成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Rowhammer內存漏洞被發現 可摧毀筆記本電腦安全

安全 漏洞
谷歌的安全團隊“Project Zero”近日發布了一項關于動態隨機儲存器(DRAM)的漏洞,借助這項漏洞,攻擊者可以通過反復加載內存的特定行來實現賬戶提權。

谷歌的安全團隊“Project Zero”近日發布了一項關于動態隨機儲存器(DRAM)的漏洞,借助這項漏洞,攻擊者可以通過反復加載內存的特定行來實現賬戶提權。

[[129119]]

該漏洞在一篇卡內基梅隆大學和英特爾實驗室的合作論文中被首次提出,名為Rowhammer。論文中說,此漏洞主要為威脅到搭載特定DRAM的設備,這主要是x86架構的筆記本電腦。漏洞的主要表現是:當攻擊者敲打(Hammering)內存的特定某幾行時,會導致其它行的內存單元相應地翻轉。

更嚴重的是,該漏洞并不僅僅存在于理論層面上。谷歌的研究小組已經提出了兩個概念認證過的漏洞案例。

Project Zero的博客發布的文章,聲稱內存的小型化是漏洞的根源。

“當DRAM的制造精度越來越高,部件在物理層面上越來越小。既能在一塊芯片上集成更大的內存容量,又能讓各個內存單元之間不發生電磁干擾是非常難以做到的”,Zero Project的團隊成員馬克·西伯恩在博客中寫道。“這一情況使得對內存的單個區域進行的讀寫有可能干擾到鄰近的區域,導致電流流入或流出鄰近的內存單元。如果反復進行大量讀寫,有可能改變鄰近內存單元的內容,使得0變成1,或者1變成0”。

谷歌提出的兩例概念認證的漏洞中,其中之一關于x86和x64架構的Linux系統,另外一個則是關于Google Native Client(NaCl)程序。前者“提升了訪問整塊內存區域的權限”,后者則“提權,導致可以越過NaCl的x86-64沙盒,直接使用主機的系統調用”。后者可以通過對NaCl程序進行稍許改動來進行防御,但是前者在當今的設備上很難防范。

基于這兩個漏洞,Project Zero團隊對制造于2010~2014年間的8個x86筆記本原型機展開了測試,過程中使用了5個供應商的DRAM和來自5個不同家族的CPU。團隊發現,15/29的結果都存在風險,這是一個相當大的比例。

不過,除了測試之外,還有一些值得注意的東西。團隊強調,研究的樣本量仍然較小,而且得到的負面結果也不一定就意味著漏洞。另外,臺式電腦看上去并沒有受到威脅,這有可能是因為臺式機都配備了相對來說比較高端的ECC(錯誤檢查糾正技術)內存。ECC內存并沒有比特翻轉的問題。然而,大多數筆記本電腦并不使用帶有ECC的DRAM。

內存制造商并未忽視該問題。2014年發表的一篇論文顯示,英特爾公布了一系列涉及到該漏洞的軟件。谷歌的團隊提到,“至少有一個DRAM制造商在公開數據里表示,他們在自己生產的動態隨機存儲器設備里加上了防御Rowhammer漏洞的措施,而且這并不需要額外的內存控制器支持”。

Project Zero敦促DRAM制造商、CPU制造商、BIOS制造商披露他們解決Rowhammer問題的更多措施。這樣不僅僅會幫助篩選出假陰性的例子,還能幫助軟件和操作系統制造商找到防御類似問題的措施。

原文地址:http://www.aqniu.com/threat-alert/6887.html

責任編輯:藍雨淚 來源: 安全牛
相關推薦

2011-04-29 10:26:15

2011-05-06 10:31:32

筆記本電池

2011-10-26 09:49:38

平板筆記本銷量

2011-05-06 09:20:00

筆記本黑屏

2010-09-16 14:34:59

筆記本無線上網

2020-05-12 12:06:36

筆記本全球銷量

2011-04-29 10:21:28

acerNEC

2011-05-06 09:19:53

2010-08-23 10:50:22

無線上網

2011-05-06 09:55:56

筆記本硬盤

2011-05-07 20:13:09

聯想筆記本

2011-05-07 19:01:37

2022-07-14 10:48:07

漏洞惡意軟件網絡攻擊

2012-04-10 14:49:59

IBM東芝終端管理

2010-10-28 10:32:09

2010-04-09 15:44:48

筆記本電腦無線上網

2011-05-07 18:18:45

筆記本電腦問題

2011-07-03 16:19:19

2020-04-24 18:51:50

Windows 10Windows電腦速度

2019-01-03 10:40:15

加速Windows 10筆記本電腦
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91n成人 | 国产精品久久久久一区二区 | 午夜激情影院 | 中文字幕国产一区 | 欧美成人一区二区三区 | 国产欧美一区二区在线观看 | 黄色亚洲网站 | 欧美日韩精品一区二区三区四区 | 日日摸日日碰夜夜爽2015电影 | 夜夜草 | 欧美三级电影在线播放 | 欧美日韩免费一区二区三区 | 欧美一区二区三区在线免费观看 | 全免费a级毛片免费看视频免 | 久久免费精品 | 欧美日韩三区 | 国产精品99久久久久久久久久久久 | 欧美一级黄色片在线观看 | 中文字幕成人 | 成年人视频免费在线观看 | 日韩av中文 | 亚洲一区二区视频在线观看 | 日日做夜夜爽毛片麻豆 | 欧美黑人狂野猛交老妇 | 国产精品久久久一区二区三区 | 免费福利视频一区二区三区 | 四虎伊人| 国产日韩欧美一区二区在线播放 | 久久精品在线播放 | 一区二区精品 | 日韩视频在线免费观看 | 婷婷在线视频 | jlzzjlzz欧美大全 | 玖玖精品 | 免费一区二区三区 | 久久一区二区三区四区 | 天天干成人网 | 天天草视频 | 亚洲 欧美 另类 综合 偷拍 | h视频在线观看免费 | 久久69精品久久久久久久电影好 |