cpu漏洞门最新消息

鱼羊 发自 凹非寺

量子位 | 公众号 QbitAI

x86 CPU,危!

一项最新安全研究表明:在一种名为Hertzbleed的攻击方式之下,黑客可以从远程服务器中直接窃取加密密钥。

无论是英特尔还是AMD CPU,都不能幸免。

影响范围大概是酱婶的。

英特尔:全部。

cpu漏洞门最新消息

AMD:

cpu漏洞门最新消息

研究来自德州大学奥斯汀分校和伊利诺伊大学香槟分校等研究机构,相关论文一经发出便引发热议。

cpu漏洞门最新消息

具体怎么一回事,我们一起仔细研究研究。

针对DVFS的攻击

在密码学中,功耗分析是一种早已有之的侧信道攻击方式。

举个例子,通过测量芯片在处理数据时消耗的功率,黑客就能提取出这部分加密数据。

好在功率分析基本上不能远程实现,攻击手段较为有限。

但在Hertzbleed中,研究人员发现,利用动态电压频率缩放(DVFS),电源侧信道攻击就可以被转变成远程攻击!

而DVFS,正是各大厂商目前用来降低CPU功耗的一项重要功能。

具体而言,研究人员在实验中发现,在某些情况下,x86处理器的动态频率缩放取决于正在处理的数据,其颗粒度为毫秒。

这就是说,DVFS引起的CPU频率变化,是可以直接和数据处理功耗挂上钩的。

由于CPU频率的差异可以转换为实际发生时间的差异,通过监控服务器的响应时间,攻击者就能够远程观察到这种变化。

cpu漏洞门最新消息

在论文中,研究所人员在运行SIKE(一种加密算法)的服务器上测试了Hertzbleed。

结果显示,在未经优化的攻击版本中,他们分别在36小时和89小时内,完全提取出了Cloudflare加密库CIRCL和微软PQCrypto-SIDH中的全部密钥。

英特尔&AMD:不发补丁了

研究人员表示,他们已在2021年第三季度向英特尔、Cloudflare和微软披露了这项研究。今年第一季度,他们也同AMD进行了沟通。

不过,英特尔和AMD都不打算对此发布补丁。

英特尔安全通信和事件响应高级总监Jerry Bryant认为:

虽然从研究的角度来看这个问题很有趣,但我们认为这种攻击在实验室环境之外并不可行。

英特尔将该漏洞的危害程度定为中等。

cpu漏洞门最新消息

但英特尔在公告中也提到:正在发布解决此潜在漏洞的指南。

而微软和Cloudflare方面,则都对加密代码库进行了更新。

研究人员估计,这些更新分别让CIRCL和PQCrypto-SIDH的解封装性能开销增加了5%和11%。

他们提到,禁用频率提升功能,即英特尔的“Turbo Boost”、AMD的“Turbo Core”等,可以缓解Hertzbleed带来的问题,但这会对系统性能产生糟糕的影响。

另外,有意思的一点是,研究人员透露,英特尔虽然没发补丁,但曾要求他们延缓公布调查结果。

参考链接:

https://www.hertzbleed.com/

https://arstechnica.com/information-technology/2022/06/researchers-exploit-new-intel-and-amd-cpu-flaw-to-steal-encryption-keys/

— 完 —

量子位 QbitAI · 头条号签约

本文【cpu漏洞门最新消息】由作者: 递归 提供,本站不拥有所有权,只提供储存服务,如有侵权,联系删除!
本文链接:https://www.cuoshuo.com/blog/4511.html

(0)
上一篇 2023-03-14 08:54:21
下一篇 2023-03-14 09:04:42

相关推荐

  • 云计算应用场景有哪些

    本文来自35斗微信公众号,作者胡小凤。 随着大数据、人工智能技术的进步以及硬件设备的不断升级,农业发展正从“看天吃饭”到“知天而作”转变,自动化、智慧化的数字农业已成为未来农业的重要发展方向。 数字农业相关企业也成为资本争抢的香饽饽,据35斗不完全统计,2017-2022年我国数字农业领域投融资事件超百起,融资金额数十亿元。 不过,要成功实现农业数字化转型升…

