每个凉宫都会遇到属于她的John Smith。 收藏本站
登陆 / 注册 搜索

阅读: 110   回复: 1

英特尔处理器新漏洞 Load Value Injection

回复 发新帖
空谷幽兰仗剑天涯 2020-3-16 10:00 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家
十万人都在学习的网络安全知识
研究人员披露了名叫 Load Value Injection (https://lviattack.eu/)(LVI) 的英特尔处理器新漏洞 (https://arstechnica.com/informat ... sgx-secure-enclave/),能窃取英特尔 SGX(代表 Software Guard eXtensions)中储存的秘密信息。2 q, G3 }/ b  B1 I& A0 q

. @' `- M. @$ XLVI 与 Meltdown 和 Spectre 等类似,都属于瞬态执行利用,源自于 CPU 的一项优化技术“预测执行”。
4 A2 h6 b4 S0 n+ @) y! s5 C
9 @: G) e1 ^  w) t* B( n/ f/ {与其它瞬态执行漏洞类似,LVI 只能缓解无法修复。SGX 能在内存中创建一个隔离的环境,使用强加密和硬件层的隔离确保数据和代码的安全,防止被纂改。研究人员演示了他们可以利用 LVI 漏洞窃取 SGX 保护的密钥。
7 F7 ^% R% A" S. p1 ~# }
7 B  r3 P2 Z8 J, @受影响的处理器包括了 (https://software.intel.com/secur ... oad-value-injection) Sandy Bridge 家族、Ivy Bridge 家族和 Haswell 家族等等,Ice Lake 不受影响。
; u* j) X/ [) n7 O* p
6 Q4 r2 r1 L/ E' a( b芯片巨人声称 (https://software.intel.com/secur ... oad-value-injection) LVI 在现实中很难利用。, U: J  l/ ]9 v  t" h. M4 s" _3 V
* N) ]) j2 o' {4 \, \! i


凉冬空巷龙战于野 2020-3-16 10:00 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

作为新人,在论坛不敢大声说话,也不敢得罪人,只能默默地顶完贴转身就走,不求深藏功与名,只求前排混脸熟
您需要登录后才可以回帖 登录 | 注册账号  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2020-5-26 01:15 , Processed in 0.031969 second(s), 24 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表