博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
谷歌:光靠软件修复不能完全防御“幽灵”漏洞
阅读量:6619 次
发布时间:2019-06-25

本文共 472 字,大约阅读时间需要 1 分钟。

Google 研究人员警告,除非对 CPU 设计进行大幅的修改,否则很难在未来避开 Spectre 漏洞(幽灵漏洞)。

Google Chrome V8 JavaScript 引擎团队开发者在预印本网站 ArXiv 发表,报告了他们的发现。研究人员,光靠软件不能完全避开 Spectre 漏洞。他们得出结论,所有执行预测执行的处理器总是容易受到不同边信道攻击的影响,即使未来可能发现缓解方法

因此,该公司得出结论,我们不能依靠软件修复来防御 Spectre 漏洞。不过通过对硬件方面的调整而进行缓解则是有可能的,但这是一个悬而未决的问题 —— 不像 Meltdown 漏洞,它具有明确的解决方案,Specter 似乎更具有“随机执行”的内在性。

恶意程序能够利用 Spectre 漏洞来窃取其它程序执行时储存在内存中的敏感数据。要真正解决现有和未来的 Spectre 漏洞,CPU 制造商需要提出新的 CPU 微架构设计

总而言之,研究表明了“幽灵”是一个恰如其分的命名。它将在未来几年内困扰软件和硬件开发者,并且目前还没有明确的解决方法。

转载地址:http://xmupo.baihongyu.com/

你可能感兴趣的文章
JavaScript:函数防抖与函数节流
查看>>
响应式布局方案
查看>>
小程序瀑布流效果,解决左右两边高度差距过大的问题
查看>>
聊聊flink JobManager的High Availability
查看>>
48. Rotate Image
查看>>
屏幕坐标、客户区域(可视窗口)坐标、页面坐标的区分
查看>>
Fundebug计费标准解释:事件数是如何定义的?
查看>>
Mars——基于矩阵的统一分布式计算框架
查看>>
JavaScript的开销(2018年篇)
查看>>
React Native 性能优化 (官网指南搬运)
查看>>
django总结二:django安装
查看>>
学习kafka教程(一)
查看>>
[LeetCode] 684. Redundant Connection
查看>>
实用webpack插件之DefinePlugin
查看>>
说说股票配资系统中实盘交易接口的开发
查看>>
开源 serverless 产品原理剖析(二) - Fission
查看>>
数据科学家的自我修养 | 哪些技能是必不可少的?
查看>>
原型模式故事链(4)--JS执行上下文、变量提升、函数声明
查看>>
electron-builder打包见解
查看>>
手把手教你数据不足时如何做深度学习NLP
查看>>