更新时间:2021-11-28 13:22:39
一组来自欧洲不同大学的学者报告了英特尔处理器的一个新漏洞,名为Plundervolt。该报告于2019年6月7日发布,英特尔已经发布了针对该bug的固件补丁。
英特尔SGX(软件保护扩展)使用隔离区(隔离区)来保护敏感计算。您不能从安全区域之外读取或编辑受保护的计算。
研究人员表示,通过“通过特权软件接口”调整处理器的频率和电压,有可能破坏系统的安全性,从而破坏英特尔CPU上英特尔SGX的完整性。
结合Rowhammer和CLKSCREW方法,发现了两种以前已知的对存储单元和CPU的能量管理系统进行充电的攻击,从而发现了Plundervolt。通过调整中央处理器的频率和电压,可以改变SGX的一些位。这种变化将导致错误,这些错误可用于将来重建飞地中的数据。
Plundervolt需要root用户/管理员访问权限才能执行,这使得远程攻击相当困难。与其他攻击不同,通过虚拟机利用此漏洞是不可能的。
根据ZDNet的说法,受此漏洞影响的处理器包括英特尔的第9代和第10代酷睿CPU以及至强E3、v5、v6、E-2100和E-2200系列。
如果启用了SGX,应用固件补丁会将电压和频率锁定为默认值,从而使软件超频应用无效。尚不清楚这些固件补丁是否会影响系统性能。
Ginkgo Bioworks和Berkeley Lights将空前的速度和规模带入了合成生物学
阿拉斯加电力与电话公司宣布对Hiilangaay水电项目进行成本升级
全新的TripAdvisor工具可帮助住宿业主通过直接预订最大化收益
Rakuten Marketing在2019年国际绩效营销奖中被评为最佳会员网络
随着全球电力需求持续增长 气体绝缘变电站市场将扩大
由ArtMarket提供的Artprice展示了前25名街头艺术家
英国阿尔法罗密欧增加了新的柴油140马力和62.8英里到Giulietta阵容
推出了ASX基于区块链的国际象棋替代品golive
思科和Green Sands Equity支持的视频人工智能公司
FirstLight通过引入SDWAN解决方案增强了其全面的服务套件
TE Connectivity与Hanhaa和Avnet合作推进智能跟踪