关闭
搜索
搜索
本版
帖子
用户
热搜:
程序员
简洁模式
高级模式
用户组: 游客
消息
提醒
新听众
我关注的
帖子
道具
勋章
任务
设置
退出
请
登录
后使用快捷导航
没有帐号?
立即注册
设为首页
收藏本站
开启辅助访问
切换到窄版
登录
or
立即注册
快捷导航
搜索
首页
论坛
BBS
MCU单片机技术
程序员交流
ARM处理器或受侧信道攻击,目前已有预防补丁可供更新
[复制链接]
作者:
ln留恋
版块:
›
MCU单片机技术
›
ARM
发布时间:
2020-6-11 16:29:44
832
0
返回列表
ln留恋
当前离线
中级会员
中级会员, 积分 240, 距离下一级还需 260 积分
中级会员
中级会员, 积分 240, 距离下一级还需 260 积分
积分
240
发消息
楼主
电梯直达
ln留恋
发表于 2020-6-11 16:29:44
|
只看该作者
|
倒序浏览
|
阅读模式
不论是Intel还是AMD的x86处理器都曾经遭受过不少的漏洞攻击,近年最著名的可能就是熔毁 (Meltdown)以及幽灵(Spectre)了。虽然ARM处理器这边似乎很少听闻有这样的漏洞,但是早晚会有针对ARM架构的类似攻击手段出现。而最近这样的漏洞就被发现了,随后ARM就马上向软件开发人员发布了一份相关的指南。
这个漏洞的发现是Google发起的Safeside计划的其中一部分研究结果,目前只在ARMv8-A,也就是Cortex-A系列处理器里发现。利用这个漏洞的黑客可以用直线推测(Straight-Line Speculation,简称SLS)来对处理器发起侧信道攻击。
SLS是侧信道攻击里比较经典的一种,可以让处理器预先访问数据来提升性能,然后抛弃所有没被使用过的计算分支(computational branches)。诸如此类的侧通道攻击可以让攻击者能够从处理器窃取数据。
在ARM开发者FAQ的一个回答内,开发者表示:
“请注意,目前我们认为这个漏洞的安全风险较低,因为它实际上很难被利用起来,并且尚未有漏洞已经被人利用过的证明。但是,我们也无法排除这种可能性,这就是为什么Arm现在会采取行动的原因。”
ARM的工程师已经就这个漏洞提供了相关的更新补丁来预防。另外还有一些为热门代码编译器而生的额外补丁,理论上来说应该不会影响处理器的性能。
考虑到目前很多装置都在用ARM处理器包括手机、平板、单片机等,甚至连树莓派 4都是在用,所以这个漏洞的潜在影响范围还是很大的。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有帐号?
立即注册
收藏
0
相关帖子
•
用PyTorch实现基于字符的循环神经网络|Linux中国
•
Linux安全漏洞可绕过Spectre补丁
•
值得推荐的五款免费网络漏洞扫描器
•
Linux上TCP的几个内核参数调优
•
灾难性威胁:WRECK漏洞影响近1亿台IoT设备
•
上亿台设备受影响高危漏洞NAME:WRECK曝光
•
明朝万达2021年网络安全月报(4月)
•
Linux运维入门教程07-01-Linux网络原理及基础设置
•
新版LinuxKernel支持M1处理器仅对应Mac不包括iPadPro
•
Linux内核继续打造WWAN子系统发展通用驱动并加强扩展能力
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
表情
@朋友
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
快速回复
返回顶部
返回列表