91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾處理器又曝新漏洞,研究人員懷疑AMD的產(chǎn)品或許也未能幸免

DPVg_AI_era ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-05 16:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾處理器又曝新漏洞,攻擊者能從CPU的內(nèi)部處理過(guò)程中獲取加密數(shù)據(jù)。研究人員懷疑AMD的產(chǎn)品或許也未能幸免。

研究人員再次發(fā)現(xiàn)英特爾CPU的一項(xiàng)漏洞,這個(gè)代號(hào)“PortSmash”的問(wèn)題能夠從并行的CPU或內(nèi)存中泄露保密數(shù)據(jù),AMD產(chǎn)品也被懷疑存在同樣的漏洞。

PortSmash由芬蘭坦佩雷理工大學(xué)和古巴哈瓦那技術(shù)大學(xué)的5名研究人員發(fā)現(xiàn)。他們將PortSmash歸類為“旁路攻擊”(side-channel attack),這是一種從計(jì)算機(jī)內(nèi)存或CPU中獲取加密數(shù)據(jù)的攻擊。攻擊者通過(guò)記錄和分析操作時(shí)間、功耗、電磁泄漏甚至聲音的差異來(lái)得到相關(guān)信息,而這些信息可能有助于破壞計(jì)算機(jī)的加密算法并恢復(fù)CPU的處理數(shù)據(jù)。

研究人員表示,PortSmash會(huì)影響使用同時(shí)多線程(SMT)架構(gòu)的所有CPU,SMT技術(shù)允許在CPU核心上同時(shí)執(zhí)行多個(gè)計(jì)算線程。

簡(jiǎn)單說(shuō),攻擊的原理是就在在使用SMT并行線程運(yùn)行功能的合法的處理器旁邊運(yùn)行一個(gè)惡意進(jìn)程。這個(gè)惡意PortSmash進(jìn)程會(huì)導(dǎo)致處理器泄露少量數(shù)據(jù),從而幫助攻擊者重建該處理器在合法進(jìn)程內(nèi)處理的加密數(shù)據(jù)。

研究人員表示,他們已經(jīng)確認(rèn)PortSmash會(huì)影響英特爾的CPU,后者支持該英特爾的超線程(Hyper-Threading,HT)技術(shù),這是英特爾專有的SMT實(shí)現(xiàn)。

“我們的攻擊與內(nèi)存子系統(tǒng)或緩存無(wú)關(guān),”五位研究人員之一的Billy Brumley在接受ZDNet采訪時(shí)表示。

“數(shù)據(jù)泄漏的本質(zhì)是由于SMT(例如超線程)架構(gòu)上的執(zhí)行引擎共享,而執(zhí)行引擎是虛擬機(jī)的核心組成之一。更具體地說(shuō),我們檢測(cè)端口爭(zhēng)用(port contention),構(gòu)建一個(gè)時(shí)序側(cè)通道,以便從同一物理內(nèi)核的并行進(jìn)程中泄露信息?!盉rumley說(shuō)。

Brumley將一篇詳細(xì)介紹PortSmash漏洞的研究論文發(fā)布在了密碼學(xué)預(yù)印版電子文庫(kù)Cryptology ePrint Archive protal上。

他的團(tuán)隊(duì)還在GitHub上發(fā)布了概念驗(yàn)證(PoC)代碼,演示了對(duì)英特爾Skylake和Kaby Lake CPU的PortSmash攻擊。

PoC成功通過(guò)PortSmash從TLS服務(wù)器竊取了一個(gè)OpenSSL(<= 1.1.0h)P-384密鑰,但是這種攻擊還可以被修改,針對(duì)其他任何類型的數(shù)據(jù)。

PortSmash PoC需要惡意代碼在與被攻擊處理器相同的物理核心上運(yùn)行,但這對(duì)攻擊者來(lái)說(shuō)并不是一個(gè)很大的障礙。

