中文

抗 MDS 的第十代英特尔酷睿(Ice Lake)上的数据采样

密码学与安全 2020-07-16 v1

摘要

微架构数据采样(MDS)是英特尔 CPU 中的一组硬件漏洞,允许攻击者跨越各种安全边界从内存加载和存储中泄露数据字节。在受影响的 CPU 上,其中部分漏洞已通过微码更新修补。此外,英特尔宣布最新的微架构,即 Cascade Lake 和 Ice Lake,不受 MDS 影响。尽管 Cascade Lake 后来被证实易受 ZombieLoad v2 MDS 攻击(也称为 TAA)的影响,但 Ice Lake 不受该攻击影响。在本技术报告中,我们展示了一种 MSBDS(CVE2018-12126,一种也称为 Fallout 的 MDS 攻击)的变体,该变体可在 Ice Lake CPU 上生效。此变体是使用 Transynther(一款用于发现 Meltdown 型攻击新变体的工具)自动合成的。基于 Transynther 的发现,我们分析了与此问题相关的不同微码,表明仅 2020 年 1 月之后的微码版本可阻止该漏洞的利用。这些结果表明,Transynther 是一款有价值的工具,既可发现新变体,也可测试微码更新可能引入的回归问题。

关键词

引用

@article{arxiv.2007.07428,
  title  = {Data Sampling on MDS-resistant 10th Generation Intel Core (Ice Lake)},
  author = {Daniel Moghimi},
  journal= {arXiv preprint arXiv:2007.07428},
  year   = {2020}
}

备注

Technical Report