精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

英特爾處理器被曝出“Downfall”漏洞:可竊取加密密鑰

安全
該漏洞可影響多個英特爾微處理器系列,并允許竊取密碼、加密密鑰以及共享同一臺計算機的用戶的電子郵件、消息或銀行信息等私人數據。

今日,谷歌的一位高級研究科學家利用一個漏洞設計了一種新的CPU攻擊方法,該漏洞可影響多個英特爾微處理器系列,并允許竊取密碼、加密密鑰以及共享同一臺計算機的用戶的電子郵件、消息或銀行信息等私人數據。

該漏洞被追蹤為CVE-2022-40982,是一個瞬態執行側通道問題,影響基于英特爾微架構Skylake到Ice Lake的所有處理器。

攻擊者利用這個安全漏洞可以提取受軟件保護擴展(SGX)保護的敏感信息。SGX是英特爾基于硬件的內存加密技術,可以將內存中的代碼和數據與系統上的軟件分離開來。

SGX目前僅在服務器中央處理單元上得到支持,并為那些操作系統都無法訪問的軟件提供可信的隔離環境。

收集秘密數據

谷歌研究員Daniel Moghimi發現了這個漏洞,并將其報告給了英特爾,他說他的垮臺攻擊技術利用了gather指令,“在推測執行期間泄露了內部矢量寄存器文件的內容”。

Gather是英特爾處理器內存優化的一部分,用于加速訪問內存中的分散數據。然而,正如Moghimi在今天發表的一篇技術論文中解釋的那樣:“gather指令似乎使用了一個跨同級CPU線程共享的臨時緩沖區,它將數據暫時轉發給后來依賴的指令,數據屬于不同的進程,并在同一核心上運行gather執行。”

Moghimi開發了兩種攻擊技術,一種是收集數據采樣(GDS),另一種是收集值注入(GVI),它將GDS與2020年披露的負載值注入(LVI)技術相結合。

通過使用GDS技術,Moghimi 能夠在受控虛擬機之外的另一個虛擬機(VM)上竊取 AES 128 位和 256 位加密密鑰,每個系統都位于同一 CPU 內核的同胞線程上。

研究人員可在10 秒內一次性竊取 8 個字節,最終成功竊取了 AES 圓形密鑰,并將它們組合起來破解了加密。對于 100 個不同的密鑰,AES-128 的首次攻擊成功率為 100%。對 AES-256 的首次攻擊成功率為 86%。

研究人員指出,嘗試失敗意味著恢復整個密鑰需要多次運行攻擊,因為主密鑰的數據不會在 10 秒內頻繁出現。

除了加密密鑰外,Moghimi還提供了 GDS 攻擊的變種,這種攻擊可以竊取靜態的任意數據,因為在兩種情況下,CPU 會將這類信息預取到 SIMD 寄存器緩沖區中。

威脅評估和微代碼性能影響

Moghimi 指出,Downfall 攻擊要求攻擊者與受害者在同一個物理處理器內核上。但惡意軟件等本地程序有可能利用這一漏洞竊取敏感信息。

去年 8 月,英特爾發現了 Downfall/GDS 漏洞,并與 Moghimi 合作進行了研究,并且目前提供了微碼更新來緩解這一問題。

為了給原始設備制造商(OEM)和通信服務提供商(CSP)留出測試和驗證解決方案的時間,并為他們的客戶準備必要的更新,有關該漏洞的細節保密了近一年。

英特爾告訴 BleepingComputer,該問題不會影響 Alder Lake、Raptor Lake 和 Sapphire Rapids,Downfall 會影響以下三個系列的處理器:

  • Skylake 系列(Skylake、Cascade Lake、Cooper Lake、Amber Lake、Kaby Lake、Coffee Lake、Whiskey Lake、Comet Lake)
  • 虎湖系列
  • 冰湖系列(Ice Lake、Rocket Lake)

英特爾修復和響應工程副總裁 Vivek Tiwari 認為,試圖在受控實驗室環境之外利用這一點將是一項復雜的工作。

英特爾在給 BleepingComputer 的一份聲明中表示,客戶可以查看公司提供的風險評估指南,并決定通過 Windows 和 Linux 以及虛擬機管理器(VMM)中的可用機制禁用微碼緩解功能。

