhí)行多個計算線程。

簡單說,攻擊的原理是就在在使用SMT并行線程運行功能的合法的處理器旁邊運行一個惡意進程。這個惡意PortSmash進程會導致處理器泄露少量數(shù)據(jù),從而幫助攻擊者重建該處理器在合法進程內(nèi)處理的加密數(shù)據(jù)。

研究人員表示,他們已經(jīng)確認PortSmash會影響英特爾的CPU,后者支持該英特爾的超線程(Hyper-Threading,HT)技術(shù),這是英特爾專有的SMT實現(xiàn)。

“我們的攻擊與內(nèi)存子系統(tǒng)或緩存無關(guān),”五位研究人員之一的Billy Brumley在接受ZDNet采訪時表示。

“數(shù)據(jù)泄漏的本質(zhì)是由于SMT(例如超線程)架構(gòu)上的執(zhí)行引擎共享,而執(zhí)行引擎是虛擬機的核心組成之一。更具體地說,我們檢測端口爭用(port contention),構(gòu)建一個時序側(cè)通道,以便從同一物理內(nèi)核的并行進程中泄露信息?!盉rumley說。

Brumley將一篇詳細介紹PortSmash漏洞的研究論文發(fā)布在了密碼學預(yù)印版電子文庫Cryptology ePrint Archive protal上。

他的團隊還在GitHub上發(fā)布了概念驗證(PoC)代碼,演示了對英特爾Skylake和Kaby Lake CPU的PortSmash攻擊。

PoC成功通過PortSmash從TLS服務(wù)器竊取了一個OpenSSL(<= 1.1.0h)P-384密鑰,但是這種攻擊還可以被修改,針對其他任何類型的數(shù)據(jù)。

PortSmash PoC需要惡意代碼在與被攻擊處理器相同的物理核心上運行,但這對攻擊者來說并不是一個很大的障礙。

“IaaS [基礎(chǔ)設(shè)施即服務(wù)] 就是一種情況,”Brumley告訴ZDNet:“在這種情況下,攻擊者會試圖與目標處理器共同定位虛擬機,最終在與目標處理器相同的物理核心上運行漏洞,但兩者的邏輯核心不同?!?/p>

“PortSmash完全不需要root權(quán)限,”他說:“只要有用戶空間就行了?!?/p>

研究人員表示,他們在10月1日就通知了英特爾的安全團隊,但該公司11月1日才開始提供補丁,這是也是Brumley等研究人員公布他們研究結(jié)果的日期。

研究人員在論文中表示,“我們將在未來的工作中探索PortSmash在其他采用SMT的架構(gòu)上的功能,特別是在AMD Ryzen系統(tǒng)上。”但Brumley通過電子郵件告訴ZDNet記者,他強烈懷疑AMD CPU也受此影響。

去年,另一組研究人員發(fā)現(xiàn)了一個名為TLBleed的旁路攻擊漏洞,影響了英特爾的超線程(SMT)技術(shù)。發(fā)現(xiàn)TLBleed后,OpenBSD項目決定在即將推出的OpenBSD操作系統(tǒng)版本中禁用對英特爾HT技術(shù)的支持。

“這是我們把漏洞公開出來的主要原因——為了表明旁路攻擊很容易,”Brumley表示:“這樣做也有助于消除芯片中的SMT趨勢?!?/p>

“安全和SMT是相互排斥的概念,”他補充說:“我希望我們的工作督促用戶在BIOS中禁用SMT,或者選擇將錢花在沒有SMT功能的架構(gòu)上?!?/p>

本文發(fā)布后,ZDNet收到英特爾官方回復如下:

英特爾收到了研究通知。該問題不依靠推測執(zhí)行,因此與Spectre,Meltdown或L1 Terminal Fault無關(guān)。我們預(yù)計它并非為英特爾平臺所獨有。旁路分析方法的研究通常側(cè)重于操縱和測量共享硬件資源的特性,例如時序。通過采用旁路安全開發(fā)實踐,可以保護軟件或軟件庫免受此類問題的影響。保護客戶的數(shù)據(jù)并確保產(chǎn)品安全是英特爾的首要任務(wù),我們將繼續(xù)與客戶、合作伙伴和研究人員合作,以了解和緩解已發(fā)現(xiàn)的任何漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20339

