只要平時對安全領域感興趣的讀者肯定都聽過spectre&Meltdown側信道攻擊,今天簡單介紹一下這種攻擊的原理( https://www.bilibili.com/video/av18144159?spm_id_from=333.788.b_765f64657363.1 這里有 ...
一 背景: 月 日,國外爆出了整個一代處理器都存在的災難性漏洞:Meltdown和Spectre。 幾乎影響了全球 年內所有cpu處理器 這兩個漏洞可以使攻擊者通過利用並行運行進程的方式來破壞處理器的特權內存,通俗的來說:攻擊者能夠竊取系統中任何數據。 目前,所有安全廠商都對這兩個漏洞詳細信息以及攻擊方式進行復現和驗證,但是講解的都非常專業,難懂。所以我從網上搜尋了多個分析文章,結合個人簡單理解, ...
2018-01-09 20:03 0 1080 推薦指數:
只要平時對安全領域感興趣的讀者肯定都聽過spectre&Meltdown側信道攻擊,今天簡單介紹一下這種攻擊的原理( https://www.bilibili.com/video/av18144159?spm_id_from=333.788.b_765f64657363.1 這里有 ...
最近爆出來的 Intel CPU 的底層漏洞可謂是影響巨大,過去20年的電腦都可能會受影響。前幾天 Raspberry Pi 的官方 Twitter(@Raspberry_Pi) 轉推了這篇文章,通過簡單的 Python 程序分析了各種硬件術語和漏洞攻擊模式,內容簡單易懂,看后神清氣爽。今天抽空 ...
今天介紹raw hammer攻擊的原理;這次有點“標題黨”了。事實上,raw hammer是基於DRAM內存的攻擊;所以理論上,只要是用了DRAM內存的設備,不論是什么cpu(intel、amd,或則x86、arm架構),也不論是什么操作系統(windows、linux、ios、arm ...
前面介紹了row hammer,理論上很完美,實際操作的時候會面臨很尷尬的問題:內存存儲數據最小的單位是cell(就是個電容,充電是1,放電是0),無數個橫着的cell組成row,無數個豎着的ce ...
$(VC_LibraryPath_x86)宏對應的路徑如下: 我搜了一下這個路徑,根本就不存在,沒有找到帶Spectre的目錄,這 ...
一、分析程序的運行時間 (1)time指令(linux系統下) real:從程序開始到結束,實際上度過的時間 user:程序在用戶態度過的時間 sys:程序在內核度過的時間 一般情況下,real>=user+sys (2) /usr/bin/time 指令 ...
在Linux中,CPU主要用於中斷、內核以及用戶進程的任務處理,優先級為中斷>內核>用戶進程,在學習如何分析CPU消耗狀況前。先要掌握三個重要的概念 1、上下文切換 每個CPU在同一時間只能執行一個線程,Linux采用的是搶占式調度,即為每個線程分配一定的執行時間,當到達執行時間 ...
CPU 利用率異常的分析思路和方法 (來自社區會員交流活動,社區專家楊建旭總結梳理成文) 常見CPU問題總結就是這幾類: 1、CPU使用率過高 2、CPU使用率太低 3、CPU使用率各核使用不均衡 分析的基礎是監控,監控項可參考:性能測試監控——CPU 在生產運行 ...