做出這樣的決定可能是出于對Downfall/GDS緩解措施可能帶來的性能問題的擔憂,也可能是因為該問題對環境不構成威脅。

英特爾為客戶提供了威脅評估和性能分析信息,其結論是在某些環境中該問題的影響可能很小。在頻繁執行收集指令的情況下,存在潛在影響,這是高性能計算(HPC)環境所特有的。

不過,該芯片制造商表示,由于攻擊的條件和這些環境的典型配置,該問題在高性能計算環境中可能不會被視為威脅。

例如,攻擊者需要在與目標相同的物理內核上運行,并能夠運行不受信任的代碼等,而這些在這些環境中并不常見。

基于軟件的緩解措施

要消除 Downfall/GDS 攻擊的風險,需要重新設計硬件。雖然基于軟件的替代方案是存在的,不過這些方案都有注意事項,而且只能暫時解決問題。Moghimi 提出了四種這樣的替代方案,其中三種有明顯的缺點:

  • 禁用同步多線程(SMT)可部分緩解 GDS 和 GVI 攻擊,但削減超線程會帶來 30% 的性能損失,而且跨上下文切換的泄漏仍會發生
  • 通過操作系統和編譯器禁止受影響的指令,以防止它們向收集泄密;缺點是一些應用程序可能會被打亂,而且如果漏掉某些指令,泄密仍會發生
  • 禁用收集。缺點是使用該指令的應用程序可能會變得緩慢甚至崩潰
  • 防止收集指令后的瞬時數據轉發(添加加載柵欄,如 lfence 指令)可減輕 Downfall,這也是英特爾在最新微代碼更新中采用的解決方案。

不過,Moghimi 表示,要創建這樣的工具并不容易,因為它們需要更好地覆蓋硬件和支持的指令,鑒于硬件的復雜性和專有障礙,這是一項具有挑戰性的任務。

這位研究人員發布了 Downfall 的代碼,以便其他人可以查看和試用。此外,Daniel Moghimi 還計劃在美國黑帽安全大會上討論 Downfall 漏洞和攻擊技術。

英特爾發布了 CVE-2022-40982 的安全公告,目前的嚴重程度為 6.5 級。基于此漏洞,該公司還提供了一份技術文件,以及 Moghimi 關于 Downfall 的采訪內容。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-11-16 19:16:18