“IaaS [基礎(chǔ)設(shè)施即服務(wù)] 就是一種情況,”Brumley告訴ZDNet:“在這種情況下,攻擊者會(huì)試圖與目標(biāo)處理器共同定位虛擬機(jī),最終在與目標(biāo)處理器相同的物理核心上運(yùn)行漏洞,但兩者的邏輯核心不同?!?/p>

“PortSmash完全不需要root權(quán)限,”他說(shuō):“只要有用戶空間就行了。”

研究人員表示,他們?cè)?0月1日就通知了英特爾的安全團(tuán)隊(duì),但該公司11月1日才開(kāi)始提供補(bǔ)丁,這是也是Brumley等研究人員公布他們研究結(jié)果的日期。

研究人員在論文中表示,“我們將在未來(lái)的工作中探索PortSmash在其他采用SMT的架構(gòu)上的功能,特別是在AMD Ryzen系統(tǒng)上?!钡獴rumley通過(guò)電子郵件告訴ZDNet記者,他強(qiáng)烈懷疑AMD CPU也受此影響。

去年,另一組研究人員發(fā)現(xiàn)了一個(gè)名為T(mén)LBleed的旁路攻擊漏洞,影響了英特爾的超線程(SMT)技術(shù)。發(fā)現(xiàn)TLBleed后,OpenBSD項(xiàng)目決定在即將推出的OpenBSD操作系統(tǒng)版本中禁用對(duì)英特爾HT技術(shù)的支持。

“這是我們把漏洞公開(kāi)出來(lái)的主要原因——為了表明旁路攻擊很容易,”Brumley表示:“這樣做也有助于消除芯片中的SMT趨勢(shì)?!?/p>

“安全和SMT是相互排斥的概念,”他補(bǔ)充說(shuō):“我希望我們的工作督促用戶在BIOS中禁用SMT,或者選擇將錢(qián)花在沒(méi)有SMT功能的架構(gòu)上。”

本文發(fā)布后,ZDNet收到英特爾官方回復(fù)如下:

英特爾收到了研究通知。該問(wèn)題不依靠推測(cè)執(zhí)行,因此與Spectre,Meltdown或L1 Terminal Fault無(wú)關(guān)。我們預(yù)計(jì)它并非為英特爾平臺(tái)所獨(dú)有。旁路分析方法的研究通常側(cè)重于操縱和測(cè)量共享硬件資源的特性,例如時(shí)序。通過(guò)采用旁路安全開(kāi)發(fā)實(shí)踐,可以保護(hù)軟件或軟件庫(kù)免受此類問(wèn)題的影響。保護(hù)客戶的數(shù)據(jù)并確保產(chǎn)品安全是英特爾的首要任務(wù),我們將繼續(xù)與客戶、合作伙伴和研究人員合作,以了解和緩解已發(fā)現(xiàn)的任何漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20253

    瀏覽量

    252230
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10301

    瀏覽量

    180433

原文標(biāo)題:英特爾CPU又曝新漏洞,AMD或也遭殃

文章出處:【微信號(hào):AI_era,微信公眾號(hào):新智元】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    英特爾炮轟,AMD回?fù)?!掌機(jī)市場(chǎng)芯片之爭(zhēng)

    英特爾推出的才是專為掌機(jī)設(shè)計(jì)的最新處理器,信心源于新一代旗艦產(chǎn)品Panther Lake處理器。該處理器是首款基于
    的頭像 發(fā)表于 01-12 09:09 ?1792次閱讀

    超越臺(tái)積電?英特爾首個(gè)18A工藝芯片邁向大規(guī)模量產(chǎn)

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)10月9日,英特爾公布了代號(hào)Panther Lake的新一代客戶端處理器英特爾?酷睿?Ultra(第三代)的架構(gòu)細(xì)節(jié),這款產(chǎn)品預(yù)計(jì)于今年晚些時(shí)候出貨。Pa
    的頭像 發(fā)表于 10-11 08:14 ?9098次閱讀
    超越臺(tái)積電?<b class='flag-5'>英特爾</b>首個(gè)18A工藝芯片邁向大規(guī)模量產(chǎn)

