🐟 (@stevessr) 在 新的 Spectre v2 攻击变种可在数分钟内泄露 Linux root 密码哈希值 中发帖

[!quote]+ 
一种名为分支目标重用 (BTR) 的新型 Spectre v2 攻击变种可以在短短几分钟内从运行 Linux 的 Intel 计算机中恢复 root 密码哈希值。 
BTR 攻击利用即时 (JIT) 引擎在重新使用内存编写新代码后,处理器分支预测器中过时的信息。 
通过操纵这些残留信息,攻击者可以诱使处理器暂时执行错误的指令,并有可能泄露敏感数据。 
VUsec(阿姆斯特丹自由大学系统和网络安全小组)和圣安娜高等学院的研究人员设计了这种新的攻击,并评估了它针对 Firefox 的 JavaScript 引擎 SpiderMonkey、GraalVM 和 Linux 内核的 cBPF 的实用性。 
VUSec 的 Cristiano Guiffrida 向 BleepingComputer 解释说,考虑到自 2018 年以来,该领域一直认为由于自修改代码 (SMC...
 
 
Back to Top