91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾發(fā)布CPU微代碼更新,防止攻擊者竊取敏感數(shù)據(jù)

如意 ? 來(lái)源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-11 16:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾今日發(fā)布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機(jī)制、從其 CPU 中竊取敏感數(shù)據(jù)。與此同時(shí),一支研究團(tuán)隊(duì)披露了一種名叫“鴨嘴獸”(Platypus)的新型攻擊方法,全稱(chēng)為“針對(duì)受保護(hù)的用戶敏感數(shù)據(jù)的功率泄露攻擊”(Power Leakage Attacks:Targeting Your Protected User Secrets)。

被攻擊者利用 RAPL 接口,全稱(chēng)為“運(yùn)行平均功率限制”(Running Average Power Limit)。其支持通過(guò)系統(tǒng)固件、或工具軟件,來(lái)監(jiān)測(cè) CPU 和 DRAM 的功率消耗。

作為一種已被運(yùn)用多年的應(yīng)用程序 / 系統(tǒng)硬件性能追蹤和調(diào)試接口,其能夠有效地讓固件和工具軟件調(diào)取 CPU 為執(zhí)行相關(guān)任務(wù)所需耗費(fèi)的能源。

然而在今日發(fā)表的一篇論文中,來(lái)自格拉茨技術(shù)大學(xué)、伯明翰大學(xué)、以及 CISPA 亥姆霍茲信息安全中心的研究人員團(tuán)隊(duì),已經(jīng)揭示了如何通過(guò) Platypus 攻擊來(lái)確定 CPU 內(nèi)部正在處理哪些數(shù)據(jù),然后通過(guò) RAPL 接口匯報(bào)相應(yīng)的值。

研究人員指出,借助 Platypus,其證明了可通過(guò)觀察功耗的變化,來(lái)區(qū)分不同的指令、以及不同的操作數(shù)和存儲(chǔ)負(fù)載的權(quán)重,從而達(dá)成推斷出負(fù)載值的目的。

這些“已加載值”特指 CPU 中加載的數(shù)據(jù),比如加密密鑰、密碼、敏感文檔、或任何其它類(lèi)型的信息。

通常情況下,這類(lèi)數(shù)據(jù)的訪問(wèn)可受到一系列安全機(jī)制的防護(hù)。比如內(nèi)核空間布局隨機(jī)化(KASLR),或在硬件隔離的受信任執(zhí)行環(huán)境(TEE)下運(yùn)行,Intel 公司的 SGX 也是其中一種。

然而新研究表明,Platypus 攻擊允許別有用心者通過(guò)查看功耗值的變化,來(lái)繞過(guò)所有這些安全機(jī)制構(gòu)筑的信息圍欄。

測(cè)試期間,研究人員稱(chēng)其僅通過(guò)持續(xù) 20 秒的 RAPL 功耗值觀察,即成功地繞過(guò) KASLR 機(jī)制的防護(hù),并從 Linux 內(nèi)核中檢索了相關(guān)數(shù)據(jù)。在另一項(xiàng)測(cè)試中,他們還檢索了在 Intel SGX 安全區(qū)內(nèi)處理的數(shù)據(jù)。

不過(guò)要從 SGX 安全區(qū)內(nèi)檢索 RSA 秘鑰,需要攻擊者通過(guò) Platypus 展開(kāi)持續(xù) 100 分鐘的 RAPL 數(shù)據(jù)監(jiān)測(cè)。若要從 SGX 安全區(qū)和 Linux 內(nèi)核內(nèi)存空間檢索 AES-NI 加密密鑰,更需要耗費(fèi) 26 個(gè)小時(shí)。

而且相比之下,Linux 較其它平臺(tái)更易受到 Platypus 攻擊的影響。因?yàn)?Linux 內(nèi)核附帶了 powercap 框架,該通用驅(qū)動(dòng)程序可用于和 RAPL 接口(及其它功率限制 API)進(jìn)行交互,以輕松讀取功耗值。

當(dāng)然,這并不意味著 Windows 和 macOS 就可以高枕無(wú)憂。只是在某些情況下,攻擊者必須在目標(biāo)設(shè)備上安裝 Intel Power Gadget 實(shí)用工具應(yīng)用程序,才能夠通過(guò) RAPL 接口進(jìn)行交互。

