精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

英特爾Haswell芯片面臨惡意軟件漏洞

責(zé)任編輯:zsheng

2019-01-11 11:58:09

摘自:端科技

賓厄姆頓和加利福尼亞大學(xué)的研究人員聲稱,在Linux,Windows,Android和Apple的iOS和MacOS上運(yùn)行的Intel Haswell微處理器存在一個(gè)漏洞,可能會(huì)使使用這些芯片的設(shè)備容易受到惡意軟件攻擊。

賓厄姆頓和加利福尼亞大學(xué)的研究人員聲稱,在Linux,Windows,Android和Apple的iOS和MacOS上運(yùn)行的Intel Haswell微處理器存在一個(gè)漏洞,可能會(huì)使使用這些芯片的設(shè)備容易受到惡意軟件攻擊。研究人員Dmitry Evtyushkin,Dmitry Ponomarev和Nael Abu-Ghazaleh在地址空間布局隨機(jī)化(ASLR)功能中發(fā)現(xiàn)了所謂的缺陷,該功能隨機(jī)化了進(jìn)程使用的內(nèi)存地址,以防止任意代碼運(yùn)行,因此應(yīng)該阻止惡意軟件的配置。

然而,該文件表明,這個(gè)保護(hù)Haswell芯片的過(guò)程可以使用分支目標(biāo)緩沖區(qū)(BTB)攔截,該分支目標(biāo)緩沖區(qū)是用于在CPU中緩存信息的芯片的一部分。BTB的作用是存儲(chǔ)最近執(zhí)行的分支指令的目標(biāo)地址,可以在每次循環(huán)發(fā)生時(shí)查找指令以獲取指令。此攔截導(dǎo)致內(nèi)存地址泄漏。

“由于BTB由在同一核心上執(zhí)行的多個(gè)應(yīng)用程序共享,因此可以通過(guò)BTB側(cè)通道從一個(gè)應(yīng)用程序泄漏到另一個(gè)應(yīng)用程序,”研究人員解釋說(shuō)。

盡管研究人員在使用Linux時(shí)發(fā)現(xiàn)了這個(gè)缺陷,但他們表示可以在操作系統(tǒng)中使用它,任何使用帶Haswell芯片的設(shè)備的人都應(yīng)該知道。該報(bào)告補(bǔ)充說(shuō),使用32位操作系統(tǒng)的人尤其處于危險(xiǎn)之中,因?yàn)楸M管他們的隨機(jī)化可用空間較小,但黑客可以構(gòu)建更快,更強(qiáng)大的攻擊。

“不同操作系統(tǒng)的ASLR實(shí)現(xiàn)因使用的熵?cái)?shù)和內(nèi)存地址隨機(jī)化的頻率而不同,”研究人員說(shuō)。

“隨機(jī)化頻率范圍從啟動(dòng)或編譯時(shí)的單個(gè)隨機(jī)化到程序執(zhí)行期間的動(dòng)態(tài)隨機(jī)化。更頻繁的重新隨機(jī)化降低了成功攻擊的可能性。”

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 隆德县| 辽宁省| 泊头市| 辽宁省| 方山县| 湘潭县| 连南| 庆元县| 南澳县| 龙门县| 西峡县| 东乡县| 将乐县| 吉水县| 汪清县| 拜城县| 什邡市| 宜春市| 清河县| 桃园市| 汕头市| 鄂托克旗| 扶风县| 阜南县| 子洲县| 随州市| 竹北市| 大连市| 龙岩市| 新蔡县| 望城县| 钟山县| 海南省| 临桂县| 荆门市| 施甸县| 长宁区| 新绛县| 永川市| 吕梁市| 垦利县|