Hirdetés
- Xiaomi 14T Pro - teljes a család?
- Android alkalmazások - szoftver kibeszélő topik
- Samsung Galaxy S23 Ultra - non plus ultra
- Kezünkben a OnePlus 15 és az Oppo Find X9-ek
- Motorola Edge 70 - többért kevesebbet
- Milyen okostelefont vegyek?
- Poco F7 – bajnokesélyes
- Samsung Galaxy S20 FE - tényleg nem lite
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- „Új mérce az Android világában” – Kezünkben a Vivo X300 és X300 Pro
Új hozzászólás Aktív témák
-
S_x96x_S
addikt
péntek esti - AMD security issue ; remélem lesz rá javítás
( Érdekesség: részben az Intel szponzorálta[1] a kutatást )TLDR: "Our attacks demonstrate that AMD’s design is vulnerable to side-
channel attacks. However, we propose countermeasures in software
and hardware, allowing to secure existing implementations and
future designs of way predictors."
[1] "Additional funding was provided by generous gifts from Intel."
Azért rendes az Inteltől, hogy költ az AMD chipek biztonságosságára
----------
AMD | Security and privacy → Side-channel analysis and counter-
measures; Operating systems security.
https://t.co/gQ4cN9PYsX?amp=1 ( PDF)
"Take A Way: Exploring the Security Implications of AMD’s
Cache Way Predictors""To optimize the energy consumption and performance of their
CPUs, AMD introduced a way predictor for the L1-data (L1D) cache
to predict in which cache way a certain address is located. Conse-
quently, only this way is accessed, significantly reducing the power
consumption of the processor.
In this paper, we are the first to exploit the cache way predic-
tor. We reverse-engineered AMD’s L1D cache way predictor in
microarchitectures from 2011 to 2019, resulting in two new attack
techniques. With Collide+Probe, an attacker can monitor a vic-
tim’s memory accesses without knowledge of physical addresses
or shared memory when time-sharing a logical core. With Load+
Reload, we exploit the way predictor to obtain highly-accurate
memory-access traces of victims on the same physical core. While
Load+Reload relies on shared memory, it does not invalidate the
cache line, allowing stealthier attacks that do not induce any last-
level-cache evictions.
We evaluate our new side channel in different attack scenarios.
We demonstrate a covert channel with up to 588.9 kB/s, which we
also use in a Spectre attack to exfiltrate secret data from the kernel.
Furthermore, we present a key-recovery attack from a vulnerable
cryptographic implementation. We also show an entropy-reducing
attack on ASLR of the kernel of a fully patched Linux system, the
hypervisor, and our own address space from JavaScript. Finally, we
propose countermeasures in software and hardware mitigating the
presented attacks."
Új hozzászólás Aktív témák
- Hogy is néznek ki a gépeink?
- BestBuy topik
- Formula-1
- Audi, Cupra, Seat, Skoda, Volkswagen topik
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- Motorolaj, hajtóműolaj, hűtőfolyadék, adalékok és szűrők topikja
- BMW topik
- Mesterséges intelligencia topik
- Békéscsaba és környéke adok-veszek-beszélgetek
- Xiaomi 14T Pro - teljes a család?
- További aktív témák...
- ÚJ Msi Vigor GK30 Gaming Combo Black (Csak billentyűzet) Bolti ár:30k INGYEN FOXPOST
- Cooler Master SK622 (Hybrid) Bolti ár:50k INGYEN FOXPOST
- Lenovo Yoga 7 2-in-1 14IML9 , Ultra 5 , 2.8K OLED 120HZ , 16GB DDR5 , 512GB SSD
- ÚJ Elgato Stream Deck Classic Bolti ár:60k INGYEN FOXPOST
- AKCIÓ!! Dell Latitude 5420 Prémium laptop i5-1145G7 / 16GB memória / 14" FULL HD IPS / SSD / Win11
- AKCIÓ!!! RITKASÁG! Microsoft Surface Pro 11 Qualcomm Snapdragon X Elite 16GB 512GB OLED 120Hz Gar!
- BESZÁMÍTÁS! Asrock B450M R5 5600X 16GB DDR4 512GB SSD RX 6600XT 8GB Zalman T4 PLUS CM 650W
- GYÖNYÖRŰ iPhone 14 Pro 256GB Space Black -1 ÉV GARANCIA - Kártyafüggetlen, MS3942, 100% Akkumulátor
- Wacom Bamboo One CTF-430 rajztábla
- Bomba ár! HP Probook 440 G10 - i3-1315U I 16GB I 256SSD I 14" FHD I W11 I Cam I Garancia!
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest


