国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

英特爾發(fā)布CPU微代碼更新,防止攻擊者竊取敏感數據

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-11 16:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾今日發(fā)布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機制、從其 CPU 中竊取敏感數據。與此同時,一支研究團隊披露了一種名叫“鴨嘴獸”(Platypus)的新型攻擊方法,全稱為“針對受保護的用戶敏感數據的功率泄露攻擊”(Power Leakage Attacks:Targeting Your Protected User Secrets)。

被攻擊者利用 RAPL 接口,全稱為“運行平均功率限制”(Running Average Power Limit)。其支持通過系統固件、或工具軟件,來監(jiān)測 CPU 和 DRAM 的功率消耗。

作為一種已被運用多年的應用程序 / 系統硬件性能追蹤和調試接口,其能夠有效地讓固件和工具軟件調取 CPU 為執(zhí)行相關任務所需耗費的能源。

然而在今日發(fā)表的一篇論文中,來自格拉茨技術大學、伯明翰大學、以及 CISPA 亥姆霍茲信息安全中心的研究人員團隊,已經揭示了如何通過 Platypus 攻擊來確定 CPU 內部正在處理哪些數據,然后通過 RAPL 接口匯報相應的值。

研究人員指出,借助 Platypus,其證明了可通過觀察功耗的變化,來區(qū)分不同的指令、以及不同的操作數和存儲負載的權重,從而達成推斷出負載值的目的。

這些“已加載值”特指 CPU 中加載的數據,比如加密密鑰、密碼、敏感文檔、或任何其它類型的信息。

通常情況下,這類數據的訪問可受到一系列安全機制的防護。比如內核空間布局隨機化(KASLR),或在硬件隔離的受信任執(zhí)行環(huán)境(TEE)下運行,Intel 公司的 SGX 也是其中一種。

然而新研究表明,Platypus 攻擊允許別有用心者通過查看功耗值的變化,來繞過所有這些安全機制構筑的信息圍欄。

測試期間,研究人員稱其僅通過持續(xù) 20 秒的 RAPL 功耗值觀察,即成功地繞過 KASLR 機制的防護,并從 Linux 內核中檢索了相關數據。在另一項測試中,他們還檢索了在 Intel SGX 安全區(qū)內處理的數據。

不過要從 SGX 安全區(qū)內檢索 RSA 秘鑰,需要攻擊者通過 Platypus 展開持續(xù) 100 分鐘的 RAPL 數據監(jiān)測。若要從 SGX 安全區(qū)和 Linux 內核內存空間檢索 AES-NI 加密密鑰,更需要耗費 26 個小時。

而且相比之下,Linux 較其它平臺更易受到 Platypus 攻擊的影響。因為 Linux 內核附帶了 powercap 框架,該通用驅動程序可用于和 RAPL 接口(及其它功率限制 API)進行交互,以輕松讀取功耗值。

當然,這并不意味著 Windows 和 macOS 就可以高枕無憂。只是在某些情況下,攻擊者必須在目標設備上安裝 Intel Power Gadget 實用工具應用程序,才能夠通過 RAPL 接口進行交互。

但無論底層操作系統如何處理,針對 Intel SGX 安全區(qū)的 Platypus 攻擊都可以在一定程度上得逞。因為攻擊者僅追求對 SGX 安全區(qū)的訪問,而不涉及 OS 底層及其獨立的 CPU 內存區(qū)域。

除了通過物理接觸,研究團隊也證實 Platypus 攻擊可遠程發(fā)起。比如通過將攻擊代碼植入惡意軟件的安裝包中,即可在沒有真人直接介入的情況下對目標系統展開攻擊。

當然,Platypus 和 PlunderVolt 攻擊也存在著較大的區(qū)別。后者是針對 Intel CPU 電源電壓接口的另一種形式的攻擊,實際應用中也更加積極(比如主動修改功率值)。

相比之下,Platypus 要更加被動一些,僅通過查看功耗數據來推斷出 CPU 正在處理的敏感數據。慶幸的是,芯片制造商已于今日發(fā)布了 CPU 微代碼(固件)修復更新。

最后,相關安全報告涉及 CVE-2020-8694(Linux + Intel)、CVE-2020-8695(Intel)、以及 CVE-2020-12912(Linux AMD),研究論文(PDF)和更多細節(jié)可移步至 Platypus Attack 網站查看。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • cpu
    cpu
    +關注

    關注

    68

    文章

    11277

    瀏覽量

    224954
  • 數據
    +關注

    關注

    8

    文章

    7335

    瀏覽量

    94755
  • intel
    +關注

    關注

    19

    文章

    3508

    瀏覽量

    191266
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    英特爾開發(fā)年度盛會智潮涌動,推動AI創(chuàng)新走向產業(yè)縱深

    2026年1月16日,上海 ——2025英特爾AI開發(fā)優(yōu)秀項目路演暨英特爾平臺企業(yè)AI解決方案創(chuàng)新實踐賽頒獎大會成功舉辦,Bluedot團隊打造的企業(yè)級數字大腦,破解企業(yè)知識數字化與高效應用難題
    的頭像 發(fā)表于 01-19 16:14 ?303次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是一個代碼注入安全漏洞,但由于它唯一可能造成的傷害就是可以被用來獲取棧中的數據,所以它還是可以被原諒的。 可如果位于那里的是敏感數據(如密碼或證書密鑰),情況就會變得很糟;而且由于
    發(fā)表于 12-22 12:53

