越是困难,越要抬起头,地上可找不到任何希望! 收藏本站
登陆 / 注册 搜索

阅读: 353   回复: 1

英特尔处理器新漏洞 Load Value Injection

空谷幽兰 仗剑天涯 2020-3-16 10:00 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老
研究人员披露了名叫 Load Value Injection (https://lviattack.eu/)(LVI) 的英特尔处理器新漏洞 (https://arstechnica.com/informat ... sgx-secure-enclave/),能窃取英特尔 SGX(代表 Software Guard eXtensions)中储存的秘密信息。
1 Z, j8 O# h, R- ~6 P
" K4 ^$ Z. B( d0 u5 q, gLVI 与 Meltdown 和 Spectre 等类似,都属于瞬态执行利用,源自于 CPU 的一项优化技术“预测执行”。
% r1 }$ {! @5 P& ?9 `
& U7 b% M6 \0 T# m: c与其它瞬态执行漏洞类似,LVI 只能缓解无法修复。SGX 能在内存中创建一个隔离的环境,使用强加密和硬件层的隔离确保数据和代码的安全,防止被纂改。研究人员演示了他们可以利用 LVI 漏洞窃取 SGX 保护的密钥。
! O! @' l$ \% s! r+ A2 E2 N8 T
7 f: O6 w: I6 h9 R6 s受影响的处理器包括了 (https://software.intel.com/secur ... oad-value-injection) Sandy Bridge 家族、Ivy Bridge 家族和 Haswell 家族等等,Ice Lake 不受影响。2 _5 i. C! s( W$ k2 L3 P9 a

4 M, o8 F! f( P5 u6 u) r! T芯片巨人声称 (https://software.intel.com/secur ... oad-value-injection) LVI 在现实中很难利用。: n, d9 j# P3 c* O+ d  @
4 R6 ]$ f- k2 A; y5 B% z% ^7 |


凉冬空巷 「龙战于野」 2020-3-16 10:00 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

作为新人,在论坛不敢大声说话,也不敢得罪人,只能默默地顶完贴转身就走,不求深藏功与名,只求前排混脸熟
您需要登录后才可以回帖 登录 | 注册账号  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2020-8-12 23:04 , Processed in 0.025442 second(s), 20 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表