国产女人好紧好爽视频片源不錯的選擇!_亚洲日韩精品福利_欧洲在线观看视频一区二区不卡_自拍偷拍一区欧美韩一级片_免费看污污视频软件_九一黄页网站大全_妖精视频yjsp网站地址_亚洲成AV人网址_无需付费b站直播免费_狠狠久久综合伊人不卡



硬件專家:如何看待Rowhammer內(nèi)存漏洞

來源自:捷世智通    點擊數(shù):10181   發(fā)布時間:2016-09-30
轉(zhuǎn)載:搜狐



      讀者們也許會覺得Rowhammer和比特位翻轉(zhuǎn)是音樂及舞蹈行業(yè)的專業(yè)術(shù)語,但其實他們指的是存在于動態(tài)隨機(jī)訪問存儲(DRAM)——大多數(shù)電子設(shè)備中都存在的一種核心組件中的某種非常嚴(yán)重的漏洞。隨著驅(qū)動器中在每個單獨(dú)的DRAM芯片上的存儲容量的提升,造成了其自身嚴(yán)重的漏洞,其允許攻擊者把DRAM中比特位的值從1改成0,或翻轉(zhuǎn)為相反的數(shù)值。這一基于硬件的攻擊能夠繞過核心系統(tǒng)保護(hù)措施,使數(shù)據(jù)安全和流程之間產(chǎn)生隔離。這威脅到了電子數(shù)據(jù)安全的基本原則,即內(nèi)存位置的內(nèi)容只有在它們被寫入時才發(fā)生變化。

  DRAM芯片包含數(shù)以百萬計排的電容,包括充電或放電兩種類型,這兩種狀態(tài)代表了比特位的值,即0和1。要訪問DRAM芯片中存在的值,系統(tǒng)需要給整排電容進(jìn)行同時加壓,并讀出所有的值,由于性能的原因使得要一次只讀取其中某位比特的信息是不現(xiàn)實的。事實上,DRAM的讀取操作實際上是一個讀取和更新的操作。讀取一行的值需要其電容放電,電容也就丟掉了它存的值。這意味著數(shù)據(jù)必須通過給電容充電的方式立即寫回。這種讀取和更新過程實際上發(fā)生在DRAM定期給電容放電來穩(wěn)定自己,這就是術(shù)語中是動態(tài)RAM(Dynamic RAM),而不是靜態(tài)RAM的原因。

  隨著電容越來越小,排列越來越近,要防止相鄰電容之間相互影響干擾已經(jīng)變得越來越難??焖俸头磸?fù)地訪問一排電容,會在相鄰行的電容間產(chǎn)生干擾錯誤和比特位翻轉(zhuǎn)。比特位翻轉(zhuǎn)很少發(fā)生在正常操作期間,因為緩存會限制DRAM讀取和更新循環(huán)需要發(fā)生的次數(shù)。然而,卡內(nèi)基梅隆大學(xué)的研究人員在2014年發(fā)表的一篇題為《無訪問情況下的內(nèi)存比特位翻轉(zhuǎn)——DRAM干擾性錯誤的試驗研究》的論文表明,重復(fù)性使用機(jī)器碼指令CLFLUSH或Cache Line Flush,能夠清除緩存并強(qiáng)制進(jìn)行讀取和更新。研究人員發(fā)現(xiàn),利用這一技術(shù)迫使內(nèi)存反復(fù)讀取并給一排電容充電的話,將引起大量的比特位翻轉(zhuǎn)——產(chǎn)生所謂的Rowhammering現(xiàn)象。

  谷歌的Project Zero團(tuán)隊最近的研究發(fā)現(xiàn),惡意程序可以利用比特位翻轉(zhuǎn)的Rowhammering運(yùn)行未經(jīng)授權(quán)的代碼。該團(tuán)隊設(shè)計出如何使CPU重定向,從錯誤的內(nèi)存地址運(yùn)行代碼,利用Rowhammering改變操作系統(tǒng)的內(nèi)存映射的內(nèi)容。來自阿姆斯特丹自由大學(xué)的四位研究人員已經(jīng)在Windows 10上使用Rowhammering與新近發(fā)現(xiàn)的一種存儲重復(fù)數(shù)據(jù)刪除矢量相結(jié)合的方法成功實現(xiàn)攻擊。即使系統(tǒng)的補(bǔ)丁完全修復(fù),并運(yùn)行著各種安全加固措施,此種方式還是可以使攻擊者控制操作系統(tǒng)。

  Rowhammering漏洞在現(xiàn)實中出現(xiàn)可能還需要一段時間,但這種設(shè)計缺陷存在當(dāng)今計算機(jī)設(shè)備的基本硬件之中。硬件供應(yīng)商都試圖在DDR4架構(gòu)中引入防止或減少Rowhammering漏洞的緩解措施或功能,但谷歌公司以及Third I/O公司的研究表明,DDR4也不能免疫Rowhammering,要防范這一漏洞,業(yè)界還有許多事情要做。

