永发信息网

结合重复数据删除和Rowhammer的攻击怎么解

答案:1  悬赏:70  手机版
解决时间 2021-03-27 09:22
结合重复数据删除和Rowhammer的攻击怎么解
最佳答案
该大学研究人员在其论文中指出,这个漏洞利用可允许攻击者获取任意内存读取/写入访问并“掌控”现代Microsoft Edge浏览器,即便是浏览器完全没有漏洞,且已开启所有防御。

这种攻击利用了Windows 8.1和Windows
10中内存重复数据删除进程,创建基于Rowhammer硬件漏洞的漏洞利用。内存重复数据删除是通过整合包含相同数据的内存页来减少内存使用的常用方法,而Rowhammer漏洞利用可反复访问内存,导致有些DRAM设备的相邻行出现位翻转。

根据Errata Security公司首席执行官Robert Graham表示,这两种类型的漏洞利用都很罕见,使得这种组合非常巧妙,不过目前其使用有限。

“如果你对系统中的情况非常了解的话,这种方法能够从系统中弄出小部分数据,”Graham表示,“它可用于暴露密码或在其他情况下用于发现敏感数据。Rowhammer是物理攻击,而重复数据删除是操作系统的一部分,这意味着机器中任何内容都可能受到攻击。”

Graham指出这里的风险受几个因素影响,首先是攻击者需要知道系统中有什么,从而得以最好地利用这种攻击。此外,这种攻击不会在每台设备上运行。内存重复数据删除漏洞利用需要Windows
8.1或Windows 10以及Microsoft
Edge浏览器中的JavaScript漏洞利用,但Rowhammer仅适用于在某些DRAM芯片上。

Graham表示,Rowhammer并不是攻击者可广泛利用的方式。现在已经有针对DDR3 DRAM芯片更有效的漏洞利用,不过使用DDR4内存的新机器还没有受到影响。经发现,只有某些DDR4芯片容易受到Rowhammer攻击。
“对于漏洞利用,随着时间的推移,它们只会变得更严重。所以,当Rowhammer出现时只是针对DDR3的,现在是针对DDR4,并且与微软功能有交互。”Graham称,“这还会变得更糟。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
从美学角度分析一下,薄唇与厚唇,各有什么优
亲们救我,为什么健身3天体重反而重了1kg
为什么小狗喜欢咬人的耳朵
一年违章多少次算正常驾驶水平
以过中秋节为题的习作2oo个字
Z6205火车9车厢45号座靠窗吗???
有首歌,歌中有这句,不要再为了他再争执。。
厨房煤灶如何封火
驾考科目三一车四个人,是不是前面三个人过了
韵达快递邮寄东西两天了还是没有单号信息怎么
出海捕鱼有没有禁鱼期
仙四中衔烛之龙身上能偷到什么?
炒菜时怎么让干辣椒不糊?
对应花心不多情的情侣名是什么
我现在欠了30万应该怎么办
推荐资讯
湖州练市去杭州九堡有车吗?大概都是几点的
绝地求生这游戏怎么才能玩的好
2000系的冰钓轮能用在2.4米的海竿上吗
ck体恤鉴别
5.04元精确怎么读?五元零四分?还是五元四分
2018年建筑业会好传吗?
韩姜魔贴有何功效,怎么使用,越详细越好
南京安立实业有限公司这个地址在什么地方,我
求:76平方米城乡住宅的平面设计草图,详情内详
德美日法那国车省油
25元/千克求每克多少钱?
c语言编程 找出10000以内所有的素数(质数)
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?