Intel 又㕛叒叕……算了,打字打不下。

Intel的弱點讓研究人員可以竊取加密的SSH擊鍵



研究人員將他們的攻擊命名為NetCAT,簡稱Network Cache ATtack。

要點:

1,利用這個弱點攻擊是很難的,但可以做到。

2,2011年,Intel在伺服器級別的CPU中引入了DDIO(Data Direct I/O Technology),允許網路卡和其他外圍設備直接連接到CPU的最後一級快取,而不是遵循伺服器主記憶體的標準路徑。標準路徑需要的時間更長。通過這種偷跑,縮短了輸入/輸出帶寬並減少了延遲和功耗。

3,研究人員警告說,在某些情況下,攻擊者可以濫用DDIO來獲取易受攻擊的伺服器記憶體的擊鍵和其他類型的敏感資料。最嚴重的攻擊形式可能發生在資料中心和雲端環境中,這些環境同時啟用了DDIO和遠程直接記憶體訪問,以允許伺服器交換資料。由惡意黑客租用的伺服器可能會濫用此漏洞來攻擊其他客戶。

4,NetCAT部分基於這樣的觀察:人類主要遵循通用的打字模式,這些打字模式通常可以揭示他們輸入鍵盤的鍵的線索。例如,對於大多數人來說,在“a”之後立即鍵入“s”通常比在鍵入“s”之後鍵入“g”更快。通過對擊鍵時間的分析,這些模式使DDIO執行擊鍵時間分析攻擊成爲可能。以下是展示攻擊的視頻:



5,研究人員提出了一種攻擊方案,使用DDIO作為隱蔽通道,將敏感資料從伺服器中導出。在一種攻擊變體中,隱蔽通道將目標伺服器連接到遠程機器上的未連接網路的沙箱。第二種變體在兩個獨立網路內運行的兩個協作網路客戶端之間創建隱蔽通道。

隱蔽通道是攻擊者用於在安全策略禁止的進程或硬件之間傳輸數據以防止彼此通信的機制。通過悄悄繞過此策略,攻擊者可以以目標無法檢測到的方式竊取敏感資料

6,研究人員建議禁用DDIO。但是,禁用DDIO會帶來很大的性能損失。

彩蛋:

猜猜看AMD和別牌中不中招。猜中無獎。
文章關鍵字
INTEL 不循"正常"研發管道 提升CPU 效能 (很難 看10nm難產就知道)
搞這種BYPASS 各種"資訊安全機制" 來提升效能
是造成現在所有 INTEL CPU "安全漏洞"抓不完的主因
當然AMD 也有搞一些 (所以也中了幾個)

但是INTEL是"肆無忌憚"的胡搞瞎搞 所以現在安全漏洞抓不完 偷雞的效能提升 在補丁後全吐出來(還可能比沒偷雞更差)

多年來擠牙膏+投機取巧 現在報應來了 (所以要打掉重練了)

雖然INTEL CPU 的軟體相容性最高(這是軟體廠商迎合市佔的結果 和INTEL 沒半毛錢關係)
如果AMD CPU 繼續搶占市場 未來可能通通"豬羊變色"
至少現在跑ADOBE, AMD CPU CP值已經大勝 INTEL了 (以前是完全不能比!)
真的好笑呢...........

1. 哪間 虛擬主機公司 肯讓人 用SSH 連線(Linux Server) , 還不是要你買 CentOS+Cpanel授權
2. 哪間機房管控那麼差.... 隨便讓人放毒進去(亂執行軟體)

有人貪圖方便...開 SSH Port 從外面直接可連....真是頭殼有問題!!

三山直文 wrote:
2,2011年,Intel在伺服器級別的CPU中引入了DDIO(Data Direct I/O Technology),允許網路卡和其他外圍設備直接連接到CPU的最後一級快取,而不是遵循伺服器主記憶體的標準路徑。標準路徑需要的時間更長。通過這種偷跑,縮短了輸入/輸出帶寬並減少了延遲和功耗


話說回來,你連結中的原文根本就沒有紅字這段.
怎會自己冒出來!?
夠水準的有常識的也都很清楚"Direct"這東西很廣泛的在電腦中使用.
DMA(Direct Memory Access)也都不知道多少年了.


三山直文 worte:
猜猜看AMD中不中招。猜中無獎。


你是說AMD有沒有類似的東西?
有啊.
但要這麼無聊的去這樣搞.
等看看羅馬進去雲端服務了沒?拿波里是肯定沒有.
羅馬要去也才剛出貨.

就這樣.我更不知道要說甚麼.感覺能挖到漏洞論文好像就很好寫得樣子.
反駁不了就惡意檢舉,真是一群垃圾農企粉!
Wow_Senior wrote:
話說回來,你連結中的原文根本就沒有紅字這段.
怎會自己冒出來!?


怎會「自己」冒出來?很明顯,是我「自己」寫的summary啊。不然嘞?不開心你可以跟01社區回報我違規啊。具體罪名就寫「跟原文不符,寫假文」。
Wow_Senior wrote:
話說回來,你連結中的...(恕刪)

所以我們一起來當糾察隊員,搓破這些人...

這種程度的人 狂推AMD ,其心可議,搞不好......
小笨賢 wrote:
1. 哪間 虛擬主機公司 肯讓人 用SSH 連線(Linux Server) , 還不是要你買 CentOS+Cpanel授權
2. 哪間機房管控那麼差.... 隨便讓人放毒進去(亂執行軟體)

有人貪圖方便...開 SSH Port 從外面直接可連....真是頭殼有問題!!



外面租的虛擬主機的確可以開啟SSH 做檔案搬移及上傳
可能全世界大多的虛擬主機商像你說的瘋了吧
租用多台虛擬主機 要維護想必是用SSH工具阿 難不成要用cPanel慢慢點喔
可以在cPanel控制界面上設定要開啟還是關閉該攻能



這攻擊弱點在於 同個本地主機下 使用者可能取得其他使用者的SSH密碼
RDMA跟DDIO讓這可能性更大了 至於大了多大 不知道
理論上是增加了被盜的機率 但也不是說百分百
ค้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้
ya19881217 wrote:
外面租的虛擬主機的確...(恕刪)

您慢慢吹牛吧..

智邦
振遠
Zoo
官網po出來連結

租實體 或 VPS 主機 開放 外面用連ssh的 來瞧
小笨賢 wrote:
真的好笑呢........(恕刪)


哈哈哈哈...真的是好好笑啊。

要是過兩天發現原來別牌的CPU對類似攻擊不免疫,你還如此這般冷靜地分析一番,我就信你「哪間」 後面的句子是真心的。
小笨賢 wrote:您慢慢吹牛吧..

智邦
振遠
Zoo
官網po出來連結

租實體 或 VPS 主機 開放 外面用連ssh的 來瞧

你非要挑沒提供服務的落後廠商來舉極端例子

Sugarhost糖果主機
GoDaddy

小的不談 談亞馬遜虛擬主機如何
https://docs.aws.amazon.com/zh_cn/AWSEC2/latest/UserGuide/AccessingInstancesLinux.html

有沒有覺得臉啪啪響


用SSH管理VPS本來是很平常的事
為什麼在你嘴裡變得不可思議


附上小弟購買的VPS
ค้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้้
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!