    技术频道 2023-03-15
    300
  • 傅里叶变换红外光谱仪_紫外可见近红外光度计

    傅里叶变换红外光谱仪(FTIR)是基于对干涉后的红外光进行傅里叶变换的原理而开发的红外光谱仪,主要由红外光源、光阑、干涉仪、样品室、检测器以及光路系统组成,可以对样品主要成分(有机物或部分无机物)进行定性和定量分析,方便快捷,广泛应用于材料、化工、环保和医药等领域。 傅里叶红外光谱仪的原理 特定频率的红外光照射被分析试样,如果分子中有某个基团的振动频率与照射…

    2023-03-19
    000
  • 屏幕像素密度是什么意思

    今天我给大家来讲讲这几个咱们经常打交道的词到底啥意思,以及他们之间到底有什么关系。这篇文章是我花了一个上午从N多篇文章里提炼出的一个白话版,保证让你看得懂。 咱们从手机开始说起吧。先上一张图,给大家看看关于手机屏幕方面的一些参数。红框内的三个参数,大家一定都不陌生,我也不陌生。不过讲真的,就在不久前,我连手机的屏幕尺寸到底是怎么算出来的都不知道。下面我们开始…

    2023-03-18
    100
  • 锁定计算机快捷键无效了_电脑快捷键被锁了怎么办

    天有不测风云,假如我们平时使用电脑时遇到了键盘失灵,可以说心情是非常烦躁了。比如Fn键可以实现众多日常非常实用的功能,比如调节亮度、开关静音、关触摸板、屏幕截图等,那么接下来就分享给大家解决方案,仔细看好咯~ 1.确认功能键锁定状态 如果你有【Fn+Esc】图标的按键,那就可以通过它来开启或关闭功能键。如果带有此图标的Fn键上的指示灯为熄灭状态的话,是可以单…

    2023-03-20
    000
  • mysql索引的使用和原理_mysql如何使用索引

    一步一步推导出 Mysql 索引的底层数据结构。 Mysql 作为互联网中非常热门的数据库,其底层的存储引擎和数据检索引擎的设计非常重要,尤其是 Mysql 数据的存储形式以及索引的设计,决定了 Mysql 整体的数据检索性能。 我们知道,索引的作用是做数据的快速检索,而快速检索的实现的本质是数据结构。通过不同数据结构的选择,实现各种数据快速检索。在数据库中…

    2023-03-12
    400
  • vb 数据库 大批量 快速 导入

    【分享成果,随喜正能量】 一个人如果怕吃苦、怕吃亏,则成就有限。每件事情的成功,都是有过程的,就是要耐烦、耐久、耐屈、耐苦。。 《VBA数据库解决方案》教程是我推出的第二套教程,目前已经是第一版修订了。这套教程定位于中级,是学完字典后的另一个专题讲解。数据库是数据处理的利器,教程中详细介绍了利用ADO连接ACCDB和EXCEL的方法和实例操作,教程第一版的修…

    2023-03-16
    100
  • css透明度怎么写_css设置颜色透明度

    rgba和opacity的使用 1、opacity 取值在0到1之间,0表示完全透明,1表示完全不透明。 .aa{opacity: 0.5;}2、rgba rgba中的R表示红色,G表示绿色,B表示蓝色,三种颜色的值都可以是正整数或百分数。 A表示Alpha透明度,取值0~1之间,类似opacity。 .aa{background: rgba(255,0,0…

    2023-03-09
    700
  • webservice框架发布方式,webservice还有人用吗

    WebService 简介 首先先说一下,什么是webService,webService也是一种CS结构的WEB服务,C呢就是Client(客户端),S呢就是Server(服务端),webService的服务端必须通过SOAP协议发布出来,然后通过客户端进行调用,webService必须通过XML格式数据报文进行数据传输,比如A服务器发布一个WebServ…

    2023-03-19
    000
  • mysql存储过程游标的使用_mysql声明游标语句

    从0开始教学如何写好MySQL8的存储过程,以及一些最佳实践和注意事项。 创建存储过程 使用CREATE PROCEDURE语句创建存储过程。该语句包括存储过程名称、参数(如果有)、以及存储过程主体(即存储过程代码块)。 示例: CREATE PROCEDURE procedure_name (IN parameter1 datatype1, IN para…

    2023-03-11
    500

发表回复

登录后才能评论
返回顶部
错说博客上线啦!