研究人員表示,英特爾、AMD和Arm CPU面臨新的SLAM側通道攻擊的風險

Mondo 科技 更新 2024-01-28

研究人員發現,一種名為SLAM的側通道攻擊可以利用英特爾、Arm和AMD正在開發的晶元中的漏洞。 到目前為止,這些晶元製造商已經表示,他們的系統對SLAM有足夠的保護,但這是針對未來CPU的第一次瞬態執行攻擊,目前尚不清楚這些公司的安全性如何。

阿姆斯特丹自由大學的研究人員發現了一種名為SLAM的新型側通道攻擊,它可以從核心記憶體中挖掘資訊,包括訪問root密碼,從而開啟了一系列新的類似Spectre的攻擊,不僅針對一些當前的CPU,還針對Intel,Arm和AMD正在開發的CPU。 研究人員表示,SLAM是針對未來CPU的第一次瞬態執行攻擊,它已被證明可以很好地規避晶元開發人員在其最新產品中整合的安全功能,例如英特爾的線性位址掩碼(LAM)和AMD的上位址忽略(UAI)。

LAM和AMD的類似UAI背後的想法是允許軟體有效地利用64位線性位址中未轉換的位元資料,Vusec研究人員在***中寫道。 他們的假設是,通過啟用 LAM 或 UAI,可以實施更有效的安全措施,例如記憶體安全,最終提高生產系統的安全性。

SLAM 的工作是在較新的 CPU 中使用特定的分頁級別,這是一種系統物理記憶體分配管理方法。 這些 CPU 忽略了這種攻擊方法,並利用了相同的分頁方法,這就是 SLAM(基於 LAM 的 Spectre 的縮寫)的用武之地。

根據 VuseC 的說法,受影響的 CPU 如下:

未來支援 LAM(4 級和 5 級分頁)的 Intel CPU

支援 UAI 和 5 級分頁的 AMD CPU

支援 TBI 和 5 級分頁的未來 ARM CPU

這些 CPU 在新的分頁級別中缺少強大的規範性檢查,因此它們繞過了任何 CPU 級別的安全限制。

ARM 發布了乙份關於 SLAM 的公告,指出雖然這些技術通常會增加可利用的小工具數量,但 ARM 系統已經緩解了 Spectre v2 和 Spectre-BHB。 因此,沒有必要對上述攻擊採取任何對策。 AMD 還指出了現有的 Spectre v2 緩解措施,以解決 SLAM 漏洞,英特爾計畫在發布支援 LAM 的處理器之前提供軟體指導。

了解更多資訊:

相關問題答案

    英特爾與AMD晶元爭議 英特爾新機型廣告對比

    最近,英特爾在其廣告活動中用一種非常冒犯的方式來比較AMD的Ryzen 移動晶元,這在消費者和市場中引起了爭議。英特爾發布了一本名為 Core Truths 的政策手冊,該手冊揭示了AMD的移動處理器命名方案如何誤導消費者。據 The Verge 報道,該策略手冊已被刪除。雖然這份策略手冊並非完全沒...

    英特爾 i5 13600KF 酷睿處理器怎麼樣?高效能計算的首選

    在現代高效能計算時代,選擇功能強大的處理器對於計算機使用者來說至關重要。在本文中,我們將回顧英特爾 i KF 酷睿處理器,以了解其功能 優勢和高效能計算需求。讓我們走進數字世界,感受處理器的魅力。處理器型號 Intel i kf 架構 Cypress Cove 核心數 核 執行緒。頻率 GHz 最多...

    Google DeepMind 研究人員發現 ChatGPT 漏洞

    據 媒體報道,由谷歌 Deepmind 科學家領導的一組研究人員巧妙地使用了一種狡猾的方法,通過 OpenAI 的 ChatGPT 發現了 數字和電子郵件位址。這一發現引發了人們的擔憂,即 ChatGPT 的訓練資料集包含大量私人資料,暗示了無意中暴露資訊的風險。研究人員對他們的攻擊成功表示驚訝,並...

    英特爾 CPU 排行榜

    根據 年的排名,英特爾的一些頂級處理器包括 intel core i hx 這是一款適用於膝上型電腦的高效能處理器,具有出色的效能指標。intel core i ks 這是一款用於台式機的高效能處理器,也具有非常高的效能得分。intel core i k 被認為是最好的英特爾處理器。它是合理的,有多...

    英特爾CEO基辛格表示,美國出口限制太多,應該放鬆對華限制

    英特爾CEO基辛格表示 美國出口限制太多,應該放寬對中國的限制。近年來,隨著我國半導體產業的快速發展,市場占有率逐漸擴大。然而,美國對華出口限制的持續加大,對中國半導體產業產生了重大影響。英特爾作為全球領先的半導體公司之一,在中國市場也受到了很大的影響。據Tomshardware報道,英特爾首席執行...