关键讯息,D1时间送达!




虽然并不容易被利用,但事实表明,英特尔公司和ARM公司一些型号的处理器仍然容易受到侧信道攻击。

在过去几年,英特尔和ARM为修复名为Spectre严重缺陷而推出基于硬件的缓解措施,并没有人们想象中那么强大。研究人员为此设计出一种新的攻击方法,可以击败这种防御系统,只是并不像原来那么容易。


由网络安全机构VU Amsterdam(VUSec)研究人员发现的新攻击称为Spectre-BHI(分支历史注入),英特尔公司和ARM公司为其指定了不同的名称。研究团队声称,它是2017年Spectre v2攻击的一种扩展,其名称为Spectre-BTI(分支目标注入),与Spectrev v2类似,可能导致敏感信息从特权内核内存空间泄漏。


VUSec研究人员创建的概念验证漏洞利用非特权帐户从/etc/shadow文件中泄露了root密码的哈希值。/etc/shadow文件是Linux上的系统文件,只有root管理帐户才能访问。从本质上来说,该漏洞迫使内核将文件加载到内存中,通常会在内存中保护它免受非特权进程的访问,但随后利用Spectre-BHI攻击来访问和泄漏其内容。这是对现代操作系统基本安全边界的一种重大安全突破,而现代操作系统将用户模式应用程序和内存空间与特权内核内存空间分离。


什么是幽灵(Spectre)?


Spectre是一种安全漏洞,最初于2017年1月披露,它源于现代CPU的性能相关特性,称为推测执行,CPU试图提前预测程序在到达条件分支时将采用哪条路径执行,并提前在该路径上执行指令。如果基于内部算法的预测结果很糟糕,则存储在临时CPU缓存中的结果将被丢弃。Spectre之类的推测性执行攻击以及随后的许多其他攻击都会欺骗这种机制,从充当侧通道的临时缓存中泄漏信息。


VUSec研究人员解释说:“在发现Spectre的时候,可以轻松地利用分支目标注入(BTI或Spectre-v2),这是跨越特权级别的最危险的Spectre变体。例如,非特权用户态攻击者可以将任何分支目标从用户态提供给间接分支预测器,并欺骗内核推测性地跳转到注入的目标代码位置,并执行在那里找到的代码。”


为了降低风险,谷歌公司等软件供应商和Linux内核开发人员提出了基于软件的解决方案,例如retpoline。虽然这些措施很有效,但它们对性能造成了重大影响,因此CPU供应商后来开发了基于硬件的防御措施,英特尔公司的名称为EIBRS,ARM公司的名称为CSV2。


VUSec研究人员解释说:“这些解决方案很复杂,但它们的要点是,预测器‘以某种方式’跟踪执行目标的特权级别(用户/内核)。而且正如人们所料,如果目标属于较低的特权级别,内核执行将不会使用它(即不再有网络攻击者提供的任意代码位置来推测性地劫持内核控制流)。”


然而,问题在于CPU的预测器依赖于全局历史来选择目标条目以推测性地执行,正如VUSec研究人员所证明的那样,这个全局历史可能会被破坏。换句话说,虽然最初的Spectre v2允许网络攻击者实际注入目标代码位置,然后欺骗内核执行该代码,但新的Spectre-BHI/ Spectre-BHB攻击只能迫使内核错误预测,并执行历史上已经存在且过去执行过的有趣代码小工具或片段,但这可能会泄露数据。


研究人员说:“英特尔eIBRS和Arm CS V2是否损坏?也就是说,缓解措施按预期工作,但残留的攻击面比供应商最初假设的要重要得多。然而,找到可利用的小工具比以前更难,因为网络攻击者不能直接跨权限注入预测器目标。”


缓解新的Spectre-BHI漏洞


英特尔公司将新的Spectre-BHI漏洞跟踪为CVE-2022-0001,用于跨权限变体,CVE-2022-0002用于相同权限变体。对于这两种变体,ARM将其跟踪为CVE-2022-23960。


英特尔公司声称,该公司的大多数CPU都受到了影响,除了Atom系列中的CPU。对于ARM,易受攻击的CPU型号是Cortex-A15、Cortex-A57、Cortex-A72、Cortex-A73、Cortex-A75、Cortex-A76、Cortex-A76AE、Cortex-A77、Cortex-A78、Cortex-A78AE、Cortex-A78C、Cortex-X1、Cortex-X2、Cortex-A710、NeoverseN1、NeoverseN2和NeoverseV1。


