幽灵漏洞
幽灵()是一个存在于分支预测实现中的硬體缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基於時間的旁路攻擊,允许恶意进程獲得其他程序在映射内存中的資料内容。Spectre是一系列的漏洞,基於攻擊行爲類型,賦予了两个通用漏洞披露ID,分别是(bounds check bypass,边界检查绕过)和(branch target injection,分支目标注入),於2018年1月隨同另一個也基於推測執行機制的、屬於重量級…
共 5 篇文章
幽灵()是一个存在于分支预测实现中的硬體缺陷及安全漏洞,含有预测执行功能的现代微处理器均受其影响,漏洞利用是基於時間的旁路攻擊,允许恶意进程獲得其他程序在映射内存中的資料内容。Spectre是一系列的漏洞,基於攻擊行爲類型,賦予了两个通用漏洞披露ID,分别是(bounds check bypass,边界检查绕过)和(branch target injection,分支目标注入),於2018年1月隨同另一個也基於推測執行機制的、屬於重量級…
熔毁(),也译崩溃,编号,正式名稱爲「」,常譯作「恶意数据缓存加载」,是一个存在于英特爾大部分x86/x86-64微处理器、部分IBM POWER架構處理器以及部分ARM架構處理器中的關於推測執行機制的硬件设计缺陷及安全漏洞。该缺陷使得低權限的进程無論是否取得特權,均可以獲取受高權限保護的内存空間中的資料,漏洞利用是基於時間的旁路攻擊。2018年1月,该缺陷隨另一個基於推測執行機制的重量級資訊安全漏洞、硬體缺陷「Spectre」(幽靈)…
硬體錯誤(Hardware bug)是计算机硬件裡的,有點類似軟體上的程序错误。硬體錯誤和小故障不同,後者出現的行為是快速、暫態、反覆出現的,硬體錯誤也和quirk不同,quirk的行為有用,不過是意外產生的產物。 硬體製造商有會用勘误表(errata)修正相關文件,並且描述硬體錯誤。 未預期功能 有些使用者會用硬體的未預期功能或是未公開功能來達到一些目的,這種情形下可能會將錯誤視為是一個功能,這也造成一個具有諷刺性的縮寫INABIAF…
電腦裡的硬體安全錯誤是指會產生漏洞的硬體錯誤或是缺陷,這類漏洞會影響中央处理器(CPU)或是其他可以進行直接記憶體存取的裝置,因此可以在未經授權的情形下讀寫資料。安全分析師一般會將這類漏洞視為災難級的漏洞。 推測性執行弱點 從2017年開始,出現了一系列利用常見處理器架構中,推測性執行實現方式而有的安全弱點,這些弱點可以讓其他軟體有特權提昇的效果。 這類弱點包括 熔毁(Meltdown) 幽灵漏洞(Spectre) Intel VISA…
Rowhammer是一种对动态随机存取存储器(DRAM)攻击方法。这种攻击利用了DRAM在运行过程中产生的意外电荷泄漏效应,攻击会导致存储器单元泄露电荷并可能造成比特翻转,攻击存在的一个原因是现在DRAM存储单元的高密度排列造成的。一些高端芯片采用ECC(error-correcting code)技术来防止这个问题的发生,而一种称为ECCploit的攻击方法可以部分的绕过ECC保护机制。 参考文献