-
零食新鲜化,来伊份的产品溯源里藏着这些秘密···
发布时间:2023/07/03
在“新鲜零食”的战略引领下,“主板零食第一股”来伊份迈入了企业发展的第23个年头,其传统的线下溯源活动“寻鲜之旅”也已经发展至第九届,本次再度启程将探索芒果之乡——百色,继续为用户展现以“青山绿水”铸“新鲜零食...
-
雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动
发布时间:2022/01/04
2021年12月16日,“安全出行·科技护航”-商用车自动紧急制动系统(AdvancedEmergencyBrakingSystem,简称“AEBS”)防碰撞演示在山东省青岛莱西市隆重举行。出席本次活动的领导和嘉宾有:莱西市应急管理局副局长李凌云...
-
剑南春再传喜报,两年蝉联四次冠军
发布时间:2021/12/14
2021年“双12”天猫年终购物节战报出炉,剑南春天猫平台官方旗舰店以超高人气和火爆的销量,勇夺天猫“双12”白酒品牌旗舰店交易指数第一名。 剑南春领跑榜单,两年蝉联四次冠军 剑南春在线上购物狂欢节上一直有着不...
-
百年变局新机遇 第九届岭南论坛在广州举行
发布时间:2021/11/22
11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...
-
破记录的2万亿美元刺激计划中有什么?
发布时间:2020/03/27
经过几天的谈判,美国参议院今晚对第三项反对冠状病毒危机的法案进行投票。前两个法案着重于为医学研究提供资金并向病毒受害者提供经济支持,而“第三阶段”刺激法案则是对整个美国经济的大规模救助方案。这将花费...
-
世界在煤炭支持上花费了半万亿美元
发布时间:2020/03/17
全世界的国家有可能继续支持煤炭行业,而不是投资于成本更低,对环境更友好的风能和太阳能项目,从而浪费6400亿美元。 金融智囊团Carbon Tracker在周四发布的一份报告中说,全球60%的燃煤发电厂以比可再生能源替...
-
您还不知道怎么毫无危险的投资?
发布时间:2020/03/13
查看了许多财务平台,阅读有关加密货币、证券交易所的信息并没找到了答案? 我也处于过类似情况。我现在写出这篇文章,以帮助您与AlysDax公司一起开始工作! 前几天,我的朋友建议我AlysDax平台,哪个专为机构投...
-
MK FOREX提醒您:黄金:迈向短期阻力的路上
发布时间:2020/03/02
金价延续自1625美元/盎司开始的反弹 正常的RSI情况表明反弹将持续 关键的斐波纳奇回撤位,附近的上升趋势线限制了短线下跌 截至周四早间,金价在每盎司1,650美元附近。金价周三走出了U型走势。 黄金价格最近从162...
