91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾發(fā)布CPU微代碼更新,防止攻擊者竊取敏感數(shù)據(jù)

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-11 16:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

英特爾今日發(fā)布了 CPU 微代碼更新,以防止攻擊者濫用 RAPL 機制、從其 CPU 中竊取敏感數(shù)據(jù)。與此同時,一支研究團隊披露了一種名叫“鴨嘴獸”(Platypus)的新型攻擊方法,全稱為“針對受保護的用戶敏感數(shù)據(jù)的功率泄露攻擊”(Power Leakage Attacks:Targeting Your Protected User Secrets)。

被攻擊者利用 RAPL 接口,全稱為“運行平均功率限制”(Running Average Power Limit)。其支持通過系統(tǒng)固件、或工具軟件,來監(jiān)測 CPU 和 DRAM 的功率消耗。

作為一種已被運用多年的應(yīng)用程序 / 系統(tǒng)硬件性能追蹤和調(diào)試接口,其能夠有效地讓固件和工具軟件調(diào)取 CPU 為執(zhí)行相關(guān)任務(wù)所需耗費的能源。

然而在今日發(fā)表的一篇論文中,來自格拉茨技術(shù)大學(xué)、伯明翰大學(xué)、以及 CISPA 亥姆霍茲信息安全中心的研究人員團隊,已經(jīng)揭示了如何通過 Platypus 攻擊來確定 CPU 內(nèi)部正在處理哪些數(shù)據(jù),然后通過 RAPL 接口匯報相應(yīng)的值。

研究人員指出,借助 Platypus,其證明了可通過觀察功耗的變化,來區(qū)分不同的指令、以及不同的操作數(shù)和存儲負載的權(quán)重,從而達成推斷出負載值的目的。

這些“已加載值”特指 CPU 中加載的數(shù)據(jù),比如加密密鑰、密碼、敏感文檔、或任何其它類型的信息。

通常情況下,這類數(shù)據(jù)的訪問可受到一系列安全機制的防護。比如內(nèi)核空間布局隨機化(KASLR),或在硬件隔離的受信任執(zhí)行環(huán)境(TEE)下運行,Intel 公司的 SGX 也是其中一種。

然而新研究表明,Platypus 攻擊允許別有用心者通過查看功耗值的變化,來繞過所有這些安全機制構(gòu)筑的信息圍欄。

測試期間,研究人員稱其僅通過持續(xù) 20 秒的 RAPL 功耗值觀察,即成功地繞過 KASLR 機制的防護,并從 Linux 內(nèi)核中檢索了相關(guān)數(shù)據(jù)。在另一項測試中,他們還檢索了在 Intel SGX 安全區(qū)內(nèi)處理的數(shù)據(jù)。

不過要從 SGX 安全區(qū)內(nèi)檢索 RSA 秘鑰,需要攻擊者通過 Platypus 展開持續(xù) 100 分鐘的 RAPL 數(shù)據(jù)監(jiān)測。若要從 SGX 安全區(qū)和 Linux 內(nèi)核內(nèi)存空間檢索 AES-NI 加密密鑰,更需要耗費 26 個小時。

而且相比之下,Linux 較其它平臺更易受到 Platypus 攻擊的影響。因為 Linux 內(nèi)核附帶了 powercap 框架,該通用驅(qū)動程序可用于和 RAPL 接口(及其它功率限制 API)進行交互,以輕松讀取功耗值。

當(dāng)然,這并不意味著 Windows 和 macOS 就可以高枕無憂。只是在某些情況下,攻擊者必須在目標設(shè)備上安裝 Intel Power Gadget 實用工具應(yīng)用程序,才能夠通過 RAPL 接口進行交互。

但無論底層操作系統(tǒng)如何處理,針對 Intel SGX 安全區(qū)的 Platypus 攻擊都可以在一定程度上得逞。因為攻擊者僅追求對 SGX 安全區(qū)的訪問,而不涉及 OS 底層及其獨立的 CPU 內(nèi)存區(qū)域。

除了通過物理接觸,研究團隊也證實 Platypus 攻擊可遠程發(fā)起。比如通過將攻擊代碼植入惡意軟件的安裝包中,即可在沒有真人直接介入的情況下對目標系統(tǒng)展開攻擊。