但無(wú)論底層操作系統(tǒng)如何處理,針對(duì) Intel SGX 安全區(qū)的 Platypus 攻擊都可以在一定程度上得逞。因?yàn)楣粽邇H追求對(duì) SGX 安全區(qū)的訪問(wèn),而不涉及 OS 底層及其獨(dú)立的 CPU 內(nèi)存區(qū)域。

除了通過(guò)物理接觸,研究團(tuán)隊(duì)也證實(shí) Platypus 攻擊可遠(yuǎn)程發(fā)起。比如通過(guò)將攻擊代碼植入惡意軟件的安裝包中,即可在沒(méi)有真人直接介入的情況下對(duì)目標(biāo)系統(tǒng)展開(kāi)攻擊。

當(dāng)然,Platypus 和 PlunderVolt 攻擊也存在著較大的區(qū)別。后者是針對(duì) Intel CPU 電源電壓接口的另一種形式的攻擊,實(shí)際應(yīng)用中也更加積極(比如主動(dòng)修改功率值)。

相比之下,Platypus 要更加被動(dòng)一些,僅通過(guò)查看功耗數(shù)據(jù)來(lái)推斷出 CPU 正在處理的敏感數(shù)據(jù)。慶幸的是,芯片制造商已于今日發(fā)布了 CPU 微代碼(固件)修復(fù)更新。

最后,相關(guān)安全報(bào)告涉及 CVE-2020-8694(Linux + Intel)、CVE-2020-8695(Intel)、以及 CVE-2020-12912(Linux AMD),研究論文(PDF)和更多細(xì)節(jié)可移步至 Platypus Attack 網(wǎng)站查看。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11277

    瀏覽量

    224954
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7335

    瀏覽量

    94755
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3508

    瀏覽量

    191266
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    英特爾開(kāi)發(fā)年度盛會(huì)智潮涌動(dòng),推動(dòng)AI創(chuàng)新走向產(chǎn)業(yè)縱深

    2026年1月16日,上海 ——2025英特爾AI開(kāi)發(fā)優(yōu)秀項(xiàng)目路演暨英特爾平臺(tái)企業(yè)AI解決方案創(chuàng)新實(shí)踐賽頒獎(jiǎng)大會(huì)成功舉辦,Bluedot團(tuán)隊(duì)打造的企業(yè)級(jí)數(shù)字大腦,破解企業(yè)知識(shí)數(shù)字化與高效應(yīng)用難題
    的頭像 發(fā)表于 01-19 16:14 ?303次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是一個(gè)代碼注入安全漏洞,但由于它唯一可能造成的傷害就是可以被用來(lái)獲取棧中的數(shù)據(jù),所以它還是可以被原諒的。 可如果位于那里的是敏感數(shù)據(jù)(如密碼或證書(shū)密鑰),情況就會(huì)變得很糟;而且由于
    發(fā)表于 12-22 12:53

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽(tīng)。例如,智能家居中的攝像頭視頻流若在傳輸過(guò)程中被截獲,會(huì)侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅:攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    看點(diǎn):AMD服務(wù)器CPU市場(chǎng)份額追上英特爾 華為Mate80主動(dòng)散熱專(zhuān)利曝光

    給大家?guī)?lái)一些業(yè)界資訊: AMD服務(wù)器CPU市場(chǎng)份額追上英特爾 根據(jù)市場(chǎng)研究機(jī)構(gòu)PassMark的統(tǒng)計(jì)分析數(shù)據(jù)顯示,AMD 公司在服務(wù)器CPU 市場(chǎng)取得重大進(jìn)展,市占率首次達(dá)到50%,
    的頭像 發(fā)表于 07-25 14:41 ?1140次閱讀
    看點(diǎn):AMD服務(wù)器<b class='flag-5'>CPU</b>市場(chǎng)份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動(dòng)散熱專(zhuān)利曝光

    主控CPU全能選手,英特爾至強(qiáng)6助力AI系統(tǒng)高效運(yùn)轉(zhuǎn)

    2025年3月,英偉達(dá)發(fā)布了DGX B300 AI加速計(jì)算平臺(tái)。2025年5月,英特爾發(fā)布了三款全新英特爾至強(qiáng)6性能核處理器,其中一款6776P被用作是DGX B300的主控
    的頭像 發(fā)表于 06-27 11:44 ?878次閱讀
    主控<b class='flag-5'>CPU</b>全能選手,<b class='flag-5'>英特爾</b>至強(qiáng)6助力AI系統(tǒng)高效運(yùn)轉(zhuǎn)

