巴蜀网

 找回密码
 免费注册

QQ登录

只需一步,快速开始

同板块主题的 前一篇 同板块主题的 后一篇
开启左侧
查看: 211|回复: 0

[2020年ARM处理器或受侧信道攻击, 目前已有预防补丁可供更新

 [复制链接]
源自:cnBeta
原文标题:ARM处理器或受侧信道攻击,目前已有预防补丁可供更新 来源:Expreview超能网

  不论是Intel还是AMD的x86处理器都曾经遭受过不少的漏洞攻击,近年最著名的可能就是熔毁(Meltdown)以及幽灵(Spectre)了。虽然ARM处理器这边似乎很少听闻有这样的漏洞,但是早晚会有针对ARM架构的类似攻击手段出现。而最近这样的漏洞就被发现了,随后ARM就马上向软件开发人员发布了一份相关的指南。
这个漏洞的发现是Google发起的Safeside计划的其中一部分研究结果,目前只在ARMv8-A,也就是Cortex-A系列处理器里发现。利用这个漏洞的黑客可以用直线推测(Straight-Line Speculation,简称SLS)来对处理器发起侧信道攻击。
  SLS是侧信道攻击里比较经典的一种,可以让处理器预先访问数据来提升性能,然后抛弃所有没被使用过的计算分支(computational branches)。诸如此类的侧通道攻击可以让攻击者能够从处理器窃取数据。
  在ARM开发者FAQ的一个回答内,开发者表示:
  “请注意,目前我们认为这个漏洞的安全风险较低,因为它实际上很难被利用起来,并且尚未有漏洞已经被人利用过的证明。但是,我们也无法排除这种可能性,这就是为什么Arm现在会采取行动的原因。”
  ARM的工程师已经就这个漏洞提供了相关的更新补丁来预防。另外还有一些为热门代码编译器而生的额外补丁,理论上来说应该不会影响处理器的性能。
  考虑到目前很多装置都在用ARM处理器包括手机、平板、单片机等,甚至连树莓派 4都是在用,所以这个漏洞的潜在影响范围还是很大的。
  更多相关的信息可以在ARM的这份白皮书里看到。
『 巴蜀网 』提醒,在使用本论坛之前您必须仔细阅读并同意下列条款:
  1. 遵守《全国人大常委会关于维护互联网安全的决定》及中华人民共和国其他各项有关法律法规,并遵守您在会员注册时已同意的《『 巴蜀网 』管理办法》;
  2. 严禁发表危害国家安全、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容;
  3. 本帖子由 逃之夭夭 发表,享有版权和著作权(转帖除外),如需转载或引用本帖子中的图片和文字等内容时,必须事前征得 逃之夭夭 的书面同意;
  4. 本帖子由 逃之夭夭 发表,仅代表用户本人所为和观点,与『 巴蜀网 』的立场无关,逃之夭夭 承担一切因您的行为而直接或间接导致的民事或刑事法律责任。
  5. 本帖子由 逃之夭夭 发表,帖子内容(可能)转载自其它媒体,但并不代表『 巴蜀网 』赞同其观点和对其真实性负责。
  6. 本帖子由 逃之夭夭 发表,如违规、或侵犯到任何版权问题,请立即举报,本论坛将及时删除并致歉。
  7. 『 巴蜀网 』管理员和版主有权不事先通知发帖者而删除其所发的帖子。
从战斗英雄到劳动模范 ──记中国电信盐源分公司梅雨镇支局长李志学 90后新婚夫妇在刷宝学做饭 6个月从小白升级成厨神
您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

© 2002-2024, 蜀ICP备12031014号, Powered by 5Panda
GMT+8, 2024-6-6 11:09, Processed in 0.187200 second(s), 10 queries, Gzip On, MemCache On
同板块主题的 后一篇 !last_thread! 快速回复 返回顶部 返回列表