要超越过去与悲伤,用坚强和笑容去开拓明天。 收藏本站
登陆 / 注册 搜索

阅读: 2.4K   回复: 1

英特尔处理器新漏洞 Load Value Injection

[复制链接]
空谷幽兰 踏破虚空 2020-3-16 10:00 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老
研究人员披露了名叫 Load Value Injection (https://lviattack.eu/)(LVI) 的英特尔处理器新漏洞 (https://arstechnica.com/informat ... sgx-secure-enclave/),能窃取英特尔 SGX(代表 Software Guard eXtensions)中储存的秘密信息。9 S, j5 H3 @+ W) P$ x9 S; x+ D) I2 I

5 `# E5 U! ~5 I9 n( k% A# O# N5 ILVI 与 Meltdown 和 Spectre 等类似,都属于瞬态执行利用,源自于 CPU 的一项优化技术“预测执行”。
4 Z& g, C4 a$ N8 A% S* d
7 c3 z2 w$ V4 \/ L' `与其它瞬态执行漏洞类似,LVI 只能缓解无法修复。SGX 能在内存中创建一个隔离的环境,使用强加密和硬件层的隔离确保数据和代码的安全,防止被纂改。研究人员演示了他们可以利用 LVI 漏洞窃取 SGX 保护的密钥。
# X$ S, ]# E0 n9 Y+ q+ q9 e
$ J, z% s9 O: [2 P受影响的处理器包括了 (https://software.intel.com/secur ... oad-value-injection) Sandy Bridge 家族、Ivy Bridge 家族和 Haswell 家族等等,Ice Lake 不受影响。
4 q( B8 o5 j( E8 a4 n1 |
1 ?: L0 T/ [( s* J1 T" \, W- L芯片巨人声称 (https://software.intel.com/secur ... oad-value-injection) LVI 在现实中很难利用。4 n4 {% i  p" h) P; y

- ~, H& P% K9 F% v: k- O! @
上一篇
下一篇
帖子热度 2431 ℃

凉冬空巷 「龙战于野」 2020-3-16 10:00 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

作为新人,在论坛不敢大声说话,也不敢得罪人,只能默默地顶完贴转身就走,不求深藏功与名,只求前排混脸熟
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

快速回复 返回列表