    英特爾i210網(wǎng)卡參考設(shè)計(jì)

    英特爾i210網(wǎng)卡參考設(shè)計(jì),PCIe2.0接口接CPU,MDI接變壓器。包括原理圖DSN文件和flash燒寫(xiě)B(tài)IN文件。
    發(fā)表于 06-25 15:47 ?11次下載

    英特爾發(fā)布邊緣AI控制器與邊緣智算一體機(jī),創(chuàng)造“AI新視界”

    在2025北京機(jī)器視覺(jué)展覽會(huì)(VisionChina)以“AI 視界:英特爾推動(dòng)智能制造革新浪潮”為主題的英特爾論壇中,英特爾與諾達(dá)佳聯(lián)合發(fā)布了 基于
    發(fā)表于 06-24 17:50 ?1513次閱讀
    <b class='flag-5'>英特爾</b><b class='flag-5'>發(fā)布</b>邊緣AI控制器與邊緣智算一體機(jī),創(chuàng)造“AI新視界”

    直擊Computex 2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    電子發(fā)燒友原創(chuàng)? 章鷹 5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾
    的頭像 發(fā)表于 05-21 00:57 ?7467次閱讀
    直擊Computex 2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾銳炫Pro B60和
    的頭像 發(fā)表于 05-20 12:27 ?5443次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來(lái)新選擇

    英特爾推出面向準(zhǔn)專(zhuān)業(yè)用戶和AI開(kāi)發(fā)英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機(jī)架級(jí)和PCIe部署方案 ? 2
    發(fā)表于 05-20 11:03 ?1844次閱讀

    英特爾宣布裁員20% 或2萬(wàn)人失業(yè)

    建以工程師為導(dǎo)向的企業(yè)文化。 這也不是英特爾首次裁員,因?yàn)?b class='flag-5'>英特爾持續(xù)惡化的財(cái)務(wù)數(shù)據(jù)英特爾已經(jīng)進(jìn)行了多輪裁員;在2024年英特爾為削減開(kāi)支,裁
    的頭像 發(fā)表于 04-25 17:34 ?620次閱讀

    英特爾酷睿Ultra AI PC上部署多種圖像生成模型

    全新英特爾酷睿Ultra 200V系列處理器對(duì)比上代Meteor Lake,升級(jí)了模塊化結(jié)構(gòu)、封裝工藝,采用全新性能核與能效核、英特爾硬件線程調(diào)度器、Xe2架構(gòu)銳炫GPU、第四代NPU等,由此也帶來(lái)了
    的頭像 發(fā)表于 04-02 15:47 ?1484次閱讀
    在<b class='flag-5'>英特爾</b>酷睿Ultra AI PC上部署多種圖像生成模型

    英特爾至強(qiáng)6處理器助力數(shù)據(jù)中心整合升級(jí)

    繼去年9月重磅推出英特爾 至強(qiáng) 6900性能核處理器后,英特爾進(jìn)一步擴(kuò)充至強(qiáng)6產(chǎn)品家族,于近期發(fā)布了包括至強(qiáng)6700性能核處理器及至強(qiáng)6500性能核處理器在內(nèi)的多款新品,以更豐富的產(chǎn)品組合、卓越性能與出色能效,應(yīng)對(duì)橫跨
    的頭像 發(fā)表于 03-13 17:36 ?1486次閱讀

    英特爾至強(qiáng)6再推新品!打造最強(qiáng)AI“機(jī)頭引擎”

    的產(chǎn)品矩陣,很好地滿足市場(chǎng)的多樣化需求;另一方面,憑借卓越的 AI 性能提升,英特爾數(shù)據(jù)中心提供了性能強(qiáng)勁的機(jī)頭節(jié)點(diǎn) CPU,助力企業(yè)在數(shù)字時(shí)代的浪潮中穩(wěn)步前行。 事實(shí)上,去年9月,英特爾
    的頭像 發(fā)表于 03-13 14:57 ?740次閱讀

    英特爾發(fā)布最強(qiáng)大的商用AI PC產(chǎn)品陣容

    在2025年世界移動(dòng)通信大會(huì)(MWC 2025)上,英特爾發(fā)布了該公司迄今為止最強(qiáng)大的商用AI PC產(chǎn)品陣容,搭載了英特爾 酷睿 Ultra 200V、200U、200H、200HX和200S系列
    的頭像 發(fā)表于 03-08 09:28 ?1180次閱讀