本网站所有在线销售的快递都是正常发货,请放心购买!!

首页 > 淘宝空包 > 最好的空包网:谷歌研究者:软件技术无法解决“幽灵”芯片漏洞

淘宝空包

最好的空包网:谷歌研究者:软件技术无法解决“幽灵”芯片漏洞

更新时间:2019/2/25 / 阅读次数:232

  最好的空包网 :他们还觉得,无论如何,软件都不足以防御这种攻击——一些“幽灵”漏洞似乎并无有效的软件防御措施。因此,“幽灵”将成为未来的一个重要安全隐患,并无直接的解决方案。

  “崩溃”(Meltdown)和“幽灵”攻击的发现无疑是2018年的重大安全事件。客岁1月首次发现后,整年又出现了新的变种。这两种攻击都依靠处理器的理论架构行为与真实的事实行为之间的差异来发动。


  具体而言,所有的现代处理器都会进行推测执行,例如,它们会假设某个值从内存中读取,或者某个if条件是真是假,使之可以根据这些假设提前执行使命。如果假设正确,推测结果就会保存;如果假设错误,推测结果就会放弃,处理器则会重新计较。推测执行并不是处理器的架构特征,而是执行特征,因此应该在完全不可见的情况下执行程序。当处理器放弃错误的推测时,看起来就像这个推测从未发生过一样。


  但“崩溃”和“幽灵”漏洞的研究人员发现,推测执行并非完全不可见。当处理器放弃推测结果时,错误推测会留下一些痕迹。例如,推测可能会改变处理器缓存中的数据。程序可以通过测量从内存中读取数值的时间来探测这些变化。


  通过仔细构建,攻击者便可让处理器根据一些兴趣值进行推测,并使用缓存变化来揭露出推测值的实际情况。这就会对网络浏览器等应用组成威胁:可以行使恶意JavaScript来了解正在运行的进程的内存布局,然后使用这些信息来行使其他安全漏洞执行任意代码。


  网络开发者觉得他们可以在浏览器处理过程中构建安全沙盒,这样一来,脚本就无法了解其包含进程的内存布局。从架构角度来讲,这种假设似乎完全合理。但由于存在“幽灵”攻击,导致这些假设无法成立。


  英特尔苹果和其他采用ARM架构的芯片所面对的“崩溃”漏洞则是这种方式的一个可骇变体。它能让恶意程序从操作系统内核中提取数据。在发现这种漏洞后,操作系统曾经进行了一些调整,将多数数据隐藏,使之无法被这种恶意程序发现。英特尔也对其处理器进行了专门的调整来解决“崩溃”问题,所以该公司最近的处理器曾经不再需要激活这些变化。


  “幽灵”更加难以应对。曾经出现了很多软件技术阻止处理器通过推测方式执行敏感代码,或者限制信息通过推测执行方式泄露出去。


  谷歌研究人员发现,这些软件措施有很多不完善的地方,例如在从内存加载许多值之后便会屏蔽所有的推测,虽然可以屏蔽很多攻击,但实际使用中却效果欠安。研究人员还尝试点窜Chrome V8 JavaScript引擎,但却会导致性能下降三分之一或五分之一。其他措施也会遭遇类似的问题。


  但所有措施都存在一个问题:没有一种方式能够屏蔽所有的“幽灵”变种,因此需要将许多技术结合起来。而由于这些技术不能任意结合,所以单纯是找到合适的技术组合也是一个巨大的挑战。另外,谷歌还设计了一个通用目的“幽灵”家族攻击,无法用当前的任何技术实现防御。


  “幽灵”攻击的一项重要因素是衡量缓存变化的时间系统。有一种想法觉得,可以让应用使用的时钟不辣么精确。这种理论觉得,如果需要以几纳秒的长度来衡量缓存差异,辣么以毫秒为精度单位可能就会太过粗糙,无法发动攻击。但研究人员却设计了一种技术来放大这种时间差异,而这种放大效果可以战胜这种让时间系统变得粗糙的防御方式。


  正因如此,该公司觉得不可能完全依靠软件技术来防御“幽灵”攻击。硬件调整或许可以实现这种效果,但这当前仍未得到证实。(书聿)


空包网 https://www.950435.com

上一篇:522空包网:“数字星球”时代到来 而5G只是开始

下一篇:购买物流空单号:第四季度扭亏为盈后 简普科技开盘大涨20.06%

最新文章

最热文章

收缩
  • 电话咨询

  • 020-66688888