英特爾漏洞處理器

2023-11-16 13:58:12

2022-07-04 13:34:43

漏洞英特爾AMD

2024-04-12 14:30:36

2010-05-14 11:26:04

英特爾處理器

2012-09-07 09:51:58

英特爾處理器Xeon Phi

2010-02-05 13:05:44

英特爾新型商用微處理器

2009-06-03 17:47:04

英特爾處理器Nehalem

2021-03-11 12:11:33

英特爾攻擊信息泄漏

2012-10-19 10:25:48

英特爾

2013-03-22 10:40:48

英特爾至強系列處理器

2017-07-13 16:07:32

英特爾至強可擴展處理器

2010-06-22 09:40:20

英特爾

2015-03-10 14:40:54

英特爾

2015-05-08 15:35:55

英特爾至強處理器

2013-03-28 09:48:47

英特爾Ivy Bridge處理器

2010-12-27 10:05:15

英特爾Sandy Bridg集成GPU

2012-12-21 09:40:26

英特爾核心處理器

2009-04-07 18:16:36

NehalemIntel服務器

2009-03-16 11:33:30

Nehalem英特爾本月底發布
點贊
收藏

51CTO技術棧公眾號

成人啪啪18免费游戏链接| 亚洲女人天堂av| 久久久久亚洲av无码专区喷水| 91禁在线观看| 国内精品久久久久久久97牛牛| 亚洲国产精品人久久电影| 韩国一区二区av| 国产在线观看av| 不卡高清视频专区| 国产精品久久一| 欧美成人三级视频| 精品在线91| 日韩亚洲欧美中文三级| 91视频最新入口| 色的视频在线免费看| av在线这里只有精品| 国产精品美女久久久久av超清| 久草资源在线视频| 欧美日韩在线网站| 亚洲第五色综合网| 亚洲午夜激情影院| 交100部在线观看| 亚洲情趣在线观看| 日本免费高清一区二区| 蜜臀av午夜精品| 美日韩一区二区| 91精品国产电影| 在线免费观看亚洲视频| 欧洲激情视频| 精品亚洲aⅴ在线观看| 久久久久亚洲av无码麻豆| 色婷婷综合久久久中字幕精品久久 | 国产精品久久一级| 麻豆av一区二区| 性一交一乱一精一晶| 蜜臀av性久久久久蜜臀aⅴ四虎| 91精品国产91久久久久久久久| 欧美日韩一级在线观看| 国产精品久久久久久久| 在线不卡国产精品| 37p粉嫩大胆色噜噜噜| 日本免费精品| 宅男在线国产精品| 色天使在线观看| 极品白浆推特女神在线观看| 国产69精品一区二区亚洲孕妇| 国产免费一区二区三区在线能观看| 特级毛片www| 亚洲神马久久| 91精品国产高清久久久久久久久 | 欧美日韩1区2区3区| 91.com视频| 国产理论在线播放| 成人免费av电影| 91搞黄在线观看| 北条麻妃在线一区| 成人自拍av| 在线视频一区二区三| 国产xxxxx在线观看| 亚洲天堂手机| 欧美视频一区二区三区…| 国产69精品久久久久久久| av成人福利| 亚洲国产成人av好男人在线观看| 欧美一区二区视频在线播放| 成人影院在线播放| 午夜精品福利一区二区三区蜜桃| 99久久国产综合精品五月天喷水| 182在线播放| 偷拍一区二区三区四区| 中国丰满人妻videoshd| 亚洲va中文在线播放免费| 欧美三级三级三级爽爽爽| 中国黄色片一级| 一区二区在线视频观看| 色综合久久六月婷婷中文字幕| 北条麻妃在线视频观看| 欧美一区久久久| 欧美日韩国产免费一区二区| 青娱乐精品在线| 米奇精品关键词| 亚洲欧美激情精品一区二区| 色欲av无码一区二区三区| 欧美日韩国产高清电影| 成年无码av片在线| 国产无码精品久久久| 久久国产福利| 亚洲a级在线播放观看| 日韩在线视频不卡| 欧美伊人久久| 性欧美暴力猛交69hd| 日韩综合在线观看| 激情国产一区| 国产成人精品免费久久久久| 久艹视频在线观看| 在线视频精品| 