    18A工藝首發(fā)!英特爾推出下一代PC處理器,77%游戲性能暴漲+180TOPS算力

    1月6日,在CES 2026上,英特爾發(fā)布了代號(hào)為Panther Lake 的全新 Core Ultra 3 系列處理器上市產(chǎn)品陣容。該系列處理器基于18A 制程節(jié)點(diǎn)打造的AI PC計(jì)
    的頭像 發(fā)表于 01-07 07:56 ?1.3w次閱讀
    18A工藝首發(fā)!<b class='flag-5'>英特爾</b>推出下一代PC<b class='flag-5'>處理器</b>,77%游戲性能暴漲+180TOPS算力

    英特爾舉辦行業(yè)解決方案大會(huì),共同打造機(jī)器人“芯”動(dòng)脈

    11月19日,在2025英特爾行業(yè)解決方案大會(huì)上,英特爾展示了基于英特爾? 酷睿? Ultra平臺(tái)的最新邊緣AI產(chǎn)品及解決方案,并預(yù)覽了針對(duì)邊緣側(cè)的
    的頭像 發(fā)表于 11-19 21:51 ?6748次閱讀
    <b class='flag-5'>英特爾</b>舉辦行業(yè)解決方案大會(huì),共同打造機(jī)器人“芯”動(dòng)脈

    看點(diǎn):AMD服務(wù)CPU市場(chǎng)份額追上英特爾 華為Mate80主動(dòng)散熱專利曝光

    給大家?guī)?lái)一些業(yè)界資訊: AMD服務(wù)CPU市場(chǎng)份額追上英特爾 根據(jù)市場(chǎng)研究機(jī)構(gòu)PassMark的統(tǒng)計(jì)分析數(shù)據(jù)顯示,AMD 公司在服務(wù)
    的頭像 發(fā)表于 07-25 14:41 ?1141次閱讀
    看點(diǎn):<b class='flag-5'>AMD</b>服務(wù)<b class='flag-5'>器</b>CPU市場(chǎng)份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動(dòng)散熱專利曝光

    主控CPU全能選手,英特爾至強(qiáng)6助力AI系統(tǒng)高效運(yùn)轉(zhuǎn)

    有什么特殊之處呢? AI加速系統(tǒng)為何看重CPU主控能力? 作為造價(jià)極高的AI加速系統(tǒng),DGX B300可以不計(jì)成本地選任何CPU,只要它能充分的發(fā)揮整套系統(tǒng)的性能。選擇英特爾至強(qiáng)6作為默認(rèn)推薦的CPU配置,這意味著它能很好地滿足需求,意味大量AI加速系統(tǒng)會(huì)搭載這款
    的頭像 發(fā)表于 06-27 11:44 ?879次閱讀
    主控CPU全能選手,<b class='flag-5'>英特爾</b>至強(qiáng)6助力AI系統(tǒng)高效運(yùn)轉(zhuǎn)

    直擊Computex 2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    電子發(fā)燒友原創(chuàng)? 章鷹 5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速產(chǎn)品系列。包括全新英特爾
    的頭像 發(fā)表于 05-21 00:57 ?7467次閱讀
    直擊Computex 2025:<b class='flag-5'>英特爾</b>重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速產(chǎn)品系列。包括全新英特爾銳炫? Pro B系
    的頭像 發(fā)表于 05-20 12:27 ?5443次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來(lái)新選擇

    Computex 2025上,英特爾發(fā)布了為專業(yè)人士和開(kāi)發(fā)者設(shè)計(jì)的全新圖形處理器(GPU)和AI加速產(chǎn)品系列。包括: 全新英特爾銳炫 ?
    發(fā)表于 05-20 11:03 ?1844次閱讀

    國(guó)產(chǎn)CPU處理器性能實(shí)測(cè):龍芯/海光/兆芯/華頡VS英特爾AMD,這份對(duì)比太真實(shí)!