研究表明,Plundervolt如何与Intel CPU混淆
发布时间:2019/12/16 要闻 浏览次数:764
欠电压可能会带来麻烦,英特尔根本不会忍受。幸运的是,最新的研究警告信号赢得了英特尔的关注,并正在解决这一问题。
追逐追逐者:Plundervolt。一组研究人员在自己的Plundervolt网站页面上说:“现代处理器的性能要求比以往任何时候都要高,并且随之而来的是热量和功耗的增加。很多问题。”
探雷伏特(Plundervolt)是他们探索的一种攻击类型的名称。
许多芯片制造商允许在需要时调整频率和电压,但他们继续说,但不仅仅是“他们为用户提供了通过特权软件接口修改频率和电压的机会。借助Plundervolt,我们证明了这些软件接口可以被用来破坏系统的安全性。”
该小组在研究论文的结论部分中指出:“我们的工作提供了进一步的证据,证明了将敏感计算外包给不受信任的远程平台的飞速发展的希望创造了新的和意外的攻击面,这些攻击面仍然是相关的,需要进一步研究。 ”
他们说:“借助Plundervolt,我们证明了可以利用这些软件接口来破坏系统的安全性。” Plundervolt专门针对Intel Software Guard扩展(SGX)。
“我们能够通过在执行安全区计算时控制电压来破坏Intel Core处理器上Intel SGX的完整性。” (Intel SGX是内置在Intel CPU中的一组与安全相关的指令代码。)
这个团队是谁?答案不仅是一个安全部门,还包括一个跨境研究团队:基特·默多克,戴维·奥斯瓦尔德,弗拉维奥·加西亚(伯明翰大学); Jo Van Bulck,Frank Piessens(imec-DistriNet,鲁汶大学);和Daniel Gruss(格拉茨工业大学)。
在此之前,Navjivan Pal在奥斯瓦尔德(Oswald)的监督下在伯明翰大学(University of Birmingham)的最后一个项目中,研究了使用欠压进行故障计算(non-SGX)的潜力。
ZDNet中的Catalin Cimpanu报告了伯明翰大学的Oswald告诉ZDNet。 “欠电压会在CPU指令本身中引起位翻转,例如乘法或AES回合(AES-NI)。”
不,甚至英特尔SGX的内存加密/身份验证技术也无法防范Plundervolt。
他们发现,除了提取加密密钥外,Plundervolt还会导致“在某些情况下内存安全行为不正常”。他们说,当攻击者使编译器发出的数组元素索引或指针算术运算乘法失败时,可能会出现越界访问。 “ Plundervolt可能破坏处理器的完整性保证,即使对于安全编写的代码也是如此。”
Plundervolt网站上载有一系列问题和答案,其中一个问题是:“我现在应该扔掉CPU还是完全停止使用SGX?”他们的回答是:“不,绝对不是。如果您不使用SGX,则无需采取任何措施。如果您使用SGX,则可以应用英特尔提供的微代码更新来缓解Plundervolt。”
Plundervolt于6月7日首次报道。该团队发现“英特尔在启动负责任的披露流程后迅速做出了回应”。从那以后,英特尔与他们讨论了该问题,并向他们通报了时间表。
英特尔首先于12月10日发布安全公告,然后在撰写本文时于12月11日发布了“英特尔处理器电压设置修改建议,INTEL-SA-00289”更新。
关于12月10日,在英特尔的其他地方,英特尔平台保证和安全小组安全通信总监杰里·布莱恩特(Jerry Bryant)在12月10日的“英特尔技术”博客上这样说:
“在系统上启用SGX时,特权用户可能能够通过控制CPU电压设置来发动攻击,从而可能影响软件资产的机密性和完整性。英特尔已与系统供应商合作开发微码更新。通过将电压锁定为默认设置来缓解该问题。”
到目前为止损坏了吗?科比报道说:“我们不知道在野外使用任何这些问题。”
Paul Lilly在《 Hot Hardware》中的文章:“幸运的是,这不能被远程利用,这意味着攻击者无法诱使用户进入受感染的网站,然后再进行攻击。Plundervolt在受感染PC上使用root或admin程序运行。特权,甚至无法在虚拟化环境中使用。因此,即使这是高级安全漏洞,影响用户的机会也很小。”
科比重申了“我们建议尽快安装安全更新”的建议。 他说:“您的计算机制造商是从中获取最多更新的最佳来源。” 他提供了计算机制造商支持站点列表的链接。
您可以在他们的论文“ Plundervolt:针对Intel SGX的基于软件的故障注入攻击”中阅读其工作的详细信息。
作者说:“我们介绍了Plundervolt,”他们将其描述为对Intel Core x86处理器的基于软件的故障攻击。
以下是英特尔在其安全通报中的建议:英特尔建议他们在其通报页上列出的处理器的用户更新为系统制造商提供的可解决这些问题的最新BIOS版本。 此外,“计划在2020年第一季度晚些时候恢复SGX TCB密钥,此文档将在适当时候更新以技术细节。”
上一篇: 嘿,Google,当我的西班牙语翻译