當(dāng)然,Platypus 和 PlunderVolt 攻擊也存在著較大的區(qū)別。后者是針對 Intel CPU 電源電壓接口的另一種形式的攻擊,實際應(yīng)用中也更加積極(比如主動修改功率值)。

相比之下,Platypus 要更加被動一些,僅通過查看功耗數(shù)據(jù)來推斷出 CPU 正在處理的敏感數(shù)據(jù)。慶幸的是,芯片制造商已于今日發(fā)布了 CPU 微代碼(固件)修復(fù)更新。

最后,相關(guān)安全報告涉及 CVE-2020-8694(Linux + Intel)、CVE-2020-8695(Intel)、以及 CVE-2020-12912(Linux AMD),研究論文(PDF)和更多細節(jié)可移步至 Platypus Attack 網(wǎng)站查看。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    11281

    瀏覽量

    225097
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7335

    瀏覽量

    94801
  • intel
    +關(guān)注

    關(guān)注

    19

    文章

    3508

    瀏覽量

    191322
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    英特爾開發(fā)年度盛會智潮涌動,推動AI創(chuàng)新走向產(chǎn)業(yè)縱深

    2026年1月16日,上海 ——2025英特爾AI開發(fā)優(yōu)秀項目路演暨英特爾平臺企業(yè)AI解決方案創(chuàng)新實踐賽頒獎大會成功舉辦,Bluedot團隊打造的企業(yè)級數(shù)字大腦,破解企業(yè)知識數(shù)字化與高效應(yīng)用難題
    的頭像 發(fā)表于 01-19 16:14 ?326次閱讀

    分析嵌入式軟件代碼的漏洞-代碼注入

    。 雖然這是一個代碼注入安全漏洞,但由于它唯一可能造成的傷害就是可以被用來獲取棧中的數(shù)據(jù),所以它還是可以被原諒的。 可如果位于那里的是敏感數(shù)據(jù)(如密碼或證書密鑰),情況就會變得很糟;而且由于
    發(fā)表于 12-22 12:53

    芯源半導(dǎo)體安全芯片技術(shù)原理

    可能被竊取、篡改或監(jiān)聽。例如,智能家居中的攝像頭視頻流若在傳輸過程中被截獲,會侵犯用戶隱私;工業(yè)物聯(lián)網(wǎng)中設(shè)備的控制指令被篡改,可能導(dǎo)致生產(chǎn)事故。? 設(shè)備身份安全威脅:攻擊者可能偽造設(shè)備身份,非法接入物
    發(fā)表于 11-13 07:29

    看點:AMD服務(wù)器CPU市場份額追上英特爾 華為Mate80主動散熱專利曝光

    給大家?guī)硪恍I(yè)界資訊: AMD服務(wù)器CPU市場份額追上英特爾 根據(jù)市場研究機構(gòu)PassMark的統(tǒng)計分析數(shù)據(jù)顯示,AMD 公司在服務(wù)器CPU 市場取得重大進展,市占率首次達到50%,
    的頭像 發(fā)表于 07-25 14:41 ?1157次閱讀
    看點:AMD服務(wù)器<b class='flag-5'>CPU</b>市場份額追上<b class='flag-5'>英特爾</b> 華為Mate80主動散熱專利曝光

    主控CPU全能選手,英特爾至強6助力AI系統(tǒng)高效運轉(zhuǎn)

    2025年3月,英偉達發(fā)布了DGX B300 AI加速計算平臺。2025年5月,英特爾發(fā)布了三款全新英特爾至強6性能核處理器,其中一款6776P被用作是DGX B300的主控
    的頭像 發(fā)表于 06-27 11:44 ?901次閱讀
    主控<b class='flag-5'>CPU</b>全能選手,<b class='flag-5'>英特爾</b>至強6助力AI系統(tǒng)高效運轉(zhuǎn)

    英特爾i210網(wǎng)卡參考設(shè)計

    英特爾i210網(wǎng)卡參考設(shè)計,PCIe2.0接口接CPU,MDI接變壓器。包括原理圖DSN文件和flash燒寫B(tài)IN文件。
    發(fā)表于 06-25 15:47 ?12次下載

