精品国产第一福利网站,麻豆免费版,国语熟妇乱人乱A片久久,又黄又爽又色视频

英特爾Coffee Lake和AMD Zen + / Zen 2均被發(fā)現(xiàn)全新安全漏洞

VR/AR
2020
09/14
20:04
新浪VR
分享
評論

來源:新浪VR

來自阿姆斯特丹的研究人員分享了有關(guān)最新AMD和Intel處理器中新的Spectre式推測執(zhí)行漏洞的詳細(xì)信息。它被稱為“ 盲目的 ”,它使攻擊者能夠在“幽靈”時代“失明”。也就是說,鑒于內(nèi)核中的緩沖區(qū)溢出很簡單,并且沒有其他信息泄漏漏洞,BlindSide可以在推測性執(zhí)行域中進(jìn)行BROP式攻擊,以反復(fù)探查和隨機(jī)化內(nèi)核地址空間,制作任意內(nèi)存讀取小工具,并實現(xiàn)可靠的利用。即使在強(qiáng)大的隨機(jī)化方案(例如最近的FGKASLR或基于僅執(zhí)行內(nèi)存的細(xì)粒度方案)以及針對Spectre和其他瞬時執(zhí)行攻擊的最新技術(shù)緩解措施下,該方法也可以工作。

使用內(nèi)核中的單個緩沖區(qū)溢出,可以使用三種BlindSide漏洞來破解內(nèi)核地址空間布局隨機(jī)化器(KASLR),任意隨機(jī)化方案,包括細(xì)粒度隨機(jī)化:

漏洞1 –使用BlindSide打破KASLR,以進(jìn)行可靠的ROP漏洞利用;漏洞2 –使用BlindSide打破任意隨機(jī)方案,以掛載僅用于數(shù)據(jù)的體系結(jié)構(gòu)漏洞(泄漏根密碼散列);漏洞3 –破壞細(xì)粒度的隨機(jī)化和僅內(nèi)核執(zhí)行的內(nèi)存,以轉(zhuǎn)儲完整的內(nèi)核文本并安裝可靠的ROP漏洞。

我們介紹BlindSide,這是軟件和Spectre開發(fā)的融合點上的一種新開發(fā)技術(shù)。盲端使用推測執(zhí)行將單個內(nèi)存損壞漏洞轉(zhuǎn)變?yōu)閺?qiáng)大的推測探測原語。這些原語通過觀察微體系結(jié)構(gòu)的副作用而不是諸如崩潰的體系結(jié)構(gòu)的副作用來泄漏信息,從而繞過了強(qiáng)大的抗泄漏性隨機(jī)防御。使用軟件漏洞而不是間接分支中毒[53]或注入[90]的關(guān)鍵思想還允許攻擊者繞過所有部署的緩解措施,以防止投機(jī)執(zhí)行攻擊。此外,由于通常會在推測路徑上抑制崩潰和探測執(zhí)行,因此無法通過現(xiàn)有的BROP式防御(例如異常崩潰檢測[35]和誘騙陷阱[18])來檢測推測探測。23]。這使盲目的攻擊者可以通過推測性地執(zhí)行來暗中探測小工具。

研究人員使用英特爾的Skylake / Coffee Lake / Whiskey Lake以及基于AMD Zen / Zen 2的處理器來測試此漏洞。彗星湖很可能也容易受到這種攻擊。目前尚不清楚10nm Ice Lake芯片是否也受到此安全漏洞的影響。

THE END
廣告、內(nèi)容合作請點擊這里 尋求合作
VR
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;旨在傳遞信息,不代表砍柴網(wǎng)的觀點和立場。

相關(guān)熱點

有關(guān)AMD即將推出的Ryzen 4000“ Vermeer” CPU的更多數(shù)據(jù)已經(jīng)浮出水面。盡管大部分內(nèi)容基本上可以證實我們已經(jīng)知道的知識,但是有一個驚喜:第4代Ryzen CPU將支持高達(dá)1TB的ECC DRAM(每個通道512GB)。
VR
據(jù)《華爾街日報》報道,英偉達(dá)正處于以約400億美元收購英國芯片制造商ARM的最后階段。
VR
9月14日消息,據(jù)最新消息,軟銀方面已經(jīng)同意將ARM賣給了NV。消息中提到,軟銀集團(tuán)將把ARM出售給NVIDIA,交易價值最高達(dá)400億美元。
VR
今日,NVIDIA官方正式宣布,將斥資400億美元(股票和現(xiàn)金)收購ARM,打造AI時代的世界頂級計算公司。核心信息如下:
VR
對于TikTok母公司來說來說,即便美國政府已經(jīng)撂下狠話,如果TikTok不出手就要被禁,他們也可能不會這么干。
VR

相關(guān)推薦

1
3