  管理員們可以借助FuturePlus Systems Corp的FS2800 DDR Detective軟件的Rowhammer監(jiān)測功能或谷歌的免費(fèi)Rowhammer測試工具來檢查自己的設(shè)備是否存在漏洞。而另一種否定的聲音認(rèn)為,沒有必要認(rèn)為設(shè)備在比特位翻轉(zhuǎn)上存在漏洞,因為這一現(xiàn)象很難實現(xiàn),他們的假設(shè)是基于比特位翻轉(zhuǎn)是不存在。這些工具只能運(yùn)行在測試機(jī)器上,要求測試機(jī)和真實環(huán)境具有類似的硬件配置,且那些包含敏感數(shù)據(jù),因為工具的操作可以永久性地?fù)p壞DRAM芯片,導(dǎo)致數(shù)據(jù)受損或系統(tǒng)崩潰。

  這一存在設(shè)備硬件端的漏洞,已然超越了傳統(tǒng)反病毒和安全軟件的對于解決方案的認(rèn)識,該問題無法僅僅通過升級操作系統(tǒng)軟件來解決。用戶正寄希望于硬件供應(yīng)商提供解決措施,例如提升最小內(nèi)存更新頻率來降低Rowhammering對比特位翻轉(zhuǎn)的影響。不幸的是,這一辦法將對DRAM能耗和性能產(chǎn)生不利影響。DRAM模塊制造商們對他們的產(chǎn)品如何應(yīng)對Rowhammering均守口如瓶,可能的緩解機(jī)制也被深埋在產(chǎn)品規(guī)格說明書中。思科在降低級別變化方面提出了一些建議能夠緩解DRAM Rowhammer漏洞,但任何新的參數(shù)都必須現(xiàn)在測試環(huán)境中進(jìn)行配置測試后二次配置才能應(yīng)用。由曼徹斯特大學(xué)計算機(jī)科學(xué)學(xué)院正在開發(fā)能夠阻止Rowhammer漏洞的可行的硬件解決方案,簡稱為ARMOR,是一種內(nèi)存運(yùn)行時的熱排探測器。

  如果在測試過程中發(fā)生了比特位翻轉(zhuǎn),管理員應(yīng)該考慮監(jiān)視那些經(jīng)常性具有很高CPU占用率和高緩存丟失的進(jìn)程,這很有可能是基于Rowhammer攻擊方式的特征。根據(jù)評估的風(fēng)險水平,將硬件移動到支持偽目標(biāo)行更新(Pseudo Target Row Refresh)或目標(biāo)行更新(Targeted Row Refresh)的平臺,通過目標(biāo)行更新運(yùn)行某一hammered row可能是一種選擇,但最好的建議是直接與您的供應(yīng)商尋求意見,如何才能完全地保護(hù)特定的環(huán)境免受攻擊。最后,任何快速的解決方法將很有可能以BIOS更新的形式發(fā)布,管理員們應(yīng)保證他們能實時跟蹤硬件廠商的安全通知。

波多野结衣av一区二区全免费观看 | 粉嫩AV秘 无码一区二区三区 | 免费A级毛片无码无遮挡 | 无码专区日韩精品中文字幕 | 亚洲国产另类久久久精品极度 | 无色码中文字幕亚洲精品 | 国产麻豆精品久久一二三 | 久久精品国产欧美亚洲人人爽 | av无码人妻精品一区二区三区 | 综合无码一区二区三区四区五区 | 亚洲专区日韩三级在线观看 | 一级毛片久久久久久久女人18 | 精品综合久久久久久五月天 | 日韩一区二区三区射精 | 亚洲精品中文字幕无码久久久久久 | 成人无码精品1区2区3区免费看 | 国产精品无码一级毛片 | 看亚洲A级一级毛片,亚洲AV片 | 国产精品亚洲欧美卡通动漫 | 欧美午夜精品一区二区蜜桃 | 少妇高潮惨叫久久久久久 | 亚洲AV无码成人h人动漫网站 | 动漫精品无码1区2区3区 | 亚洲成av人片在线观高清 | 国产精品久久久久无码AV色戒 | 国产激情无码一区二区三区 | 久久99精品国产99久久 | 久久人人爽天天玩人人妻精品 | 日韩精品一区二区三区69 | 亚洲国产精品无码久久98 | 精品国产自线午夜福利 | 视频 日韩 中文字幕 制服 | 亚洲国产日韩a在线乱码 | 国产无套白浆一区二区三区 | 国产又色又粗又黄又爽黑人 | 日本AⅤ精品一区二区三区 99久久精品免费看国产一区二区 | 欧美成人免费一级在线视频 | 国产精品白丝高潮在线观看 | 国产交换配乱婬视频a免费 国产女人高潮大叫一级毛片 | 18禁黄无码免费网站高潮 | 亚洲区一区二区三区四区五区三区 |