https://ift.tt/2z8eV3o
在 Meltdown、Spectre 、 Foreshadow 和 BranchScope 之后,研究人员
七种新的预测执行攻击,部分攻击能比现有的缓解技术缓解,其余则需要新的技术,为了保护存在漏洞的系统未来需要更多工作要做。
研究人员报告了一种新的 Meltdown 攻击变种,利用了英特尔的 Protection Keys for Userspace(PKU),另一个攻击利用了英特尔的 Memory Protection eXtensions (MPX),两种攻击都利用无效访问让处理器的预测执行功能泄漏敏感信息。另外五种攻击其中四种是分支预测。这些攻击除了对英特尔处理器有效外,还影响到 AMD 处理器和 ARM 处理器。
IT.数码
via Solidot https://www.solidot.org
November 14, 2018 at 10:26PM