scraps of meltdown attack and spectre attack

      近日,Intel的cpu被披露了三个重大漏洞,cve-2017-5753,cve-2017-5715,cve-2017-5754。这三个漏洞,对AMD,ARM架构的部分CPU也有一定影响。

       阅读披露机构发布的分析报告spectremeltdown及复现已经公布的POC,有些收获和问题,在此做下笔记。

       攻击成因是:CPU的并行执行机制和Cache共同导致的侧信道攻击,从而打破进程之间、用户态和内核态之间的内存隔离,造成内存信息泄露。

       为了提高CPU的性能,现代CPU采用了乱序执行(out of order execution)和预测执行(speculative  execution),指令的执行周期通常有:取指,指令译码,取操作数,执行等阶段。当前指令在取操作数阶段,由于访问内存(cache line hit miss)会导致CPU空闲时间较长,故会进行下一条指令的执行周期。如果当前指令为分支判断指令,CPU会预测执行其中的一条分支,若预测正确,那么无疑提高指令的执行速度;若预测失败,则预测执行的分支指令序列会被撤销,回滚执行状态:寄存器,内存。但是,预测执行的指令序列对于Cache的影响却没有消除。

由于CPU和内存的速度存在差异,为了提高访问内存的效率,通常在CPU和内存之间增加速度介于寄存器和内存之间的三级Cache。根据程序的(空间和时间)局部性原理,Cache会缓存当前被访问的内存;下次再次访问到相同地址的内存时,若被Cache命中(cache line hit),取数速度加快。

       这次的侧信道攻击,诱导CPU在执行分支指令时,会预测执行后续的指令序列:访问内存地址A处重要数据secret,以secret为下标,访问数组B对应中对应的B[secret],这样B[secret]就会被缓存到Cache中。攻击程序后续会遍历B,显然,访问B[secret]速度要明显快于B[!secret]。从而,可以根据时间差异,得到secret。

      目前,国内多个安全研究员基于分析报告,和poc发了相关的技术分析:1、性能VS安全?CPU芯片漏洞攻击实战(1) - 破解macOS KASLR篇,2、性能VS安全?CPU芯片漏洞攻击实战(2) – Meltdown获取Linux内核数据,3、处理器A级漏洞Meltdown(熔毁)和Spectre(幽灵)分析报告,4、CPU芯片级漏洞MeltDown(CVE-2017-5754)和 Spectre(CVE-2017-5715/5753),5、影响全球的CPU漏洞深度解读:熔断与幽灵目前,还没有看到从硬件角度去分析漏洞成因的文章。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 214,128评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,316评论 3 388
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 159,737评论 0 349
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,283评论 1 287
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,384评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,458评论 1 292
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,467评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,251评论 0 269
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,688评论 1 306
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,980评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,155评论 1 342
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,818评论 4 337
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,492评论 3 322
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,142评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,382评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,020评论 2 365
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,044评论 2 352

推荐阅读更多精彩内容