国产成人超清在线视频,国产高清永久免费,国产最新超碰97上传无码,超碰国产人人草人人爽

研究人員發(fā)現(xiàn)并警告英特爾CPU存在新的超線程漏洞

芯片
  • cnbeta
  • 2018-06-27 14:47

位于阿姆斯特丹Vrije大學(xué)的系統(tǒng)和網(wǎng)絡(luò)安全部門研究人員表示,他們發(fā)現(xiàn)了英特爾處理器存在另一個嚴(yán)重缺陷。不像Specter和Meltdown,它不依賴投機執(zhí)行,而是利用公司的超線程技術(shù)。但是,英特爾不會發(fā)布任何補丁。據(jù)The Register報道,這種超線程CPU上新的side-channel漏洞被稱為TLBleed,因為它使用了處理器的轉(zhuǎn)換后備緩沖區(qū)(TLB),這是一種緩存,用于保存從虛擬內(nèi)存地址到物理內(nèi)存地址的映射。TLBleed漏洞利用英特爾超線程技術(shù),啟用此技術(shù)后,每個內(nèi)核可以同時執(zhí)行多個線程(通常是兩個線程)。這些線程共享內(nèi)核中的資源,包括內(nèi)存緩存和TLB。當(dāng)兩個程序在同一個內(nèi)核中運行時,其中一個線程可以通過檢查其訪問CPU專用資源的方式來監(jiān)視另一個線程,因此,根據(jù)這些觀察,可以獲取另一個線程上的加密內(nèi)容。

研究人員表示,他們能夠使用TLBleed從英特爾Skylake Core i7-6700K的另一個正在運行的程序中提取加密密鑰,成功率高達(dá)99.8%。使用其他類型的英特爾處理器的測試成功率相似。大多數(shù)用戶無需擔(dān)心TLBleed。利用它需要首先在系統(tǒng)上安裝惡意軟件,或者惡意用戶獲得訪問權(quán)限。而且還沒有證據(jù)表明黑客已經(jīng)使用了這種漏洞。

3c6eb87bcf07e8c.jpg

這并不意味著TSBleed不應(yīng)該被重視。上周,開源操作系統(tǒng)OpenBSD的開發(fā)人員禁用了英特爾處理器上的超線程技術(shù),以防止此漏洞。項目負(fù)責(zé)人Theo de Raadt將于今年八月在黑帽大會上發(fā)表一篇研究論文,這將揭示為什么他們會做出改變。英特爾似乎對TLBleed帶來的任何潛在威脅漠不關(guān)心。它沒有為這個漏洞請求一個CVE編號,甚至拒絕向研究人員(通過HackerOne)頒發(fā)發(fā)現(xiàn)bug獎金。


來源:cnbeta

作者:

編輯:leilei

圖片來源:

本文鏈接: http://givenhand.cn/article/20180627/362.html

  • 漏洞
  • 超線程
  • CPU
  • 發(fā)現(xiàn)
免責(zé)聲明:本網(wǎng)站出于傳播商業(yè)信息之目的進(jìn)行轉(zhuǎn)載發(fā)布,不代表 AIUST.Com 立場。本文所涉文、圖、音視頻等資料之一切權(quán)利和法律責(zé)任歸提供方所有和承擔(dān)。本網(wǎng)站對文中的圖文等所有信息的真實性不作任何保證或承諾,請讀者僅作參考,并自行核實相關(guān)內(nèi)容。本網(wǎng)站的任何內(nèi)容僅供參考,不能做為投資、采購或行為決策依據(jù),據(jù)此操作者風(fēng)險自擔(dān)。

相關(guān)文章

資訊

原創(chuàng)

薦讀

  • 5G+AR加持 晨星機器人掀起“智能化+人機交互”制造新趨勢 5G+AR加持 晨星機器人掀起“智能化+人機交互”制造新趨勢

    2021世界制造業(yè)大會于11月22日在合肥落下帷幕。為期四天的大會中,作為向世界展示智能制造全面能力的窗口,聯(lián)想展示了一系列讓人驚喜的創(chuàng)新產(chǎn)品?,F(xiàn)場展示的ThinkPad X1 Fold整體重量僅有1公斤,折疊起來之后的厚度大約為24毫米。當(dāng)保持半開狀態(tài)時,可以像拿本書一樣握住,并且能同時運行兩個應(yīng)用程序。使用固定在中間的鍵盤之后,瞬間變...

  • 智能手機競爭中失敗,日本在聯(lián)網(wǎng)汽車領(lǐng)域舉步維艱 智能手機競爭中失敗,日本在聯(lián)網(wǎng)汽車領(lǐng)域舉步維艱

    據(jù)外媒報道,在制造帶有數(shù)字聯(lián)網(wǎng)服務(wù)的汽車的競爭中,豐田汽車和日產(chǎn)汽車面臨著被本土市場拖累的風(fēng)險。與美國和歐洲的汽車消費者不同的是,日本消費者不愿意為這些聯(lián)網(wǎng)功能和服務(wù)買單。結(jié)果就是:日本只有10%的汽車...

  • 2020年河南省將推廣應(yīng)用3萬臺工業(yè)機器人 2020年河南省將推廣應(yīng)用3萬臺工業(yè)機器人

    到2020年,推廣應(yīng)用3萬臺工業(yè)機器人,建設(shè)1000條智能生產(chǎn)線、300個智能車間、150個智能工廠……4月16日,在2018兩岸智能裝備制造鄭州論壇上,河南省工信委發(fā)布了《2017年河南省智能制造白皮書》,河南智能制造的2020...

熱門標(biāo)簽