研究人员报告 7 种新的预测执行攻击

2018年11月14日 | By News | Filed in: News.

https://ift.tt/2z8eV3o



在 Meltdown、Spectre 、 Foreshadow 和 BranchScope 之后,研究人员

报告了

七种新的预测执行攻击,部分攻击能比现有的缓解技术缓解,其余则需要新的技术,为了保护存在漏洞的系统未来需要更多工作要做。
研究人员报告了一种新的 Meltdown 攻击变种,利用了英特尔的 Protection Keys for Userspace(PKU),另一个攻击利用了英特尔的 Memory Protection eXtensions (MPX),两种攻击都利用无效访问让处理器的预测执行功能泄漏敏感信息。另外五种攻击其中四种是分支预测。这些攻击除了对英特尔处理器有效外,还影响到 AMD 处理器和 ARM 处理器。

IT.数码

via Solidot https://www.solidot.org

November 14, 2018 at 10:26PM


发表评论

您的电子邮箱地址不会被公开。 必填项已用*标注