官方公告: 认准官网,警惕假冒与诈骗 查看详情
首页 > 动态中心 > 技术文章  >  正文

Spectre变种可通过CPU缓存窃取数据

2023-06-15 16:26:26

文章摘要:据外媒,来自弗吉尼亚大学和加州大学的研究人员发现了多种新的Spectre攻击变种,可能导致英特尔和AMD的CPU通过微操作缓存泄露数据。研究人员现在已经公开了他们关于利用现代英特尔和AMD处理器的微操作缓存来击败现有Spectre防御措施的发现。研究人员认为这种通过微操作缓存的新攻击将更难缓解,因为在这层面没有内核补丁或微代码更新可以传递。研究人员还认为,任何缓解措施都会带来比以前的攻击 "更大的

据外媒,来自弗吉尼亚大学和加州大学的研究人员发现了多种新的Spectre攻击变种,可能导致英特尔和AMD的CPU通过微操作缓存泄露数据。研究人员现在已经公开了他们关于利用现代英特尔和AMD处理器的微操作缓存来击败现有Spectre防御措施的发现。

研究人员认为这种通过微操作缓存的新攻击将更难缓解,因为在这层面没有内核补丁或微代码更新可以传递。研究人员还认为,任何缓解措施都会带来比以前的攻击 "更大的性能损失"。在潜在的缓解措施中,将涉及在域交叉处冲刷微操作缓存和/或基于权限级别的缓存分区。

据悉,新Spectre攻击变种包含三种攻击方法:同线程跨域攻击,跨越用户-内核边界泄露机密数据;跨SMT线程攻击,攻击者通过微操作缓存在两个SMT线程之间传输机密数据;瞬时执行攻击,攻击者有能力泄露沿着错误推测路径访问的未经授权的机密数据,甚至在瞬时指令被派往执行之前就完成了窃取。[来源:中关村在线]

上一篇 : 容器敏感数据信息防泄露实践
  • 相关推荐
  • 11.11就现在,拉新折上折

    活动详情你可通过 电话:18033745888(同微信),或者官网客服咨询相关优惠政策。

    2024-10-24 14:21:14
  • 警惕!RedLine 信息数据窃取器的新变种!

    据BleepingComputer消息,RedLine 信息窃取器的新变种正通过电子邮件进行传播,以COVID-19 Omicron 病例计数器应用程序作为诱饵。RedLine 是一种商业化信息窃取程序,通常以Chrome 、 Edge 和 Opera 等流行网络浏览器为目标实施攻击活动。2020年3月,RedLine...

    2023-06-15 00:00:00
  • 监控电脑操作可通过哪个软件来实现?怎么进行监控电脑操作?

    公司上网行为管理,就用洞察眼MIT局域监控软件:免费下载试用  有很多办公室是没有上锁的,保密性比较低,而且里面有很多机密文件,担心自己的机密文件会泄露出去对公司的利益造成损失,特别是有一些员工比较粗心,很容易导致文件消失,因此很多领导都会在电脑里面安装监控电脑的软件,但这些软件的操作难度比较大,那么可以通过哪些软件来...

    2023-05-04 00:00:00
  • 洞察眼MIT系统是哪家公司的产品?安全吗?

    洞察眼MIT系统 - 所属公司与安全性评估一、所属公司洞察眼MIT系统是石家庄洞察之眼软件开发有限公司的核心产品。该公司专注于企业终端安全管理与数据防泄漏领域,

    2026-02-25 15:34:34
  • 洞察眼MIT系统是什么?有什么功能?

    在当今数字化的商业环境中,企业核心数据(如研发图纸、财务报表、客户名单等)的安全面临着前所未有的挑战。为了应对内部数据泄露和终端管理难题,洞察眼MIT系统应运而

    2026-02-25 14:58:47
  • 洞察眼MIT系统有哪些核心功能? 洞察眼MIT系统核心功能全解

    洞察眼MIT系统核心功能全解洞察眼MIT系统是企业级全场景合规防泄密与终端安全管理平台,构建了事前防御-事中控制-事后审计的完整安全闭环,核心功能覆盖数据安全、

    2026-02-25 14:50:19
  • 洞察眼MIT系统是什么?

    洞察眼 MIT 系统是由石家庄洞察之眼软件开发有限公司开发的企业级一站式终端安全与数据防泄密解决方案,集终端电脑监控、数据防泄漏 (DLP)、上网行为管理、文档

    2026-02-25 14:07:49
  • 老板必藏!2026年3款超实用电脑屏幕监控软件推荐

    很多管理者都有过这种至暗时刻:核心销售离职后的第二天,竞争对手就报出了比你底价低1%的截胡价;或者花重金研发的设计图纸,莫名其妙出现在了某宝的廉价素材库里。你查

    2026-01-16 14:19:43
  • 2026年最值得收藏的6款电脑屏幕监控软件,管理者必看!

    很多管理者都经历过这样的至暗时刻:核心销售离职前夕,偷偷用手机拍下了CRM系统里的客户名单;或者设计总监将未公开的图纸,通过私人聊天软件发给了竞对。在这些真实发

    2026-01-16 14:16:08
  • 行政发通知时,能通过洞察眼MIT系统直接弹窗发给所有员工吗?

    可以。管理员可以通过控制台向全体或指定员工发送终端消息通知(Pop-up Message)。弹窗可设置为“强制阅读”(必须点击确认才能关闭),非常适合发送紧急通

    2026-01-15 18:54:00

大家都在搜的词:

微信扫一扫联系售前工程师