瀏覽單個文章
okx
Power Member
 
okx的大頭照
 

加入日期: Jun 2004
您的住址: 永 禾口
文章: 620
安全人員發現CPU重大漏洞:AMD,英特爾,蘋果,三星紛紛中招

當代的CPU設計非常複雜,被發現有突破是很正常的,現在又多了一個新的突破,
而且影響廣泛,AMD,英特爾,蘋果甚至三星的處理器全都中招了。

據報導,美國康奈爾大學最近就在蘋果M1處理器上做了研究,
他們的一個目標就是限製或替換JavaScrit腳本的情況下發現能攻擊系統的方法,
主要使用CSS,HTML代碼來實現側通道 攻擊。

由於JS腳本是對齊的,所以通過JS入侵容易防範,
而CSS,HTML代碼要是也能證明進行攻擊,那就有可能為“微架構網站指紋攻擊”打開大門。

最後他們還真的發現了這種可能性,M1處理器上被發現了這樣的安全漏洞。

實際上,影響的不只是蘋果M1,AMD的銳龍,英特爾的酷睿甚至三星的Exynos處理器也一樣會中招,
不過據之下x86的還好點,M1及Exynos更容易中招。

現在還沒有上述公司的回應,他們應該會推出安全補丁解禁這些漏洞。

出處
     
      
舊 2021-03-20, 07:50 PM #1
回應時引用此文章
okx離線中