中文

Prime+Probe 1,JavaScript 0:克服基于浏览器的侧信道防御

密码学与安全 2021-03-09 v1

摘要

缓存中的“永恒战争”已延伸至浏览器,多种基于缓存的侧信道攻击与对策被相继提出。对策的一种常见思路是禁用或限制被认为对实施攻击至关重要的JavaScript特性。为评估该思路的有效性,本工作致力于识别那些对实施基于缓存的攻击至关重要的JavaScript特性。我们开发了一系列对JavaScript特性依赖逐步降低的攻击,最终实现了首个完全由层叠样式表(CSS)和HTML构建、且在脚本执行被完全阻止时仍可用的基于浏览器的侧信道攻击。我们随后表明,避开JavaScript特性使我们的技术在体系结构上无关,从而产生了可跨包括Intel Core、AMD Ryzen、Samsung Exynos和Apple M1架构在内的硬件平台工作的微体系结构网站指纹攻击。作为最后一项贡献,我们在包括Tor浏览器、Deter-Fox(Cao等,CCS 2017)和Chrome Zero(Schwartz等,NDSS 2018)在内的加固浏览器环境中评估了我们的技术。我们确认这些方案均无法完全防御我们的攻击。我们进一步指出,Chrome Zero的保护需更全面地应用,且若采取该思路,Chrome Zero的性能和用户体验将严重下降。

关键词

引用

@article{arxiv.2103.04952,
  title  = {Prime+Probe 1, JavaScript 0: Overcoming Browser-based Side-Channel Defenses},
  author = {Anatoly Shusterman and Ayush Agarwal and Sioli O'Connell and Daniel Genkin and Yossi Oren and Yuval Yarom},
  journal= {arXiv preprint arXiv:2103.04952},
  year   = {2021}
}