『黑客与极客』研究揭露AMD处理器存在漏洞,可致两种新型侧信道攻击( 二 )
研究人员指出:“在Firefox中 , 我们能够将熵降低15位 , 成功率为98% , 平均运行时间为2.33 s(σ= 0.03s , n = 1000) 。 使用Chrome , 我们可以减少数位 , 成功率为86.1% , 平均运行时间为2.90秒(σ= 0.25秒 , n = 1000) 。 ”
随后 , 研究人员使用相同的Collide+Probe攻击来尝试泄露内核的内存数据 , 甚至从T表中恢复加密密钥 , 使用AES密码存储加密操作的中间数据 。
防范此类攻击
目前已经可以通过各种纯硬件、硬件和软件的更改以及纯软件的解决方案来防范这两种攻击 , 其中包括以允许动态地暂时禁用预测变量的方式和清除状态的方式设计处理器 。 内核模式和用户模式之间切换时清除预测变量的模式状态 。
这不是第一次发现AMD处理器容易受到包括Spectre在内的CPU攻击的影响 , 因此 , 该公司也发布了大量补丁程序 。
AMD是否会修复研究中揭露的新型漏洞目前尚不清楚 。
推荐阅读
- 美股研究社▲员工继续在家办公,苹果宣布美国零售店关闭至5月
- 【刘海】极客修:iPhone12 它来了!据说只卖3000+
- [冷兵器研究所]国军老将郝伯村去世,享年101岁,金门炮战最后的幸存者与见证者
- 『悠萌影视』月薪大概多少?内部员工工资揭秘,研究生和本科生到国家电网工作
- 冷兵器研究所■国军老将郝伯村去世,享年101岁,金门炮战最后的幸存者与见证者
- 极客@从极客走向消费者 Linux手机PinePhone“社区版”开始接受预订
- 美股研究社:苹果宣布美国零售店关闭至5月,员工继续在家办公
- [港股研究社]可进行疫情防护指引等,腾讯“新冠肺炎自筛工具”国际版上线
- 环球网:外媒:研究称中国政府“封锁”武汉,避免了70万新增病例出现
- [美股研究社]与ADM的战火点燃?,英特尔发布十代酷睿标压处理器
