0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

英特爾CPU遭遇"Pathfinder"漏洞攻擊,用戶端JPEG圖像庫可竊取機密信息

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-11 14:46 ? 次閱讀

近期召開的“ASPLOS 2024”會議上,谷歌與加利福尼亞大學(xué)圣地亞哥分校、普渡大學(xué)等機構(gòu)合作發(fā)表一項研究報告,闡述了一種名為“Pathfinder”的新型攻擊方法,該方法能成功突破英特爾CPU防護系統(tǒng),從中獲得用戶正在處理的JPEG圖片以及AES密鑰。

據(jù)了解,Pathfinder技術(shù)利用了現(xiàn)代CPU的分支預(yù)測機制,通過操控分支預(yù)測器的關(guān)鍵部分,實現(xiàn)對程序控制流歷史記錄的重構(gòu),并發(fā)動高精度的Spectre攻擊。

值得關(guān)注的是,研究團隊在2018年的Spectre攻擊方案基礎(chǔ)上進行了改進,通過引發(fā)分支錯誤預(yù)測,使受害設(shè)備的程序執(zhí)行非預(yù)期的代碼路徑,進而揭示設(shè)備內(nèi)的敏感信息。

然而,此漏洞僅適用于英特爾處理器,對AMD、蘋果、高通品牌的處理器并不適用。盡管如此,研究人員仍提醒道,并非所有處理器都能完全避免此類風險:

研究結(jié)果顯示,路徑歷史寄存器的內(nèi)容極易被泄露,這意味著許多分支代碼都可能成為潛在的攻擊途徑。一旦這些漏洞被發(fā)現(xiàn),將對計算機安全造成嚴重威脅。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    19313

    瀏覽量

    230053
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    9978

    瀏覽量

    171868
  • cpu
    cpu
    +關(guān)注

    關(guān)注

    68

    文章

    10873

    瀏覽量

    212020
收藏 人收藏

    評論

    相關(guān)推薦

    百問FB顯示開發(fā)圖像處理 - JPEG圖像處理

    圖像信息了。此外我們還可以設(shè)置cinfo中的scale_num和scale_denom等成員變量來設(shè)置解壓參數(shù)。 4. 啟動解壓 jpeg_start_decompress(&amp
    發(fā)表于 11-28 13:57

    剛剛!英特爾最新回應(yīng)

    10月17日消息,據(jù)環(huán)球時報報道,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)文,披露英特爾產(chǎn)品安全漏洞問題頻發(fā)、可靠性差、監(jiān)控用戶、暗設(shè)后門等問題,“建議啟動網(wǎng)絡(luò)安全審查”! 該協(xié)會表示,從2023年開始,英特爾
    的頭像 發(fā)表于 10-17 17:35 ?289次閱讀
    剛剛!<b class='flag-5'>英特爾</b>最新回應(yīng)

    軟通動力攜手華為啟動&amp;quot;智鏈險界&amp;quot;計劃,強化生態(tài)鏈接共啟保險AI新時代

    軟通動力攜子品牌軟通金科受邀參加此次大會,發(fā)表&quot;智馭未來 ? 探索保險AI新業(yè)態(tài)&quot;主旨演講,并攜手華為正式啟動&quot;智鏈險界——保險生態(tài)場景鏈接計劃&quot
    的頭像 發(fā)表于 09-23 19:22 ?379次閱讀
    軟通動力攜手華為啟動&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;智鏈險界&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;計劃,強化生態(tài)鏈接共啟保險AI新時代

    英特爾下代 CPU 還值得信任嗎?

    市場競爭加劇和技術(shù)迭代加速,英特爾面臨著前所未有的挑戰(zhàn)。在這樣的背景下,我們不禁要問:英特爾下一代CPU是否還值得我們的信任?
    的頭像 發(fā)表于 09-04 13:57 ?358次閱讀
    <b class='flag-5'>英特爾</b>下代 <b class='flag-5'>CPU</b> 還值得信任嗎?

    英特爾CPU崩潰風波:或面臨集體訴訟風險

    近期,英特爾遭遇了前所未有的挑戰(zhàn),其第13代與第14代處理器頻繁遭遇崩潰與不穩(wěn)定問題,引發(fā)了廣泛關(guān)注與擔憂。這一技術(shù)難題不僅影響了用戶體驗,還可能對
    的頭像 發(fā)表于 08-06 10:17 ?760次閱讀

    全方位精準測量技術(shù)助力:中國經(jīng)濟加力發(fā)展向前&amp;amp;quot;進&amp;amp;quot;

    全方位精準測量技術(shù)助力:中國經(jīng)濟加力發(fā)展向前&quot;進&quot;
    的頭像 發(fā)表于 07-15 09:53 ?365次閱讀
    全方位精準測量技術(shù)助力:中國經(jīng)濟加力發(fā)展向前&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;進&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    英偉達一夜?jié)q了&amp;quot;一個英特爾&amp;quot;

