男人网站,国产精品对白刺激久久久,性XXXX欧美老妇506070,哦┅┅快┅┅用力啊┅┅在线观看

英特爾Coffee Lake和AMD Zen + / Zen 2均被發(fā)現(xiàn)全新安全漏洞

VR/AR
2020
09/14
20:04
新浪VR
分享
評(píng)論

來源:新浪VR

來自阿姆斯特丹的研究人員分享了有關(guān)最新AMD和Intel處理器中新的Spectre式推測(cè)執(zhí)行漏洞的詳細(xì)信息。它被稱為“ 盲目的 ”,它使攻擊者能夠在“幽靈”時(shí)代“失明”。也就是說,鑒于內(nèi)核中的緩沖區(qū)溢出很簡(jiǎn)單,并且沒有其他信息泄漏漏洞,BlindSide可以在推測(cè)性執(zhí)行域中進(jìn)行BROP式攻擊,以反復(fù)探查和隨機(jī)化內(nèi)核地址空間,制作任意內(nèi)存讀取小工具,并實(shí)現(xiàn)可靠的利用。即使在強(qiáng)大的隨機(jī)化方案(例如最近的FGKASLR或基于僅執(zhí)行內(nèi)存的細(xì)粒度方案)以及針對(duì)Spectre和其他瞬時(shí)執(zhí)行攻擊的最新技術(shù)緩解措施下,該方法也可以工作。

使用內(nèi)核中的單個(gè)緩沖區(qū)溢出,可以使用三種BlindSide漏洞來破解內(nèi)核地址空間布局隨機(jī)化器(KASLR),任意隨機(jī)化方案,包括細(xì)粒度隨機(jī)化:

漏洞1 –使用BlindSide打破KASLR,以進(jìn)行可靠的ROP漏洞利用;漏洞2 –使用BlindSide打破任意隨機(jī)方案,以掛載僅用于數(shù)據(jù)的體系結(jié)構(gòu)漏洞(泄漏根密碼散列);漏洞3 –破壞細(xì)粒度的隨機(jī)化和僅內(nèi)核執(zhí)行的內(nèi)存,以轉(zhuǎn)儲(chǔ)完整的內(nèi)核文本并安裝可靠的ROP漏洞。

我們介紹BlindSide,這是軟件和Spectre開發(fā)的融合點(diǎn)上的一種新開發(fā)技術(shù)。盲端使用推測(cè)執(zhí)行將單個(gè)內(nèi)存損壞漏洞轉(zhuǎn)變?yōu)閺?qiáng)大的推測(cè)探測(cè)原語(yǔ)。這些原語(yǔ)通過觀察微體系結(jié)構(gòu)的副作用而不是諸如崩潰的體系結(jié)構(gòu)的副作用來泄漏信息,從而繞過了強(qiáng)大的抗泄漏性隨機(jī)防御。使用軟件漏洞而不是間接分支中毒[53]或注入[90]的關(guān)鍵思想還允許攻擊者繞過所有部署的緩解措施,以防止投機(jī)執(zhí)行攻擊。此外,由于通常會(huì)在推測(cè)路徑上抑制崩潰和探測(cè)執(zhí)行,因此無法通過現(xiàn)有的BROP式防御(例如異常崩潰檢測(cè)[35]和誘騙陷阱[18])來檢測(cè)推測(cè)探測(cè)。23]。這使盲目的攻擊者可以通過推測(cè)性地執(zhí)行來暗中探測(cè)小工具。

研究人員使用英特爾的Skylake / Coffee Lake / Whiskey Lake以及基于AMD Zen / Zen 2的處理器來測(cè)試此漏洞。彗星湖很可能也容易受到這種攻擊。目前尚不清楚10nm Ice Lake芯片是否也受到此安全漏洞的影響。

THE END
廣告、內(nèi)容合作請(qǐng)點(diǎn)擊這里 尋求合作
VR
免責(zé)聲明:本文系轉(zhuǎn)載,版權(quán)歸原作者所有;旨在傳遞信息,不代表砍柴網(wǎng)的觀點(diǎn)和立場(chǎng)。

相關(guān)熱點(diǎn)

有關(guān)AMD即將推出的Ryzen 4000“ Vermeer” CPU的更多數(shù)據(jù)已經(jīng)浮出水面。盡管大部分內(nèi)容基本上可以證實(shí)我們已經(jīng)知道的知識(shí),但是有一個(gè)驚喜:第4代Ryzen CPU將支持高達(dá)1TB的ECC DRAM(每個(gè)通道512GB)。
VR
據(jù)《華爾街日?qǐng)?bào)》報(bào)道,英偉達(dá)正處于以約400億美元收購(gòu)英國(guó)芯片制造商ARM的最后階段。
VR
9月14日消息,據(jù)最新消息,軟銀方面已經(jīng)同意將ARM賣給了NV。消息中提到,軟銀集團(tuán)將把ARM出售給NVIDIA,交易價(jià)值最高達(dá)400億美元。
VR
今日,NVIDIA官方正式宣布,將斥資400億美元(股票和現(xiàn)金)收購(gòu)ARM,打造AI時(shí)代的世界頂級(jí)計(jì)算公司。核心信息如下:
VR
對(duì)于TikTok母公司來說來說,即便美國(guó)政府已經(jīng)撂下狠話,如果TikTok不出手就要被禁,他們也可能不會(huì)這么干。
VR

相關(guān)推薦

1
3