自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Google 發(fā)布 leaky.page 演示瀏覽器中的 Spectre 漏洞

安全 漏洞
近日,Google 安全團(tuán)隊(duì)公布了其關(guān)于在瀏覽器的 JavaScript 引擎中利用 Spectre 漏洞的概念驗(yàn)證代碼(PoC),并于 leaky.page 網(wǎng)站上公開了一個(gè)交互式攻擊演示。

[[387843]]

近日,Google 安全團(tuán)隊(duì)公布了其關(guān)于在瀏覽器的 JavaScript 引擎中利用 Spectre 漏洞的概念驗(yàn)證代碼(PoC),并于 leaky.page 網(wǎng)站上公開了一個(gè)交互式攻擊演示。

Spectre 漏洞是一個(gè)存在于分支預(yù)測實(shí)現(xiàn)中的硬件缺陷及安全漏洞,含有預(yù)測執(zhí)行功能的現(xiàn)代微處理器均受其影響,漏洞原理是利用基于時(shí)間的旁路攻擊,允許惡意進(jìn)程獲得其他程序在映射內(nèi)存中的數(shù)據(jù)內(nèi)容?;谄涔粜袨轭愋?,賦予了兩個(gè)通用漏洞披露 ID,分別是 CVE-2017-5753(bounds check bypass,邊界檢查繞過)和 CVE-2017-5715(branch target injection,分支目標(biāo)注入),于 2018 年 1 月隨同另一個(gè)也基于推測運(yùn)行機(jī)制的、屬于重量級信息安全漏洞的硬件缺陷 “Meltdown”(熔毀)一同公布。

根據(jù) Google 的 Leaky.Page 演示,當(dāng)在 Intel Skylake CPU(i7-6500U)上運(yùn)行 Chrome 88 時(shí),它有可能以 1kB/s 的速度泄露數(shù)據(jù)。該概念驗(yàn)證代碼是針對 Intel Skylake CPU 的,而對 JavaScript 稍作修改后,它也能適用于其他處理器和瀏覽器。谷歌也成功地在蘋果 M1 ARM CPU 上進(jìn)行了 leaky.page 上的演示,而沒有進(jìn)行任何重大修改。此外,Google 還開發(fā)了兩種不同類型的 PoC,一個(gè)使用 performance.now() 5μs 精度的定時(shí)器,能夠以 8kB/s 的速度泄漏數(shù)據(jù)但穩(wěn)定性較差,一個(gè)使用精度為 1ms 或更差的定時(shí)器,能以 60B/s的速度泄漏數(shù)據(jù)。

本次發(fā)布的 PoC 主要包括兩部分,一個(gè)是 Spectre 工具,用來觸發(fā)攻擊者控制的瞬時(shí)執(zhí)行的代碼,一個(gè)是 side-channel,用來觀察瞬時(shí)執(zhí)行的代碼的副作用的方法。對于 Spectre 工具,Chrome 的 V8 團(tuán)隊(duì)實(shí)現(xiàn)了多個(gè)變種。然而,該團(tuán)隊(duì)發(fā)現(xiàn),有些 Spectre 漏洞可以在軟件層面緩解,對于變種 4,則完全無法在軟件層面上緩解。關(guān)于該 PoC 的詳細(xì)內(nèi)容,可以查閱 Google 安全博客。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:Google 發(fā)布 leaky.page 演示瀏覽器中的 Spectre 漏洞

本文地址:https://www.oschina.net/news/133237/google-leaky-page-spectre

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2021-03-17 09:16:36

谷歌Chrome 瀏覽器

2012-02-08 09:44:47

GoogleChrome

2009-04-20 09:03:01

GoogleChrome瀏覽器

2009-10-22 09:39:42

Google Chro瀏覽器翻譯擴(kuò)展插件

2009-09-16 09:53:58

Google瀏覽器Chrome

2021-05-26 05:44:39

Google瀏覽器崩潰Chrome

2009-03-07 18:55:36

GoogleChrome下載

2021-07-18 07:29:33

漏洞0day網(wǎng)絡(luò)攻擊

2009-03-07 09:57:41

Realplayer捆綁Chrome

2021-08-22 14:48:24

漏洞微軟Google

2010-03-10 09:10:29

2009-07-17 09:16:20

Google Chro瀏覽器操作系統(tǒng)

2021-04-21 08:28:06

微軟EdgeGoogle

2010-01-27 10:37:35

2020-08-11 23:28:30

漏洞瀏覽器網(wǎng)絡(luò)安全

2009-10-26 09:59:30

GoogleChrome瀏覽器

2012-06-29 10:36:17

Google ChroiOS

2009-04-24 09:12:26

Google瀏覽器

2017-02-16 19:09:56

Kali LinuxGoogle Chro瀏覽器

2023-10-22 08:34:07

Tor 瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號