国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
英特爾和 AMD 芯片一個(gè)嚴(yán)重的安全漏洞
2022-06-16 14:30:17 【

來(lái)自英特爾和 AMD 的芯片以及來(lái)自其他制造商的處理器可能容易受到一種新型攻擊,這種攻擊可能允許威脅參與者直接從端點(diǎn)的(在新標(biāo)簽中打開(kāi))硬件。


包括伊利諾伊大學(xué)厄巴納-香檳分校的 Riccardo Paccagnella 在內(nèi)的一組安全研究人員著手研究通過(guò)測(cè)量數(shù)據(jù)處理過(guò)程中消耗的功率來(lái)從芯片中提取加密數(shù)據(jù)的想法。由于無(wú)法遠(yuǎn)程測(cè)量功耗,這是一個(gè)相對(duì)古老的理論,在實(shí)踐中被證明是不可行的。


但是研究人員設(shè)法給這個(gè)想法一個(gè)新的轉(zhuǎn)折點(diǎn),將攻擊轉(zhuǎn)變?yōu)橐环N不同類(lèi)型的側(cè)信道攻擊,而且這個(gè)更可行。

英特爾淡化了這個(gè)缺陷

事實(shí)證明,通過(guò)動(dòng)態(tài)電壓和頻率縮放 (DVFS),攻擊者可以跟蹤服務(wù)器響應(yīng)特定查詢所需的時(shí)間,從而有效地發(fā)現(xiàn)功耗變化。研究人員說(shuō),這是一件相對(duì)簡(jiǎn)單的事情。他們將這個(gè)漏洞命名為 Hertzbleed,它被跟蹤為 Intel 設(shè)備的 CVE-2022-24436 和 AMD 的 CVE-2022-23823。

雖然他們成功地重現(xiàn)了對(duì)第 8 代到第 11 代英特爾芯片的攻擊,但他們也表示它適用于 Xeon 以及 Ryzen 芯片。


但英特爾沒(méi)有。針對(duì)調(diào)查結(jié)果,該公司的安全通信和事件響應(yīng)高級(jí)總監(jiān) Jerry Bryant 寫(xiě)道,這個(gè)想法在實(shí)驗(yàn)室之外是不切實(shí)際的。

“雖然從研究的角度來(lái)看這個(gè)問(wèn)題很有趣,但我們不認(rèn)為這種攻擊在實(shí)驗(yàn)室環(huán)境之外是可行的。另請(qǐng)注意,針對(duì)電源側(cè)信道攻擊進(jìn)行強(qiáng)化的加密實(shí)現(xiàn)不易受到此問(wèn)題的影響!


Ars Technica發(fā)現(xiàn),芯片制造商不會(huì)更新他們的芯片,而是支持微軟和 Cloudflare 對(duì)其 PQCrypto-SIDH 和 CIRCL 加密代碼庫(kù)所做的更改。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇Web登錄認(rèn)證類(lèi)漏洞總結(jié) 下一篇Android 惡意軟件已從 Google Pla..

立足首都,輻射全球,防御吧專(zhuān)注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專(zhuān)員
緊急電話:18610088800