    芯源半導體安全芯片技術原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會侵犯用戶隱私;工業(yè)物聯網中設備的控制指令被篡改,可能導致生產事故。? 設備身份安全威脅:攻擊者可能偽造設備身份,非法接入物
    發(fā)表于 11-13 07:29

    看點:AMD服務器CPU市場份額追上英特爾 華為Mate80主動散熱專利曝光

    給大家?guī)硪恍I(yè)界資訊: AMD服務器CPU市場份額追上英特爾 根據市場研究機構PassMark的統計分析數據顯示,AMD 公司在服務器CPU 市場取得重大進展,市占率首次達到50%,
    的頭像 發(fā)表于 07-25 14:41 ?1140次閱讀
    看點:AMD服務器<b class='flag-5'>CPU</b>市場份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動散熱專利曝光

    主控CPU全能選手,英特爾至強6助力AI系統高效運轉

    2025年3月,英偉達發(fā)布了DGX B300 AI加速計算平臺。2025年5月,英特爾發(fā)布了三款全新英特爾至強6性能核處理器,其中一款6776P被用作是DGX B300的主控
    的頭像 發(fā)表于 06-27 11:44 ?878次閱讀
    主控<b class='flag-5'>CPU</b>全能選手,<b class='flag-5'>英特爾</b>至強6助力AI系統高效運轉

    英特爾i210網卡參考設計

    英特爾i210網卡參考設計,PCIe2.0接口接CPU,MDI接變壓器。包括原理圖DSN文件和flash燒寫B(tài)IN文件。
    發(fā)表于 06-25 15:47 ?11次下載

    英特爾發(fā)布邊緣AI控制器與邊緣智算一體機,創(chuàng)造“AI新視界”

    在2025北京機器視覺展覽會(VisionChina)以“AI 視界:英特爾推動智能制造革新浪潮”為主題的英特爾論壇中,英特爾與諾達佳聯合發(fā)布了 基于
    發(fā)表于 06-24 17:50 ?1513次閱讀
    <b class='flag-5'>英特爾</b><b class='flag-5'>發(fā)布</b>邊緣AI控制器與邊緣智算一體機,創(chuàng)造“AI新視界”

    直擊Computex 2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    電子發(fā)燒友原創(chuàng)? 章鷹 5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾
    的頭像 發(fā)表于 05-21 00:57 ?7467次閱讀
    直擊Computex 2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾銳炫Pro B60和
    的頭像 發(fā)表于 05-20 12:27 ?5443次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準專業(yè)用戶和AI開發(fā)英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2
    發(fā)表于 05-20 11:03 ?1844次閱讀

    英特爾宣布裁員20% 或2萬人失業(yè)

    建以工程師為導向的企業(yè)文化。 這也不是英特爾首次裁員,因為英特爾持續(xù)惡化的財務數據英特爾已經進行了多輪裁員;在2024年英特爾為削減開支,裁
    的頭像 發(fā)表于 04-25 17:34 ?620次閱讀

    英特爾酷睿Ultra AI PC上部署多種圖像生成模型

    全新英特爾酷睿Ultra 200V系列處理器對比上代Meteor Lake,升級了模塊化結構、封裝工藝,采用全新性能核與能效核、英特爾硬件線程調度器、Xe2架構銳炫GPU、第四代NPU等,由此也帶來了
    的頭像 發(fā)表于 04-02 15:47 ?1484次閱讀
    在<b class='flag-5'>英特爾</b>酷睿Ultra AI PC上部署多種圖像生成模型

    英特爾至強6處理器助力數據中心整合升級

    繼去年9月重磅推出英特爾 至強 6900性能核處理器后,英特爾進一步擴充至強6產品家族,于近期發(fā)布了包括至強6700性能核處理器及至強6500性能核處理器在內的多款新品,以更豐富的產品組合、卓越性能與出色能效,應對橫跨
    的頭像 發(fā)表于 03-13 17:36 ?1486次閱讀

    英特爾至強6再推新品!打造最強AI“機頭引擎”

    的產品矩陣,很好地滿足市場的多樣化需求;另一方面,憑借卓越的 AI 性能提升,英特爾數據中心提供了性能強勁的機頭節(jié)點 CPU,助力企業(yè)在數字時代的浪潮中穩(wěn)步前行。 事實上,去年9月,英特爾
    的頭像 發(fā)表于 03-13 14:57 ?740次閱讀

    英特爾發(fā)布最強大的商用AI PC產品陣容

    在2025年世界移動通信大會(MWC 2025)上,英特爾發(fā)布了該公司迄今為止最強大的商用AI PC產品陣容,搭載了英特爾 酷睿 Ultra 200V、200U、200H、200HX和200S系列
    的頭像 發(fā)表于 03-08 09:28 ?1180次閱讀