近期召开的“ASPLOS 2024”会议上,谷歌与加利福尼亚大学圣地亚哥分校、普渡大学等机构合作发表一项研究报告,阐述了一种名为“Pathfinder”的新型攻击方法,该方法能成功突破英特尔CPU防护系统,从中获得用户正在处理的JPEG图片以及AES密钥。
据了解,Pathfinder技术利用了现代CPU的分支预测机制,通过操控分支预测器的关键部分,实现对程序控制流历史记录的重构,并发动高精度的Spectre攻击。
值得关注的是,研究团队在2018年的Spectre攻击方案基础上进行了改进,通过引发分支错误预测,使受害设备的程序执行非预期的代码路径,进而揭示设备内的敏感信息。
然而,此漏洞仅适用于英特尔处理器,对AMD、苹果、高通等品牌的处理器并不适用。尽管如此,研究人员仍提醒道,并非所有处理器都能完全避免此类风险:
研究结果显示,路径历史寄存器的内容极易被泄露,这意味着许多分支代码都可能成为潜在的攻击途径。一旦这些漏洞被发现,将对计算机安全造成严重威胁。
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。
举报投诉
-
处理器
+关注
关注
68文章
18604浏览量
224466 -
英特尔
+关注
关注
60文章
9597浏览量
169839 -
cpu
+关注
关注
68文章
10543浏览量
207633
发布评论请先 登录
相关推荐
英伟达一夜涨了"一个英特尔"
。与前一个交易日相比,英伟达市值上涨了约1300亿美元,涨幅超过英特尔周一收盘时的市值1289亿美元。 英伟达与苹果的市值差距近期持续“拉扯”。上一次英伟达市值逼近苹果是在5月28日美股收盘,彼时英伟达市值与苹果的距离仅差1000亿美元。 英伟达CEO黄仁勋近期的一次演讲中透露
微软去年提交1128个漏洞,"提权"和"远程代码执行"最为常见
据BeyondTrust安全平台统计显示,微软于2023年共报告漏洞1128项,相较于2022年的1292个略微下滑5%,但总漏洞数仍维持在历史高位。值得注意的是,NIST通用漏洞评级系统中评分9.0以上的严重
浪潮信息"源2.0"大模型YuanChat支持英特尔最新商用AI PC
北京2024年3月27日 /美通社/ -- 3月26日, 浪潮信息与英特尔正式宣布,浪潮信息"源2.0系列基础大模型"已和最新的英特尔® 酷睿™ Ultra处理器平台完成适配,本地推理
科沃斯扫地机器人通过TÜV莱茵"防缠绕"和"高效边角清洁"认证
3月15日,在2024中国家电及消费电子博览会(AWE)上,国际独立第三方检测、检验和认证机构德国莱茵TÜV大中华区(简称"TÜV莱茵")为科沃斯两款扫地机器人(型号:DDX14、DDX11)
中创新航荣获逸动科技2023年度"优秀战略合作伙伴奖"
近日,中创新航凭借电动船舶领域领先的技术实力、卓越的产品质量、持续稳定的交付能力以及优质高效的服务,荣获逸动科技2023年度"优秀战略合作伙伴奖"。
第二代配网行波故障预警与定位装置YT/XJ-001:守护电力线路的超能"哨兵"
第二代配网行波故障预警与定位装置YT/XJ-001:守护电力线路的超能"哨兵" 电力,如同现代社会的血脉,支撑着我们的生活和工作正常运行。然而,一旦这条血脉出现故障,生活和工作
电流互感器带"S"和不带S所表示的含义及区别
电流互感器带"S"和不带S都是表示测量电流互感器精度等级。在规定使用条件下,互感器的误差在该等级规定的限值之内。电力工程中计量常用的等级有0.2、0.5、0.2S、0.5S等。
智慧光迅荣获2023年"智能物联成长力企业"奖项
深圳智慧光迅信息技术有限公司荣获2023年中国物联网产业大会的"智能物联成长力企业"奖项。
R&S携手Skylo Technologies增强非地面网络(NTN)测试服务
罗德与施瓦茨(以下简称"R&S公司")携手Skylo Technologies打造用于Skylo非地面网络(NTN)的设备验收方案。
橙群微电子NanoBeacon SoC 在 "Truly Innovative Electronics "评选中脱颖而出
InPlay我们的#NanoBeaconSoC产品在ElectronicsForYou的"TrulyInnovativeElectronics"评选中脱颖而出
从Docker映像为Raspbian OpenVINO工具套件的安装过程
该英特尔® Distribution工具OpenVINO™可快速部署模拟人类视觉的应用和解决方案。该工具包在基于卷积神经网络 (CNN) 的英特尔®硬件上扩展了计算机视觉 (CV) 工作负载,从而
发表于 08-15 06:59
英特尔媒体加速器参考软件Linux版用户指南
英特尔媒体加速器参考软件是用于数字标志、交互式白板(IWBs)和亭位使用模型的参考媒体播放器应用软件,它利用固定功能硬件加速来提高媒体流速、改进工作量平衡和资源利用,以及定制的图形处理股(GPU)管道解决方案。该用户指南将介绍和解释如何为Linux* 使用
发表于 08-04 06:34
芯片工艺的"7nm" 、"5nm"到底指什么?
近几年,芯片产业越来越火热,一些行业内的术语大家也听得比较多了。那么工艺节点、制程是什么,"7nm" 、"5nm"又是指什么?
西门子博途LAD-( JMP ):若 RLO = "1" 则跳转
可以使用“若 RLO = "1" 则跳转”指令中断程序的顺序执行,并从其它程序段继续执行。
评论