国产精品一区二区久久久| 国产特级aaaaaa大片| 波多野结衣亚洲一区| 日韩精品不卡| 丝袜综合欧美| 91久久精品网| 色哟哟网站在线观看| 在线成人动漫av| 久久亚洲精品中文字幕冲田杏梨| 香蕉免费毛片视频| 麻豆国产一区二区| 国产区一区二区三区| av电影在线观看一区二区三区| 一区二区三区日韩欧美精品| 一区二区三区久久网| 国产丝袜在线播放| 欧美日韩一区二区不卡| 日本黄色动态图| 99re6这里只有精品| 性欧美亚洲xxxx乳在线观看| 亚洲一区二区影视| 91欧美一区二区| 五月天av影院| 二吊插入一穴一区二区| 欧美精品一区二区三| 国产又黄又粗又猛又爽的| 国产精品综合色区在线观看| 97久久精品午夜一区二区| av在线资源网| 欧美性猛交xxxx| 亚洲精品鲁一鲁一区二区三区| 日本电影一区二区| 欧美亚洲日本黄色| www.xxxx国产| 中文字幕一区视频| 日韩免费高清在线| 日本在线中文字幕一区| 欧美乱妇高清无乱码| 欧美黑人猛猛猛| 日韩av在线发布| 国产成人精品久久久| 少妇精品视频一区二区| 一级日本不卡的影视| 日本黄色的视频| 精品成人影院| 国产成人涩涩涩视频在线观看| 蜜桃av噜噜一区二区三区麻豆| 中文字幕一区二区不卡| 亚洲欧美在线精品| 精品美女久久| 国产精品九九九| 黄色在线网站| 色综合色狠狠综合色| 熟女丰满老熟女熟妇| 99亚洲一区二区| 国产一区二区三区奇米久涩| 国产精品蜜臀| 精品少妇一区二区三区| 清纯粉嫩极品夜夜嗨av| 国产精品一区二区果冻传媒| 97精品国产97久久久久久粉红| av在线精品| 久久综合久久八八| 国产91视频在线| 一区二区三区国产| 人妻互换一二三区激情视频| 狠狠爱www人成狠狠爱综合网| 亚洲一区二区三区乱码aⅴ| av免费看在线| 欧美成人一区二区三区| 国产精品1234区| 91在线视频18| 在线观看的毛片| 日韩免费高清| 亚洲最大的av网站| 色婷婷av在线| 亚洲激情视频在线播放| 无码aⅴ精品一区二区三区| 中文字幕av一区二区三区高| 国产一级片自拍| 牛牛国产精品| 久久国产精品一区二区三区四区| 一个人www视频在线免费观看| 亚洲欧美激情精品一区二区| 亚洲综合网av| 亚洲精品日韩综合观看成人91| 野战少妇38p| 亚洲在线电影| ts人妖另类在线| 国产在线美女| 在线视频国产日韩| 国产情侣av在线| 天天影视色香欲综合网老头| 中文字幕网站在线观看| 激情久久五月天| 女人天堂av手机在线| 欧美一二区在线观看| 亚洲aaa激情| 久久野战av| 欧美高清激情视频| 国产一二三区在线视频| 日韩一卡二卡三卡| 无码人妻精品一区二区三区蜜桃91 | 国产精品美女呻吟| 中文在线字幕免费观看| 亚洲色图13p| 国产性70yerg老太| 狠狠色综合播放一区二区| 日韩av新片网| 欧美影院三区| 国严精品久久久久久亚洲影视| 成人黄色毛片| 69视频在线播放| av理论在线观看| 在线视频一区二区| 香蕉久久一区二区三区| 91精品国产综合久久久久久久久久| 日韩黄色一级大片| 亚洲激情一二三区| 黄色一级片一级片| 久久综合九色综合欧美98| 不许穿内裤随时挨c调教h苏绵| 欧美aaaaaa午夜精品| 国产精品自拍片| 欧美三级在线| 最新欧美日韩亚洲| 欧美呦呦网站| 日韩精品一线二线三线| 免费萌白酱国产一区二区三区| 91成人理论电影| 日韩一区二区三免费高清在线观看| 日韩在线视频二区| 青青草免费观看免费视频在线| 日韩精品资源二区在线| 国产精品久久久久久久免费| 日本精品一区二区三区高清 | 亚洲高清电影| 水蜜桃在线免费观看| 欧美大黑bbbbbbbbb在线| 日本欧洲国产一区二区| 亚洲精品亚洲人成在线| 国产日韩欧美综合精品 | 性欧美暴力猛交另类hd| 无码人妻少妇伦在线电影| 欧美精品一区二区三区久久久竹菊| 中文字幕久久综合| 欧美gayvideo| 亚洲欧洲精品在线观看| 欧美日韩国产在线观看网站| 日韩经典在线视频| 日韩中文首页| 亚洲日本精品国产第一区| 