是他发现最糟糕芯片缺陷 让全球多家科技巨头手忙脚乱
2024-10-15据路透社北京时间1月5日报道,在黑掉自己的计算机,并发现存在于过去20年英特尔生产的大多数芯片中一处缺陷的那个晚上,丹尼尔·格鲁斯(Daniel Gruss)几乎彻夜未眠。 格鲁斯今年31岁,是一名信息安全研究人员,在奥地利格拉茨技术大学进行博士后研究,他刚刚攻破了其计算机CPU(中央处理器)的“内室”,并从中“窃取”了机密信息。 在此之前,格鲁斯及其同事莫里茨·利普(Moritz Lipp)、迈克尔·施瓦兹(Michael Schwarz)就认为,对处理器“内核”内存——不让用户访问——进行
我国安全研究人员发现部分英特尔CPU芯片存在严重漏洞
2024-04-294月25日消息,马里兰大学和清华大学的网络安全研究人员以及北京邮电大学的一个实验室发现了一种适用于英特尔CPU芯片的侧信道攻击漏洞,有点类似于Meltdown,可能导致敏感数据泄露。该团队在Arxiv.org上发表的一篇论文中提到,这种攻击利用了瞬态执行中的一个缺陷,“使得通过定时分析从用户内存空间中提取秘密数据成为可能”,瞬态执行中EFLAGS寄存器的变化会影响条件码跳转(JCC)指令的时序。 攻击概述图源:arxiv.org 上述研究人员已经在多种芯片上测试了这个漏洞,发现它在i7-670