中文

存储转发泄漏:在抗 Meltdown 的 CPU 上泄露数据(更新扩展版)

密码学与安全 2021-03-08 v2

摘要

Meltdown 与 Spectre 利用 CPU 在瞬态乱序执行期间产生的微架构改变。借助侧信道技术,这些攻击能够泄露内存中的任意数据。由于针对 Meltdown 的最先进软件缓解措施可能带来显著的性能开销,它们仅被视为临时解决方案。因此,在近期不再受 Meltdown 影响的处理器上,软件缓解措施被禁用。在本文中,我们表明在近期不受原始 Meltdown 攻击影响的 CPU 上,类 Meltdown 攻击仍然可行。我们表明,存储缓冲区(一种用于降低数据存储延迟的微架构优化)与 TLB 相结合可实现强大的攻击。我们提出了若干与 ASLR 相关的攻击,包括从非特权应用程序突破 KASLR,以及从 JavaScript 突破 ASLR。我们还能发起侧信道攻击,破坏 TSX 的原子性,并监控内核的控制流。此外,当与一个简单的 Spectre gadget 结合时,我们可以泄露内存中的任意数据。我们的论文表明类 Meltdown 攻击仍然可能,且仍需软件修复以确保内核与用户空间之间的适当隔离。本原始论文的更新扩展版包含了关于该漏洞根本原因的新结果与解释,并展示了其与 Fallout 等 MDS 攻击的不同之处。

关键词

引用

@article{arxiv.1905.05725,
  title  = {Store-to-Leak Forwarding: Leaking Data on Meltdown-resistant CPUs (Updated and Extended Version)},
  author = {Michael Schwarz and Claudio Canella and Lukas Giner and Daniel Gruss},
  journal= {arXiv preprint arXiv:1905.05725},
  year   = {2021}
}