研究人员发现对新款英特尔CPU仍然有效的侧通道攻击 但难度提高
时间:2023-04-26 10:46:57来源:cnBeta

安全界一直流传着一个笑话,即英特尔CPU的漏洞比瑞士奶酪上的还多,本月发表的新研究也并不能帮助该公司摆脱这一声誉。马里兰大学、清华大学和北京邮电大学的研究人员最发表了一篇有趣的论文,详细介绍了英特尔处理器上的一个新的侧通道攻击,与过去暴露的其他漏洞有很大不同。

这个新的缺陷可以作为Meltdown的侧通道来利用,这导致对Core i7-6700、Core i7-7700和Core i9-10980XE等处理器的攻击成功率达到100%。对于那些不熟悉Meltdown的人来说,它是针对现代处理器执行所谓"投机执行"的方式中的一个关键漏洞的一系列漏洞,以便在某些情况下实现适度的能提升。

虽然Meltdown已经在操作系统、固件和硬件层面得到了大部分缓解,但这个问题太难完全修复,因此一直持续到今天。在这种新的侧通道攻击的情况下,它不依赖于缓存系统,设置不需要重置EFLAGS寄存器,所以研究人员认为它将更难缓解。

EFLAGS寄存器用于描述CPU操作的当前状态,有几个标志被设置为1或0。 研究人员发现他们可以利用英特尔CPU中的这种工作方式,在瞬时执行中EFLAGS寄存器的变化可以使一些"条件代码跳转"(Jcc)指令的执行速度稍慢。

首先,他们将秘密数据编码到EFLAGS寄存器中,然后测量Jcc指令上下文的执行时间来解码上述数据。这个漏洞的根本原因仍然是一个谜,但研究人员怀疑英特尔在其CPU的执行单元中使用了一个缓冲器,每当执行应该撤回时,该缓冲器需要时间来恢复,如果下一条指令取决于上述缓冲器的目标,这反过来可能导致停滞。

好消息是,这种攻击对较新的芯片(英特尔第11代及以上)的效果稍差,黑客需要重复成千上万次才能达到同样的效果。此外,英特尔新的第13代vPro处理器带有更多的安全管理功能,使企业对侧通道攻击有更好的预防和检测能力。

研究人员在他们的论文中指出,有可能缓解他们的瞬时执行定时攻击,但他们并不容易实现,因为他们需要对Jcc指令的工作方式和汇编代码的优化做出重大改变。

标签: 英特尔公司 侧通道攻击 电脑硬件

最新
  • 研究人员发现对新款英特尔CPU仍然有效的侧通道攻击 但难度提高

    安全界一直流传着一个笑话,即英特尔CPU的漏洞比瑞士奶酪上的还多,本月发表的新研究也并不能帮助该公司

  • 天天观天下!向深海发展 风电装备产业迎来更多机遇

    对制度进行不断完善当前,中国已经成为全球最大的风电装备制造基地,装机规模稳居全球首位。2022年,全国可再生能源累计装机占比首次反超煤

  • 世界时讯:工控速递(埃斯顿、和利时、施耐德、西克、凯尔达)

    01埃斯顿自动化与北自所达成战略合作3月11日,南京埃斯顿自动化股份有限公司(以下简称:埃斯顿)与北京机械工业自动化研究所有限公司(以下简

  • 今日报丨新品速递 | CAPAROC电子式设备断路器,提供个性化保护

    菲尼克斯电气秉持“怀 百年激情,领 技术创新“的信念,持续研发和扩充产品线,2022-2023年新推出一款电子式断路器CAPAROC系列,继续完善设

  • 工控速递(西门子、ACS、研华、中控技术、日产电机)_世界热头条

    01西门子与河钢集团全面深化数字化低碳合作3月10日,西门子与河钢集团有限公司(河钢集团)签署合作备忘录,全面深化在数字化和低碳化领域的

  • ChatGPT激发AI热潮,制造业加速探索AI应用

    (资料图片)通过创新性的使用了半监督学习算法,ChatGPT让生成的文本模型更加“组织化”,可以改变企业对于数据采集、信息管理与内容输出的

  • 人工智能生成内容的技术趋势和风险监管

    自工业革命以来,“是否具备创造力”就被视为人类和机器最本质的区别之一。然而,今天的人工智能却打破了持续数百年的铁律。人工智能可以表

  • 穿越长坡厚雪,国产移动机器人零部件正在崛起|当前资讯

    据高工机器人产业研究所(GGII)预测,2023年全球移动机器人市场规模将超过400亿元。至2026年,全球移动机器人市场规模将突破1000亿元,复合

  • “机器人造机器人”从噱头走进现实?

    北京时间3月2日凌晨,特斯拉在得克萨斯州超级工厂举办投资者日活动。在现场,特斯拉不仅揭晓了秘密宏图第三篇章,并展现出对“机器人造机器

  • 天天日报丨2022年度移动机器人各细分领域谁是TOP1?

    根据高工机器人产业研究所(GGII)调研统计数据显示,2022年中国市场移动机器人销量8 14万台,同比增长27 65%。根据GGII近期的调研反馈,2023

  • 智能制造成为制造业应对挑战的核心策略|天天要闻

    (资料图片)2022年,受疫情反复与成本上涨等多重影响,供应链风险不断攀升,使得制造业面临严峻的挑战。实现智能制造、推进数字化转型是提升

  • 我国工业机器人密度首超美国,应用向更多细分领域拓展

    (资料图片仅供参考)工业机器人密度指的是每万名工人在制造业中使用的工业机器人数量,是衡量一个国家制造业自动化发展程度的关键指标之一。

  • 何谓 三菱电机 Digital Manufacturing?

    三菱电机自动化不仅有如PLC、伺服电机、变频器、工业机器人等硬件产品和基于这些产品打造的综合解决方案,随着数字化工厂、数字孪生、数字

  • 近两年,国产机器人行业三大发展趋势 当前快播

    2023年的这个春天,各行各业在经历了三年疫情的萧瑟后开始蓄势待发、逐渐升温回归,而作为自动化转型的强兵利器,机器人正加速迈进黄金时代

  • 全球快看:国产CPU龙芯3A6000上半年流片明年出货 已评估7nm工艺

    (资料图)国产CPU公司龙芯2021年发布了龙芯3A5000系列处理器,支持自研的LoongArch指令集架构,做到了100%自主。日前该公司在接受调研时透露

  • 全球球精选!“双碳”再成两会热点,“碳中和法”要来了?

    在生态环境改善上,单位国内生产总值能耗下降8 1%、二氧化碳排放下降14 1%,地级及以上城市细颗粒物(PM2 5)平均浓度下降27 5%,重污染天数