热搜:微信 游戏 亮相 内存仅 抢不到 风林火山 电脑公司 王者荣耀 王者荣耀 万能装机 系统 xp 电脑公司 浏览器 一键重装 蜘蛛侠 快手 win7 fix realtek 微信 游戏 office mumu模拟器 微软电脑管家 22H2 secoclient 11 11 11 开始菜单 WingetUI 腾讯电脑管家 打印机 应用商店 谷歌浏览 批量下载 中国建设银行 win1032位 龙信 系统 Outlook AutoCAD 2023 Fix 迅雷 系统大师 装机大师 win7系统 WIFI sscom wps 采集 启动 植物大战僵尸 驱动人生 腾讯QQ V9.7.20 优酷 输入法 抖音 三只羊 短视频 qq 快手 系统 迅雷 注册表 学习通 红警 the vmware win11 必应 原神 小米 乙 和 UC浏览器网页版 TT SugarNMS 企业微信 21h2 Escrcpy 驱动精灵 京麦 QQ amd 搜狗 yy iOS16 kook 剪映 冰凌 CAD 华为电脑管家 edge 推流 雷电模拟器 pdf 键盘失灵 Microsoft photos 迅雷12 FileZilla Server LTSC CF 英语 企业版 中国移动云盘 Windows10 迅读 英文版 win10 abbyy Visual Studio 2012 Microsoft Edge 无线网卡驱动 激活 合同管理系统 office 2019 win10旗舰 亿图图示 WPS WPS Office 2024 冷风 通达信 VMware 罗技外设管 柜柜 冰凌五笔 腾讯视频 贵政通 鲁大师 字体 win10游戏版 BTMine 黄 wps office UnblockNeteaseMusic office 2016 老机 不坑盒子 360安全卫士 夸克 SKYPE 搜狗输入法 局域网 2012 谷歌浏览器 PDF 企业微信 mechanical ps 激活码 翻译 rar 16 cad Win10 百度 visio 定时 定时发送 图库 专业工作站版 专业工作站 Dell Display Manager xp系统 wps2019 axure amd显卡 mac pe 磁盘 微信xp Photo 老电脑 精简 工作站 百度网盘 qq空间查看器 斯沃 AxMathV2.706 旗舰版 官方原版 21H2 asus 2016 激活工具 广联达 蓝牙驱动 xp 石大师 抖音客户端 系统之家 驱动 win10系统 环保手册 会声会影 抖音直播伴侣 Windows Windows7 联想笔记本 Office ltsc 2019 19041 iBypasser 浏览器 UltraISO 华为 qq浏览器 win8 会声会影 系统工具 音乐 autocad 5y 飞书 office 2016 winpe 网卡驱动 压 企业版 19044 饥荒 DingTalk电脑版 微软杀毒 edge TranslucentTB QQ空间查看器 805 WIN10精简版 Edge 平板 Ghost GHOST 芝麻倒计时 万维 注册 vic 夸克网盘 V1 激活系统 钉钉 超级互联 u盘 联想电脑管家 10系统 火绒 像素蛋糕 TRANSL 京麦工作台 chrome Win10 LTSC 任务栏 QQ突破群禁言 彩虹 ARM 夸克网盘 AMD Ryzen Master 同花顺 天正 photo QQ空间 108.0.5359.99 108.0.5359 Chromium浏览器 WeekToDo 智能 microsoft photos ltsc Q绑 空间查看器 office2013 天正电气 12.1.0.19770 千牛 jdpaint win11 压力 PS插件 Easy Document 阿里云盘 CAD迷你看图 百灵创作 火狐浏览器 东方财富 微信电脑版 DirectX Altium Designer msi 手机 ABD ADB qq空间破解 亦搜 游戏定制 沙漏 WIN8 僵尸
编辑:电脑系统网 2023-05-29 来源于:电脑系统网
