,马里兰大学和清华大学的网络安全研究人员以及北京邮电大学的一个实验室发现了一种适用于英特尔 CPU 的侧信道攻击漏洞,有点类似于 Meltdown,可能导致敏感数据泄露。
IT之家注:这里提到的 FLAGS 寄存器一般被称为“包含 x86 CPU 当前状态的状态寄存器”,而 JCC 是基于 EFLAGS 寄存器内容的“允许条件分支的 CPU 指令”。
简单来说,要想利用这个漏洞实现攻击,首先应该通过 EFLAGS 寄存器触发编码的瞬态执行,然后测量 JCC 指令的执行时间来获取该编码数据的内容。
上述研究人员已经在多种芯片上测试了这个漏洞,发现它在 i7-6700 和 i7-7700 上“100% 成功”,在 i9-10980XE 上“部分成功”。
研究人员发现,为了在新芯片上获得更高的一致性,攻击需要运行数千次。不过他们目前还不清楚是什么原因导致了这个 Bug。
“在我们的实验中,我们发现 EFLAGS 寄存器对 Jcc 指令执行时间的影响并不像缓存状态那样持久,”研究人员提到,“在瞬态执行后的大约 6-9 个周期内,Jcc 执行时间将不会构建边信道。根据经验,攻击需要重复数千次才能获得更高的准确性。”
为不断强化政策性粮食库存管理,进一步夯实粮食安全基础,2023年4月24至27日,湘阴县商务粮食局、湘阴县财政局、农发行湘阴县支行联合开展了
,小米此前在众筹发布了米家智能晾衣机1S,现在这款产品已经上架京东商城,将于今日上午十点正式开售,到手价949元。 这款产品采用纤薄机身设
,赛昉科技宣布,近期成功在昉?星光2开发板上支持Docker容器解决方案。 Docker是一个开源的应用容器引擎,开发者可以利用它打包应用
4月28日,2023年第六届喜马拉雅423听书节圆满落幕。今年423听书节用户内容消费需求旺盛,听书、听课、听播客正在流行。喜马拉雅通过听书
大模型领域又迎来新玩家。4月26日,人工智能企业第四范式展示了其大模型产品“式说3.0”,并提出了以生成式AI重构企业软件的“AIGS战略”
图说:4月28日,教育部联合阿里巴巴启动大学生就业专场招聘活动。 为积极发挥数字经济平台资源优势,促进高质量就业,4月28日,教育部学生服
感谢IT之家网友斗皇圣佛的线索投递! ,2023中国家电及消费电子博览会今日于上海新国际博览中心开幕。三星89英寸三星MICROLED新品
今天在第六届数字中国建设峰会上,连续两年在《跨境支付机构TOP20排行榜》排第一的万里汇公布了一组新数据:今年一季度万里汇商家销售额整体增长
,美媒称,目前基于大型语言模型的人工智能工具,例如ChatGPT,更擅长共情而不是提供准确的事实信息。这是因为设计者优先考虑流畅性而非准确性
临近五一小长假,叠加换新需求,家电3C市场消费持续升温。即日起至5月7日,苏宁易购围绕3C和彩电类目启动“五一狂欢购”活动,联合Apple、
先驱网--综合性的生活资讯平台
邮箱:hchchc0324@163.com