Spectre 新的变种漏洞再次危及英特尔 SGX 安全区

栏目: IT资讯 · 发布时间: 8年前

内容简介:据 Neowin 消息,2018 年年初全面曝光的 Spectre 和 Meltdown 处理器安全漏洞,让整个计算机行业面临严重的信任危机,尤其是 Intel 。自 1995 年以来的所有现代微处理器,几乎都受到了这两个漏洞的影响。值得庆幸...

据 Neowin 消息,2018 年年初全面曝光的 Spectre 和 Meltdown 处理器安全漏洞,让整个计算机行业面临严重的信任危机,尤其是 Intel 。自 1995 年以来的所有现代微处理器,几乎都受到了这两个漏洞的影响。值得庆幸的是,目前为止没有发现利用这些缺陷的严重威胁。

新款的 Intel 微处理器提供了 Software Guard Extensions(SGX)(软件保护扩展)功能,允许软件在处理器的小安全角落运行。这些安全区域是按需创建的,拥有自己的专属内存,与其他系统软件(如监控程序和操作系统本身)隔离。

Spectre 新的变种漏洞再次危及英特尔 SGX 安全区

然而,俄亥俄州立大学的研究人员们,却发现了一个危及 SGX 安全区的新的 Spectre 变种漏洞,并于近日公布了它的详情(PDF)。新威胁被称为 SgxPectre ,能够让 SFX 创建的安全区像砸碎的坚果那样敞开。研究发现,尽管没有被完全攻陷,但该漏洞很容易被攻击。

英特尔的微处理器试图预测软件接下来想要做什么,以提高速度和效率。然而 SgxPectre 也正是利用了这点,将信息从 SGX 创建的安全区域中梳理出来。

在发布论文向公众曝光之前,俄亥俄州立大学的研究人员们早已经向 Intel 汇报过此事。Intel 在一份声明中回应:“我们已经获悉俄亥俄州立大学的研究论文,此前也已在线提供过关于英特尔 SGX 可能受到的旁路分析漏洞影响的信息和指导。预计会在 3 月 16 号向应用提供商推送针对现有的 Spectre 和 Meltdown 漏洞的缓解方案、以及一个升级后的 SGX 软件开发 工具 包,从而有效应对研究中描述的攻击方法。”


【声明】文章转载自:开源中国社区 [http://www.oschina.net]


以上所述就是小编给大家介绍的《Spectre 新的变种漏洞再次危及英特尔 SGX 安全区》,希望对大家有所帮助,如果大家有任何疑问请给我留言,小编会及时回复大家的。在此也非常感谢大家对 码农网 的支持!

查看所有标签

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

Google软件测试之道

Google软件测试之道

James A. Whittaker、Jason Arbon、Jeff Carollo / 黄利、李中杰、薛明 / 人民邮电出版社 / 2013-10 / 59.00元

每天,google都要测试和发布数百万个源文件、亿万行的代码。数以亿计的构建动作会触发几百万次的自动化测试,并在好几十万个浏览器实例上执行。面对这些看似不可能完成的任务,谷歌是如何测试的呢? 《google软件测试之道》从内部视角告诉你这个世界上知名的互联网公司是如何应对21世纪软件测试的独特挑战的。《google软件测试之道》抓住了google做测试的本质,抓住了google测试这个时代最......一起来看看 《Google软件测试之道》 这本书的介绍吧!

JS 压缩/解压工具
JS 压缩/解压工具

在线压缩/解压 JS 代码

图片转BASE64编码
图片转BASE64编码

在线图片转Base64编码工具

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器