专家发现浏览器漏洞苹果M1Ryzen酷睿被攻陷
一支安全研究团队近日展示了基于浏览器的全新旁道攻击(Side-channel attack),即便是JavaScript在被阻止的情况下也能生效。目前包括Intel酷睿、AMD Ryzen、三星 Exynos 甚至于苹果自研芯片M1这些硬件平台都受到影响。
为了演示该攻击,安全专家开发了一系列对JavaScript功能依赖性降低的攻击,这导致了“首个基于浏览器的旁道攻击”,完全由层叠样式表(CSS)和HTML构建,即使在脚本执行被完全阻止时也能工作。
研究人员表示,这个漏洞甚至可以导致微架构站点指纹攻击。站点指纹攻击允许窃听者通过利用目标数据包序列的特征来确定目标的网络活动。这也就有效地无视了大多数隐私保护技术的应用,如VPN、代理,甚至TOR。
研究人员接着通知了受影响的芯片厂商。苹果回应称,公开披露他们的研究结果不会引起任何担忧。对此安全团队表示:“我们推测M1架构利用了不太先进的缓存启发式方法,因此,我们的攻击所执行的简单化内存扫描在这些设备上比在Intel架构上更能刷新整个缓存”。
团队继续表示:“缓存攻击无法通过降低定时器分辨率,废除定时器、线程或数组,甚至完全禁用脚本支持来防止。这意味着,任何与连接到不受信任网站的浏览器共享缓存资源的秘密承载进程都有潜在的暴露风险”。
【来源:快科技】【作者:雪花】
荣耀70渲染图公布圆形双环相机双曲面屏幕荣耀70系列已定于5月30日正式发布,届时将推出荣耀70荣耀70Pro以及荣耀70Pro三款机型。今日,知名数码博主WHYLAB曝出了荣耀70的官方渲染图,将提供亮黑流光水晶墨玉青
中芯国际3年来首次回购股份手握800多亿资金做为国产芯片一哥,自从上市之后,中芯国际的股价就一路下滑,市值从高峰期的6000多亿跌到了现在的3000多亿,股民损失惨重,一直期待中芯国际回购股票,中芯国际之前表示不具备条件,不
台湾三大运营商今年市值增幅位居台股TOP5据台湾媒体报道,战争通货膨胀美国加息等多重利空打击下,台湾股指今年跌幅超过12。当然,也有一些公司的股票保持上涨,盘点发现市值增幅前15的股票,市值均增加了100亿新台币以上。其中
摩托罗拉MotoG42的渲染图和认证信息浮出水面一款新的摩托罗拉手机即将面世型号为XT22332,之前也以Hawaii的代号闻名。这款手机将作为摩托罗拉MotoG42进入市场,是去年G41的继任者,也是G52的廉价替代品。实际上
USB标准诞生2年半祥硕搞定全球第一款主控USB3。x时代被人为整得极度混乱,各种让人头疼的命名简直反人类。其实,USB4标准早在2019年9月就诞生了,但直到今年初,AMD的锐龙6000系列才首发支持,而时至今日,依然没
蔚来挂牌新加坡证券交易所实现三地上市5月20日消息,今日,蔚来在新加坡证券交易所主板正式挂牌,股票代码为ldquoNIOrdquo,成为首个同时在纽约香港新加坡三地上市的中国企业。蔚来创始人董事长CEO李斌表示ldq
全球首款骁龙8旗舰!摩托罗拉新品即将官宣今天,联想集团中国区手机业务部总经理陈劲与网友互动时暗示,搭载高通骁龙8旗舰处理器的摩托罗拉新机即将官宣。根据此前爆料的信息,摩托罗拉新品命名为edge30Ultra,将会全球首发
RedmiBuds4Pro来了挑战千元级降噪耳机据Redmi最新消息,旗下新款耳机RedmiBuds4Pro就要来了,官方放话ldquo向千元机耳机降噪发起挑战rdquo,该耳机将于5月24日19点与RedmiNote11T系列
联想五款YOGA笔记本齐曝四种尺寸轻至984g今年开始,联想的YOGA和小新两大系列,品牌产品定位会重新梳理,小新和YOGA之间的区别也会更加明显,并且无论小新还是YOGA的主力的机型都会有ldquoPrordquo和ldqu
戴尔新款U系列4K显示器上市新一代IPS面板对比度翻番日前,戴尔在今年2月发布的UltraSharpU2723QE和U3223QE两款显示器上市,海外售价分别是725美元和1150美元。国行方面,部分店铺也已经发售,27寸普遍在399
中兴通讯赵亚军6G频谱共享设计需要考虑四个趋势今日,由未来移动通信论坛紫金山实验室共同主办的全球6G技术大会进入第二天议程,在ldquo6G频谱共享共存技术rdquo论坛上,中兴通讯技术预研总工赵亚军做了6G频谱共享蜂窝昂落非