    最近后臺(tái)總收到粉絲留言:"現(xiàn)在國(guó)產(chǎn)CPU到底行不行?想換電腦怕國(guó)產(chǎn)的不夠強(qiáng)"。今天咱們就掏心窩子聊聊這個(gè)話題——國(guó)產(chǎn)CPU處理器到底是"彎道超車"還是"貼牌組裝"?性能真能和英特爾i5、AM
    的頭像 發(fā)表于 04-16 13:41 ?7185次閱讀
    國(guó)產(chǎn)CPU<b class='flag-5'>處理器</b>性能實(shí)測(cè):龍芯/海光/兆芯/華頡VS<b class='flag-5'>英特爾</b>和<b class='flag-5'>AMD</b>,這份對(duì)比太真實(shí)!

    微星攜英特爾為玩家打造非凡游戲體驗(yàn),兩款泰坦家族新品均搭載全新英特爾酷睿Ultra HX處理器

    3月29日,在英特爾酷睿Ultra 200HX新品分享會(huì)上,搭載該處理器的高性能筆記本齊聚一堂,英特爾攜手生態(tài)合作伙伴致力于以創(chuàng)新技術(shù)滿足用戶的多樣需求,并加速AI技術(shù)與產(chǎn)業(yè)的深度融合。作為
    的頭像 發(fā)表于 04-02 09:37 ?1315次閱讀

    英特爾至強(qiáng)6處理器助力數(shù)據(jù)中心整合升級(jí)

    繼去年9月重磅推出英特爾 至強(qiáng) 6900性能核處理器后,英特爾進(jìn)一步擴(kuò)充至強(qiáng)6產(chǎn)品家族,于近期發(fā)布了包括至強(qiáng)6700性能核處理器及至強(qiáng)650
    的頭像 發(fā)表于 03-13 17:36 ?1487次閱讀

    英特爾至強(qiáng)6再推新品!打造最強(qiáng)AI“機(jī)頭引擎”

    產(chǎn)品矩陣,很好地滿足市場(chǎng)的多樣化需求;另一方面,憑借卓越的 AI 性能提升,英特爾為數(shù)據(jù)中心提供了性能強(qiáng)勁的機(jī)頭節(jié)點(diǎn) CPU,助力企業(yè)在數(shù)字時(shí)代的浪潮中穩(wěn)步前行。 事實(shí)上,去年9月,英特爾就推出了配備128核的6900性能核
    的頭像 發(fā)表于 03-13 14:57 ?740次閱讀

    英特爾發(fā)布最強(qiáng)大的商用AI PC產(chǎn)品陣容

    處理器。在臺(tái)式機(jī)和移動(dòng)設(shè)備形態(tài)中,該產(chǎn)品組合為全球企業(yè)提供包含計(jì)算性能、能效、連接性、安全性和可管理性的全面解決方案。 如今是PC更新?lián)Q代的關(guān)鍵節(jié)點(diǎn),憑借英特爾?酷睿?Ultra處理器
    的頭像 發(fā)表于 03-08 09:28 ?1180次閱讀

    英特爾展示基于至強(qiáng)6處理器的基礎(chǔ)網(wǎng)絡(luò)設(shè)施

    ; 與5G核心網(wǎng)解決方案合作伙伴的深度合作,加快了英特爾至強(qiáng)6能效核處理器在整個(gè)生態(tài)系統(tǒng)中的應(yīng)用; 基于5G核心網(wǎng)工作負(fù)載的獨(dú)立驗(yàn)證確認(rèn)了英特爾至強(qiáng)6能效核處理器機(jī)架性能的提高、能耗的
    的頭像 發(fā)表于 03-08 09:24 ?1047次閱讀