    英特爾發(fā)布邊緣AI控制器與邊緣智算一體機,創(chuàng)造“AI新視界”

    在2025北京機器視覺展覽會(VisionChina)以“AI 視界:英特爾推動智能制造革新浪潮”為主題的英特爾論壇中,英特爾與諾達佳聯(lián)合發(fā)布了 基于
    發(fā)表于 06-24 17:50 ?1520次閱讀
    <b class='flag-5'>英特爾</b><b class='flag-5'>發(fā)布</b>邊緣AI控制器與邊緣智算一體機,創(chuàng)造“AI新視界”

    直擊Computex 2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    電子發(fā)燒友原創(chuàng)? 章鷹 5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾
    的頭像 發(fā)表于 05-21 00:57 ?7494次閱讀
    直擊Computex 2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    直擊Computex2025:英特爾重磅發(fā)布新一代GPU,圖形和AI性能躍升3.4倍

    5月19日,在Computex 2025上,英特爾發(fā)布了最新全新圖形處理器(GPU)和AI加速器產(chǎn)品系列。包括全新英特爾銳炫? Pro B系列GPU——英特爾銳炫Pro B60和
    的頭像 發(fā)表于 05-20 12:27 ?5461次閱讀
    直擊Computex2025:<b class='flag-5'>英特爾</b>重磅<b class='flag-5'>發(fā)布</b>新一代GPU,圖形和AI性能躍升3.4倍

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準專業(yè)用戶和AI開發(fā)英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機架級和PCIe部署方案 ? 2
    發(fā)表于 05-20 11:03 ?1849次閱讀

    英特爾2025年Q1營收127億美元,數(shù)據(jù)中心與AI業(yè)務(wù)可圈可點

    表現(xiàn)超出預(yù)期,這主要得益于超大規(guī)模云服務(wù)商對于AI服務(wù)器和存儲計算的CPU機頭節(jié)點需求。 英特爾至強處理器作為數(shù)據(jù)中心領(lǐng)域旗艦級產(chǎn)品,憑借豐富的產(chǎn)品組合、卓越的性能和能效,正在高效驅(qū)動數(shù)據(jù)
    的頭像 發(fā)表于 04-25 17:46 ?830次閱讀

    英特爾宣布裁員20% 或2萬人失業(yè)

    建以工程師為導(dǎo)向的企業(yè)文化。 這也不是英特爾首次裁員,因為英特爾持續(xù)惡化的財務(wù)數(shù)據(jù)英特爾已經(jīng)進行了多輪裁員;在2024年英特爾為削減開支,裁
    的頭像 發(fā)表于 04-25 17:34 ?626次閱讀

    英特爾酷睿Ultra AI PC上部署多種圖像生成模型

    全新英特爾酷睿Ultra 200V系列處理器對比上代Meteor Lake,升級了模塊化結(jié)構(gòu)、封裝工藝,采用全新性能核與能效核、英特爾硬件線程調(diào)度器、Xe2架構(gòu)銳炫GPU、第四代NPU等,由此也帶來了
    的頭像 發(fā)表于 04-02 15:47 ?1508次閱讀
    在<b class='flag-5'>英特爾</b>酷睿Ultra AI PC上部署多種圖像生成模型

    英特爾至強6處理器助力數(shù)據(jù)中心整合升級

    繼去年9月重磅推出英特爾 至強 6900性能核處理器后,英特爾進一步擴充至強6產(chǎn)品家族,于近期發(fā)布了包括至強6700性能核處理器及至強6500性能核處理器在內(nèi)的多款新品,以更豐富的產(chǎn)品組合、卓越性能與出色能效,應(yīng)對橫跨
    的頭像 發(fā)表于 03-13 17:36 ?1499次閱讀

    英特爾至強6再推新品!打造最強AI“機頭引擎”

    的產(chǎn)品矩陣,很好地滿足市場的多樣化需求;另一方面,憑借卓越的 AI 性能提升,英特爾數(shù)據(jù)中心提供了性能強勁的機頭節(jié)點 CPU,助力企業(yè)在數(shù)字時代的浪潮中穩(wěn)步前行。 事實上,去年9月,英特爾
    的頭像 發(fā)表于 03-13 14:57 ?750次閱讀