超能网|ARM处理器或受侧信道攻击,目前已有预防补丁可供更新
不论是Intel还是AMD的x86处理器都曾经遭受过不少的漏洞攻击 , 近年最著名的可能就是熔毁 (Meltdown)以及幽灵(Spectre)了 。 虽然ARM处理器这边似乎很少听闻有这样的漏洞 , 但是早晚会有针对ARM架构的类似攻击手段出现 。 而最近这样的漏洞就被发现了 , 随后ARM就马上向软件开发人员发布了一份相关的指南 。
本文插图
【超能网|ARM处理器或受侧信道攻击,目前已有预防补丁可供更新】
这个漏洞的发现是Google发起的Safeside计划的其中一部分研究结果 , 目前只在ARMv8-A , 也就是Cortex-A系列处理器里发现 。 利用这个漏洞的黑客可以用直线推测(Straight-Line Speculation , 简称SLS)来对处理器发起侧信道攻击 。
SLS是侧信道攻击里比较经典的一种 , 可以让处理器预先访问数据来提升性能 , 然后抛弃所有没被使用过的计算分支(computational branches) 。 诸如此类的侧通道攻击可以让攻击者能够从处理器窃取数据 。
在ARM开发者FAQ的一个回答内 , 开发者表示:
“请注意 , 目前我们认为这个漏洞的安全风险较低 , 因为它实际上很难被利用起来 , 并且尚未有漏洞已经被人利用过的证明 。 但是 , 我们也无法排除这种可能性 , 这就是为什么Arm现在会采取行动的原因 。 ”
ARM的工程师已经就这个漏洞提供了相关的更新补丁来预防 。 另外还有一些为热门代码编译器而生的额外补丁 , 理论上来说应该不会影响处理器的性能 。
考虑到目前很多装置都在用ARM处理器包括手机、平板、单片机等 , 甚至连树莓派 4都是在用 , 所以这个漏洞的潜在影响范围还是很大的 。
推荐阅读
- 行业互联网|创盈Charmwin惊艳亮相2020上海美博会,打造“光”科技健康护肤新风尚
- 台积电|华为无奈!Mate40系列或采用双处理器方案
- 台式机|华为新款台式机曝光:仍搭载鲲鹏 920 处理器、外形设计简洁
- 科技造就未来|Apple为什么要使用ARM?为什么不从头开始?
- 新机发布|华为Mate 40或采用双处理器方案:国行麒麟1020+第三方芯片
- 台积电|史无前例华为Mate40将搭载双处理器:花粉这次真心难办了!
- |百元级5G手机救星 联发科年底推出6nn工艺天玑400处理器
- 英特尔,AMD|苹果首颗自研处理器不挤牙膏:Intel/AMD要难受了?
- 新机发布|华为Mate40真机渲染图全球首曝光!将推双处理器版本:国内用户有福了
- 英特尔|苹果首颗自研处理器不挤牙膏:Intel/AMD要难受了?