    瀏覽量

    255355
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10326

    瀏覽量

    181141

原文標題:英特爾CPU又曝新漏洞,AMD或也遭殃

文章出處:【微信號:AI_era,微信公眾號:新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    英特爾炮轟,AMD回擊!掌機市場芯片之爭

    英特爾推出的才是專為掌機設(shè)計的最新處理器,信心源于新一代旗艦產(chǎn)品Panther Lake處理器。該處理器是首款基于
    的頭像 發(fā)表于 01-12 09:09 ?5421次閱讀

    超越臺積電?英特爾首個18A工藝芯片邁向大規(guī)模量產(chǎn)

    電子發(fā)燒友網(wǎng)報道(文/李彎彎)10月9日,英特爾公布了代號Panther Lake的新一代客戶端處理器英特爾?酷睿?Ultra(第三代)的架構(gòu)細節(jié),這款產(chǎn)品預(yù)計于今年晚些時候出貨。Pa
    的頭像 發(fā)表于 10-11 08:14 ?9434次閱讀
    超越臺積電?<b class='flag-5'>英特爾</b>首個18A工藝芯片邁向大規(guī)模量產(chǎn)

    AI工作站本地養(yǎng)龍蝦!英特爾雙芯混合算力,告別云端Token焦慮

    4月23日,英特爾公司在北京舉辦新一代AI工作站平臺發(fā)布會,英特爾中國區(qū)技術(shù)部總經(jīng)理高宇宣布,面向AI工作站,英特爾推出兩大重磅產(chǎn)品英特爾
    的頭像 發(fā)表于 04-26 16:27 ?1.1w次閱讀
    AI工作站本地養(yǎng)龍蝦!<b class='flag-5'>英特爾</b>雙芯混合算力,告別云端Token焦慮

    探秘ISL95813評估板:為英特爾處理器打造的高性能電源解決方案

    探秘ISL95813評估板:為英特爾處理器打造的高性能電源解決方案 作為電子工程師,我們常常在尋找能夠為英特爾處理器提供高效、穩(wěn)定電源的解決方案。今天,就讓我們一起深入了解Inte
    的頭像 發(fā)表于 04-13 15:40 ?192次閱讀

    性能再越級!英特爾推出全新酷睿Ultra 200HX Plus系列移動處理器

    英特爾酷睿Ultra 200HX Plus系列登場,全新酷睿 Ultra 9 290HX Plus和酷睿Ultra 7 270HX Plus處理器,為極致性能需求注入更強動力。 今日,英特爾發(fā)布全新
    的頭像 發(fā)表于 03-19 16:43 ?379次閱讀

    釋放極致游戲性能!英特爾酷睿Ultra 200S Plus發(fā)布

    英特爾酷睿Ultra 200S Plus的內(nèi)容創(chuàng)作性能至高可達同類產(chǎn)品的兩倍,游戲性能平均提升 15%。其中,酷睿 Ultra 7 270K Plus 是英特爾迄今最快的臺式機游戲處理器
    的頭像 發(fā)表于 03-19 13:13 ?445次閱讀

    18核/24核雙旗艦!英特爾酷睿Ultra 200S Plus發(fā)布,游戲性能大漲15%

    在桌面處理器領(lǐng)域,英特爾開啟了新品發(fā)布。3月11日晚間,英特爾發(fā)布全新英特爾酷睿Ultra 200S plus系列,包含270K Plus和 250K Plus。新款 Plus
    的頭像 發(fā)表于 03-12 16:27 ?1.1w次閱讀
    18核/24核雙旗艦!<b class='flag-5'>英特爾</b>酷睿Ultra 200S Plus發(fā)布,游戲性能大漲15%

