AMR处理器或将受到侧道攻击 目前已有防范补丁放出

VR/AR
2020
06/12
13:34
新浪VR
分享
评论

来源:新浪VR

在以往,几乎所有x86处理器都被黑客利用攻击过,即便Intel和AMD这种业内巨头也不能例外,这其中最著名的就数Spectre(幽灵)和Meltdown(熔断)了。而在ARM这边,虽然我们很少听到类似的新闻甚至传闻,但针对ARM架构的攻击手段是肯定会出现的。最近,一些涉及安全方面的漏洞已被发现,但ARM随后就向软件开发人员公布了相关的防范指南。

据了解,这些漏洞是在Google发起的Safeside计划中被找到的,目前只在Cortex-A(AMRv8-A)系列处理器里存在。利用这些漏洞,黑客能用Straight-Line Speculation,简称SLS、直线推测对ARM架构处理器进行侧信道攻击。

具体来说,SLS是侧信道攻击的常见手法,后果是让目标处理器通过预先访问数据来提升性能,然后再扔掉所有使用过的计算分支(computational branches),而类似的侧道攻击就能让黑客从处理器直接获得(窃取)重要数据。

在发现和发布了漏洞事件后,ARM开发者FAQ的详解中表示:

“请注意,目前我们认为这个漏洞的安全风险较低,因为它实际上很难被利用起来,并且尚未有漏洞已经被人利用过的证明。但是,我们也无法排除这种可能性,这就是为什么Arm现在会采取行动的原因。”

目前,已有ARM的工程师针对该漏洞制作了相应的安全补丁和一些专为热门编译器生成的特殊补丁,它们在封堵漏洞的同时也不会造成性能损失。不过,考虑到ARM处理器的应用范围非常之广,包括智能手机、平板电脑甚至单片机等,所以该漏洞的影响范围可能要比业外人士想象的大很多。

THE END
广告、内容合作请点击这里 寻求合作
VR
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

目前华为的处境虽然困难,但有消息表明今年的Mate 40,还是明年的P50都在稳步推进中。
VR
虽然AMD的Zen 3架构在IPC提升方面很明显(传言),但目前为止并未见到实质性的证据。不过,桌面版的Renoir处理器最近传出了不少内部消息,但AMD方面具体什么时候发布相应的四代瑞龙APU依旧是未知数。
VR
在目前的移动互联网中,很多社交媒体用户都有一个坏习惯:“对于转发的内容往往只看标题、不看内容。”此举虽然方便表达自己的态度,但也会造成很多不必要的麻烦。而为了鼓励用户认真阅读后再转发,推特今...
VR
英特尔至强家族(左起):英特尔至强铂金9200处理器,第二代英特尔至强可扩展处理器和英特尔®至强®D-1600处理器。英特尔公司于2019年4月2日推出了一系列以数据为中心的工具,以帮助其客户从其数据中获取更...
VR
在一份意外泄露的AMD文档中我们看到:PS4独占大作——Horizon Zero Dawn将会出现在PC平台上,AMD将会把其与Ryzen 3000处理器捆绑销售。在7月31日前,欧洲,中东和非洲地区(欧洲,非洲和中东)的Ryzen 5 3...
VR

相关推荐

1
3