2月25日消息 提到去年席卷全球的英特尔“幽灵”(Spectre)我相信网民们对这个漏洞并不陌生!根据外国媒体的最新消息,谷歌研究人员在调查了幽灵的攻击范围和影响后发表了一篇论文,称软件技术无法解决这个问题。
谷歌研究人员认为,无论如何,软件都不足以防止这种攻击——一些“幽灵”漏洞似乎没有有效的软件防御措施。因此,“幽灵”将成为未来没有直接解决方案的重要安全风险。
“崩溃”(Meltdown)发现“幽灵”攻击无疑是2018年的重大安全事件。去年1月首次发现后,全年出现了新的变体。这两种攻击都取决于处理器的理论结构行为和真实事实行为之间的差异。
具体来说,所有现代处理器都会进行推测和执行。例如,他们会假设一个值从内存中读取,或者一个if条件是真是假,以便根据这些假设提前执行任务。假设正确,将保留推测结果;假设错误,将放弃推测结果,处理器将重新计算。推测执行不是处理器的架构特征,而是执行特征,因此应在完全看不见的情况下执行程序。当处理器放弃错误的猜测时,它似乎从未发生过。
然而,“崩溃”和“幽灵”漏洞的研究人员发现,推测并非完全不可见。当处理器放弃推测结果时,错误的推测会留下一些痕迹。例如,推测可能会改变处理器缓存中的数据。该程序可以通过测量从内存中读取数值的时间来探测这些变化。
通过仔细构建,攻击者可以让处理器根据一些兴趣值进行推测,并使用缓存变化来揭示推测值的实际情况。这将对网络浏览器和其他应用程序构成威胁:使用恶意JavaScript来了解运行过程中的内存布局,然后使用其他安全漏洞执行任何代码。
网络开发人员认为,他们可以在浏览器处理过程中构建一个安全的沙盒,因此脚本无法理解过程中包含的内存布局。从架构的角度来看,这个假设似乎是完全合理的。但由于“幽灵”攻击,这些假设无法建立。
采用ARM架构的英特尔、苹果和其他芯片所面临的“崩溃”漏洞是这种方式的可怕变体。恶意程序可以从操作系统的核心中提取数据。在发现这个漏洞后,操作系统进行了一些调整,隐藏了多数数据,使其无法被恶意程序发现。英特尔还对其处理器进行了专门的调整,以解决“崩溃”问题,因此该公司最近的处理器不再需要激活这些变化。
“幽灵”更难处理。有许多软件技术阻止处理器通过推测执行敏感代码,或限制信息通过推测执行泄露。
谷歌研究人员发现,这些软件措施有许多不完善之处。例如,在从内存中加载许多值后,它们会阻止所有的猜测。虽然它们可以阻止许多攻击,但在实际使用中效果不佳。研究人员还试图修改Chrome V8 JavaScript引擎,但会导致性能下降三分之一或五分之一。其他措施也会遇到类似的问题。
然而,所有措施都存在一个问题:没有办法阻止所有的“幽灵”变体,因此需要结合许多技术。由于这些技术不能任意结合,仅仅找到合适的技术组合也是一个巨大的挑战。此外,谷歌还设计了一种通用的“幽灵”家族攻击,目前无法用任何技术实现防御。
测量缓存变化的时间系统是幽灵攻击的一个重要因素。有一种想法认为,应用程序使用的时钟可能不那么准确。这个理论认为,如果缓存差需要用几纳秒的长度来衡量,那么以毫秒为精度的单位可能太粗糙,无法攻击!然而,研究人员设计了一种技术来扩大这种时间差异,这种放大效果可以克服这种使时间系统粗糙的防御方法,这意味着不可能完全依靠软件技术来防止“幽灵”攻击。那你怎么看?
2024/10/30 10:00
谷歌 Chrome 浏览器桌面版升级“内存节省器”:三种模式满足不同需求2024/09/09 01:57
安卓 和桌面端 Chrome 浏览器将简化同步流程:登录谷歌账号即可2024/09/09 01:57
谷歌“圈选搜索”功能登陆桌面版 Chrome 浏览器系统之家 5 月 10 日消息,谷歌 Chrome 浏览器一直以耗费内存著称,为了改善这一问题,谷歌此前推出了“内存占用情况”功能,用户可以悬停在标签页上查看其占用内存(MB),。现在,谷歌似...
2024/05/10 10:00:39
系统之家 4 月 19 日消息,微软近日发布 Windows 11、Windows 10 系统更新,在桌面整合了 Edge 搜索栏。引入这个功能,旨在优化用户的搜索流程,让用户无需启动浏览器即可直接进行...
2024/04/19 14:00:43