这两家公司都表示将提供软件缓解措施。ARM公司有五种不同的缓解措施,具体取决于系统。


对于他们的Linux漏洞利用,VUSec研究人员滥用了eBPF,这是一种自内核4.4以来可用的技术,可以在操作系统内核中运行沙盒程序。研究人员表示,虽然eBPF不是潜在问题的一部分,并且可以发现其他代码小工具泄漏数据,但非特权eBPF的存在确实极大地促进了推测执行(和其他)攻击。这就是这两家公司建议禁用它的原因,并且一些Linux发行版已经开始默认禁用它。



发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 【下单】:【商品】蝶雅妃一片式无痕无钢圈文胸 【原价】109.9元 【券后价】29.9元 【下单】: 【推荐】【幸福狐狸同款】内衣选的好,老公回家早,光泽拉丝,
  • 面对恶劣的天气,他们没有退缩,没有后悔来到塞罕坝,正因为他们直面困难求新思变、敢闯敢试、永不懈怠、顽强拼搏的进取精神,才有了今天的塞罕坝林场。愿你我在顺境时懂未
  • #杨超越[超话]##30天安利杨超越# day9你看到的超越三个优点1:坚韧,不管是出道前还是出道后,不管是在餐厅还是节目,超越一直都很坚持的做事,就算自己很恐
  • !!
  • 我猜这个87年女生估计也是年轻太挑了,现在急了,但是一定要分析自己的优势和劣势,不然就是浪费时间又浪费精力,白忙活。因为即使勉强找了一个他接受的男生或者物质什么
  • 年末回国10天,昨儿回来又恢复到公司—幼儿园—超市—家 四点一线的生活儿[挖鼻]早上一开邮箱500多封英语邮件,1小时后开会(全英语)[困]作为一枚英渣,在现公
  • 事情经过: 我老公在我们结婚前向原告借款.借据上写的是三万实际借款两万,我们一家要求原告出示打款凭证,原告出示不了,我老公从来没承认过借三万,还有利息原告说
  • 請大家留意下我的動態喇[二哈][二哈][二哈][二哈]#香港##上海##瘋子##生活##美食##化妝##時尚##每日打卡##什麼都有喇#时光匆匆而过,转眼间我们
  • #修图产出基地[超话]#【感谢超话】━━━━━●─────── 05:20 ◁ ㅤㅤ❚❚ ㅤㅤ▷ ㅤㅤㅤ ↻ ·正在播放小诗日记|angelababy|自修·
  • 所以,做个快乐的小吃货,与我一起开开心心、木有烦恼迎接生活的风风雨雨吧[兔子][兔子][兔子][兔子][兔子][兔子]内心os:其实我还是个话唠,如果爱情能从美
  • 今天去了‍♀️ 只要一潜水就憋不了气 想到那些不会游泳的人 4的那种感觉是有多痛苦 就我自己都被呛了好几次 都超难受[裂开]然后接着去了好朋友家 一起去买菜做
  • #鱼游一下##美食分享##旅游推荐##不可辜负的美食##淮扬菜##淮安美食##舌尖上的美食#富山是北陆地方旅行不可错过的一站,像新湊Kittokito海鲜市场,
  • 唯独杨洋,与迪丽热巴合作《你是我的荣耀》后小爆,随后又回归大荧幕,对于杨洋而言,是不是属于熬过了同级别,站在了巅峰? 如今,时隔多年过去,娱乐圈风云变幻,
  • #只咕亿张[超话]# ➡️Paoo2Jin_Studio六期来啦⬅️ 9月3号晚6点 :《菊》《金鱼》《碎片》《霓虹文字》…还有往期补货V /d【胖胖二斤】
  • 1.先来看看2020年6月deadline前本申请季英国UCAS申请递交的总数据:共计有652,790人参与了2020入学季相关课程的申请,创造了自2017年来
  • “穷人只关注自己的劣势” 看到这句话,开始反思自己为什么口袋这么️,还有洞,都说可怜之人必有可恨之处,我的劣势恐怕就是懒,怕痛苦,脑袋里和寒号鸟一样得过且过,所
  • "很多人说水瓶座不是一个长情的星座,他们似乎对待感情不够认真,有时候真的像一场游戏,随时按下结束键。他们在寻找一种感觉,这种感觉能够让水瓶座觉得安心,
  • 说真的,买这款车可能是我做过最后悔的一件事了,我没买的时候根本不知道什么AT和CVT以及双离合 。 这些年老婆也不怎么保养,长胖了很多,带出去让我很没面子。
  • 杭州历史学会副会长、杭州“老房子”研究专家仲向平对封面新闻记者说,大约是2010年的时候,蔡、林后人告诉他,因为这栋房子而官司缠身,所以以1000万元的价格将房
  • 怎么会这么累啊…我人都傻了…这个强度简直不是给人准备的…我为什么要选经常运动…我根本就没运动过啊…新手村的boss都打了两次才赢…弟弟本人了…这个游戏真的是不一