spectre之后 研究人员发现新的分支预测攻击-k8凯发天生赢家

spectre之后 研究人员发现新的分支预测攻击
作者:solidot.org 发布时间:2018-03-28

威廉玛丽学院、卡内基梅隆大学、加州大学河滨分校和宾厄姆顿大学的研究人员一种新的,利用现代处理器的预测执行功能去泄漏敏感信息,破坏操作系统和软件为保护重要数据建立的安全边界。这听起来似曾相识。

今年初披露的 spectre 攻击利用的就是处理器的预测执行功能泄漏敏感信息。新的攻击被命名为 branchscope,与 spectre v2 攻击有相似之处,都是利用处理器的分支预测行为。

spectre 2 依赖于分支目标缓冲区 (branch target buffer),而 branchscope 则是模式历史表 (pattern history table)。研究人员针对的是英特尔处理器,他们使用该攻击去泄漏英特尔 sgx (software guard extensions)保护的信息。


网站地图