成人在线免费视频观看| 午夜精品福利一区二区| 久久中文字幕av| 中国成人在线视频| 911精品美国片911久久久| 91久久国产综合久久蜜月精品| 精品国产黄a∨片高清在线| 国产成人精品免费视频| 91精品国产经典在线观看| 国产91在线高潮白浆在线观看| 国产日韩电影| 国产精品久久久久久久天堂| 六九午夜精品视频| 成人激情视频在线| 亚洲一区 二区| 粉嫩av四季av绯色av第一区| 欧美va在线| 国产精品久久久久aaaa九色| julia一区二区三区中文字幕| 国产精品免费看久久久香蕉| 成人午夜毛片| 亚洲最大福利网| 五月综合久久| 色之综合天天综合色天天棕色| 日韩国产专区| av日韩在线看| 91日韩免费| 欧美人与动牲交xxxxbbbb| 亚洲精选在线| 黄色av免费在线播放| 九色综合国产一区二区三区| 亚洲精品久久久久久| av中文字幕一区| www亚洲色图| 亚洲精品一二三| 国产做受高潮漫动| 欧美日韩亚洲综合在线| www.狠狠干| 亚洲男子天堂网| 免费a级人成a大片在线观看| 久久久久一本一区二区青青蜜月| 欧美日韩123区| 91久久国产精品| 色综合天天色| 国产98在线|日韩| 国产调教一区二区三区| 糖心vlog在线免费观看| 国产精品日本| 一二三av在线| 久久久久久久久免费| 久久免费看少妇高潮v片特黄 | 91网址在线看| 乱老熟女一区二区三区| 午夜激情一区二区| 91精品视频免费在线观看| 亚洲精品成人免费| 免费网站免费进入在线| 浅井舞香一区二区| 久久丁香四色| 91久久精品www人人做人人爽| 国产精品密蕾丝视频下载| 国产精品88久久久久久妇女 | 亚洲一区欧美一区| 一区二区自拍偷拍| 亚洲女人被黑人巨大进入al| 欧洲精品二区| 国产视频999| 国产精品亚洲二区| 久久亚洲a v| 精品亚洲国产成人av制服丝袜| 免费成人深夜夜行p站| 亚洲黄色性网站| 亚洲天堂免费av| 亚洲免费一级电影| 极品美鲍一区| 国产美女在线精品免费观看| 午夜精品一区二区三区国产| 亚洲少妇第一页| 99re在线视频这里只有精品| 天天做夜夜爱爱爱| 欧美日精品一区视频| a天堂在线观看视频| www日韩中文字幕在线看| 色综合天天色| 免费亚洲精品视频| 欧美日韩亚洲一区二区三区在线| 在线能看的av网站| 国产午夜精品理论片a级大结局 | 综合在线视频| 一路向西2在线观看| 日本一区二区成人在线| 亚洲天堂一区在线| 精品国产污网站| 91黄页在线观看| av资源站久久亚洲| 亚洲精品护士| 国产国语老龄妇女a片| 亚洲午夜一区二区| xxxwww在线观看| 九九热99久久久国产盗摄| 亚洲国产欧美国产第一区| 伊人色综合影院| 国产精品一区二区久久不卡| 色哟哟一一国产精品| 777午夜精品免费视频| 五月婷婷在线视频| 国产日韩专区在线| 欧美日韩亚洲一区在线观看| 宇都宫紫苑在线播放| 亚洲乱码日产精品bd| 国产情侣av在线| 久久久久日韩精品久久久男男| 66精品视频在线观看| 中国一区二区三区| 国产福利一区二区三区| 国产三级国产精品| 色综合中文字幕| 免费毛片在线| 青青精品视频播放| 国产欧美高清视频在线| 亚洲天堂av线| 亚洲日本丝袜连裤袜办公室| 国产激情视频在线播放 | 免费在线一级片| 亚洲国产天堂久久综合| 成人亚洲欧美| 天堂av一区二区| 国产精品综合一区二区三区| 精品99久久久久成人网站免费| 欧美久久久久久蜜桃| 人妻va精品va欧美va| 国内成人精品视频| 亚洲激情77| 韩国视频一区二区三区| 国产精品久线观看视频| 亚洲爱爱综合网| 55夜色66夜色国产精品视频| 日韩久久精品| 少妇伦子伦精品无吗| 欧洲一区在线电影| 国产cdts系列另类在线观看| 韩国一区二区三区美女美女秀| 天使萌一区二区三区免费观看| 伊人在线视频观看| 欧美精品一区二| 欧美亚洲人成在线| 久久成人福利视频| 成人av电影在线观看| 午夜一区二区三区四区| 欧美v国产在线一区二区三区| 黄视频网站在线观看| 欧美日本韩国一区二区三区|