    交易日相比,英偉達市值上漲了約1300億美元,漲幅超過英特爾周一收盤時的市值1289億美元。 英偉達與蘋果的市值差距近期持續(xù)“拉扯”。上一次英偉達市值逼近蘋果是在5月28日美股收盤,彼時英偉達市值與蘋果的距離僅差1000億美元。 英偉達CEO黃仁勛近期的一次演講中透露
    的頭像 發(fā)表于 06-06 09:03 ?374次閱讀

    晶科能源榮獲EUPD Research授予的六項&amp;quot;頂級光伏品牌&amp;quot;稱號

    近日,由權(quán)威調(diào)研機構(gòu)EUPD Research頒發(fā),晶科能源在巴西、哥倫比亞、墨西哥、智利等拉美主要國家六個地區(qū)榮獲 &quot;頂級光伏品牌 &quot;稱號。憑借先進的技術(shù)、完善的流程和對卓越的不懈追求,晶科能源將繼續(xù)提升行業(yè)標準,并在全球范圍內(nèi)推動積極變革。
    的頭像 發(fā)表于 05-10 09:17 ?510次閱讀
    晶科能源榮獲EUPD Research授予的六項&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;頂級光伏品牌&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;稱號

    微軟去年提交1128個漏洞,&amp;quot;提權(quán)&amp;quot;和&amp;quot;遠程代碼執(zhí)行&amp;quot;最為常見

    據(jù)BeyondTrust安全平臺統(tǒng)計顯示,微軟于2023年共報告漏洞1128項,相較于2022年的1292個略微下滑5%,但總漏洞數(shù)仍維持在歷史高位。值得注意的是,NIST通用漏洞評級系統(tǒng)中評分9.0以上的嚴重
    的頭像 發(fā)表于 04-29 16:11 ?457次閱讀

    浪潮信息&amp;quot;源2.0&amp;quot;大模型YuanChat支持英特爾最新商用AI PC

    北京2024年3月27日 /美通社/ -- 3月26日, 浪潮信息英特爾正式宣布,浪潮信息"源2.0系列基礎(chǔ)大模型"已和最新的英特爾? 酷睿? Ultra處理器平臺完成適配,本地推理
    的頭像 發(fā)表于 03-27 22:52 ?517次閱讀
    浪潮<b class='flag-5'>信息</b>&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;源2.0&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;大模型YuanChat支持<b class='flag-5'>英特爾</b>最新商用AI PC

    科沃斯掃地機器人通過TüV萊茵&amp;quot;防纏繞&amp;quot;和&amp;quot;高效邊角清潔&amp;quot;認證

    3月15日,在2024中國家電及消費電子博覽會(AWE)上,國際獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV大中華區(qū)(簡稱&quot;TüV萊茵&quot;)為科沃斯兩款掃地機器人(型號:DDX14、DDX11)
    的頭像 發(fā)表于 03-17 10:49 ?876次閱讀

    Quanterix宣布Tau217血液檢測被美國FDA授予 &amp;quot;突破性器械 &amp;quot;認證

    3月4日,Quanterix宣布其Simoa磷酸化Tau217(p-Tau 217)血液檢測已被美國FDA授予 &quot;突破性器械 &quot;認證,可用于阿茨海默病 (AD) 的輔助診斷評估。
    的頭像 發(fā)表于 03-12 17:23 ?2336次閱讀

    中創(chuàng)新航榮獲逸動科技2023年度&amp;quot;優(yōu)秀戰(zhàn)略合作伙伴獎&amp;quot;

    近日,中創(chuàng)新航憑借電動船舶領(lǐng)域領(lǐng)先的技術(shù)實力、卓越的產(chǎn)品質(zhì)量、持續(xù)穩(wěn)定的交付能力以及優(yōu)質(zhì)高效的服務(wù),榮獲逸動科技2023年度&quot;優(yōu)秀戰(zhàn)略合作伙伴獎&quot;。
    的頭像 發(fā)表于 02-29 13:51 ?501次閱讀

    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護電力線路的超能&amp;amp;quot;哨兵&amp;amp;quot;

    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護電力線路的超能&quot;哨兵&quot; 電力,如同現(xiàn)代社會的血脈,支撐著我們的生活和工作正常運行。然而,一旦這條血脈出現(xiàn)故障,生活和工作
    的頭像 發(fā)表于 01-22 15:11 ?557次閱讀
    第二代配網(wǎng)行波故障預(yù)警與定位裝置YT/XJ-001:守護電力線路的超能&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;哨兵&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;

    電流互感器帶&amp;quot;S&amp;quot;和不帶S所表示的含義及區(qū)別

    電流互感器帶&quot;S&quot;和不帶S都是表示測量電流互感器精度等級。在規(guī)定使用條件下,互感器的誤差在該等級規(guī)定的限值之內(nèi)。電力工程中計量常用的等級有0.2、0.5、0.2S、0.5S等。
    的頭像 發(fā)表于 01-14 10:32 ?1592次閱讀
    電流互感器帶&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;S&<b class='flag-5'>amp</b>;<b class='flag-5'>quot</b>;和不帶S所表示的含義及區(qū)別