    18A工藝首發(fā)!英特爾推出下一代PC處理器,77%游戲性能暴漲+180TOPS算力

    1月6日,在CES 2026上,英特爾發(fā)布了代號為Panther Lake 的全新 Core Ultra 3 系列處理器上市產(chǎn)品陣容。該系列處理器基于18A 制程節(jié)點打造的AI PC計
    的頭像 發(fā)表于 01-07 07:56 ?2.1w次閱讀
    18A工藝首發(fā)!<b class='flag-5'>英特爾</b>推出下一代PC<b class='flag-5'>處理器</b>,77%游戲性能暴漲+180TOPS算力

    英特爾舉辦行業(yè)解決方案大會,共同打造機器人“芯”動脈

    11月19日,在2025英特爾行業(yè)解決方案大會上,英特爾展示了基于英特爾? 酷睿? Ultra平臺的最新邊緣AI產(chǎn)品及解決方案,并預(yù)覽了針對邊緣側(cè)的
    的頭像 發(fā)表于 11-19 21:51 ?7159次閱讀
    <b class='flag-5'>英特爾</b>舉辦行業(yè)解決方案大會,共同打造機器人“芯”動脈

    英特爾288核新至強處理器揭秘:Intel 18A制程,3D堆疊與鍵合,EMIB封裝……

    ? 近日,在Hot Chips 2025大會舉行期間,英特爾新一代至強處理器?Clearwater Forest首次亮相,這是英特爾基于Intel 18A制程打造的首款服務(wù)芯片。會上
    的頭像 發(fā)表于 08-29 15:59 ?2067次閱讀

    看點:AMD服務(wù)CPU市場份額追上英特爾 華為Mate80主動散熱專利曝光

    給大家?guī)硪恍I(yè)界資訊: AMD服務(wù)CPU市場份額追上英特爾 根據(jù)市場研究機構(gòu)PassMark的統(tǒng)計分析數(shù)據(jù)顯示,AMD 公司在服務(wù)
    的頭像 發(fā)表于 07-25 14:41 ?1394次閱讀
    看點:<b class='flag-5'>AMD</b>服務(wù)<b class='flag-5'>器</b>CPU市場份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動散熱專利曝光

    主控CPU全能選手,英特爾至強6助力AI系統(tǒng)高效運轉(zhuǎn)

    有什么特殊之處呢? AI加速系統(tǒng)為何看重CPU主控能力? 作為造價極高的AI加速系統(tǒng),DGX B300可以不計成本地選任何CPU,只要它能充分的發(fā)揮整套系統(tǒng)的性能。選擇英特爾至強6作為默認推薦的CPU配置,這意味著它能很好地滿足需求,意味大量AI加速系統(tǒng)會搭載這款
    的頭像 發(fā)表于 06-27 11:44 ?1062次閱讀
    主控CPU全能選手,<b class='flag-5'>英特爾</b>至強6助力AI系統(tǒng)高效運轉(zhuǎn)

    直擊Computex 2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    電子發(fā)燒友原創(chuàng)? 章鷹 5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速產(chǎn)品系列。包括全新英特爾
    的頭像 發(fā)表于 05-21 00:57 ?7799次閱讀
    直擊Computex 2025:<b class='flag-5'>英特爾</b>重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速產(chǎn)品系列。包括全新英特爾銳炫? Pro B系
    的頭像 發(fā)表于 05-20 12:27 ?5712次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    Computex 2025上,英特爾發(fā)布了為專業(yè)人士和開發(fā)者設(shè)計的全新圖形處理器(GPU)和AI加速產(chǎn)品系列。包括: 全新英特爾銳炫 ?
    發(fā)表于 05-20 11:03 ?1930次閱讀
    太康县| 缙云县| 年辖:市辖区| 留坝县| 沁阳市| 衡南县| 南投市| 家居| 黑河市| 上虞市| 康平县| 偏关县| 宜昌市| 教育| 孟村| 龙泉市| 中宁县| 迁西县| 巴东县| 四子王旗| 巴南区| 林西县| 彰武县| 黎城县| 甘肃省| 驻马店市| 虹口区| 彝良县| 衡阳县| 田阳县| 许昌市| 平舆县| 陕西省| 准格尔旗| 定南县| 永定县| 吐鲁番市| 昌吉市| 孟连| 饶阳县| 沙河市|